比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_ARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

趙長鵬:不相信Circle會投訴幣安,專業的同行不會這樣做:2月15日消息,趙長鵬在幣安官方Twitter Space上發言批評彭博社關于 Circle 向紐約州金融服務部(NYDFS)投訴幣安的報道,“我真的不相信 Circle 會那樣做,我認為專業的行業同行不會想對另一個行業同行這樣做。”趙長鵬表示,“正如我們現在所看到的那樣,它只會傷害整個行業......我現在不會太認真地對待那篇文章。”

金色財經此前報道,Circle去年向紐約州金融服務部(NYDFS)投訴競爭對手幣安對其自有代幣的儲備管理不善,提醒監管機構注意幣安儲備金不足以支撐BUSD。[2023/2/15 12:07:25]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

SudoSwap將于今日空投治理代幣SUDO:據官方推特,SudoSwap將于今日晚些時候發布治理代幣SUDO,并進行空投。

據悉,SUDO代幣最初是不可轉賬的,該功能將在未來通過標準治理投票啟用。[2023/1/31 11:37:25]

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

比特幣全網未確認交易數量為3028筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3028筆,全網算力為269.73 EH/s,24小時交易速率為2.68交易/s,目前全網難度為36.84T,預測下次難度下調0.40%至36.69 T,距離調整還剩7小時55分鐘。[2022/11/7 12:24:04]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

前紐約聯儲主席杜德利:美聯儲收緊政策的時間將比大多數人預期的更長:9月9日消息,前紐約聯儲主席杜德利稱:美聯儲希望美元走強,因為這樣能降低通脹。美聯儲收緊政策的時間將比大多數人預期的更長。(金十)[2022/9/9 13:19:55]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

創業社區Launch House推出1000萬美元的Web3基金:金色財經報道,創業社區Launch House周二推出了其首只基金House Capital,該基金承諾投資1000萬美元,用于投資社區內的早期公司和外部的高增長初創公司。投資主題廣泛涉及科技領域,但也包括Web3創新。(coindesk)[2022/7/27 2:40:06]

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:SWAPARPWARWARPFalconSwapSTARP幣Warp CashWARP幣

Gateio
Defi新玩法丨3分鐘了解傻瓜式Defi操作協議DeFi777_EFI

DeFi的發展速度快得讓人吃驚,但其用戶體驗卻一直難以跟上,這給新用戶帶來了很大的障礙。目前已經有很多項目試圖在改善這種用戶體驗,比如Argent通過將資金存儲在智能合約錢包中來實現這一目的,而.

1900/1/1 0:00:00
Glassnode丨為什么說 BTC 仍有可能增長 10倍?_比特幣

作者:LieslEichholz翻譯&編輯:OliviaBTC在過去的一周從開始到結束價格都位于1.9萬美元以上,未能超過其最近的ATH.

1900/1/1 0:00:00
DappRadar報告:2020年DeFi繁榮推動DApp總交易量增長近12倍_DAPP

根據DappRadar,2020年迄今為止的DApp總交易量已經高達2700億美元,其中95%來自以太坊上的DeFi生態系統.

1900/1/1 0:00:00
Synthetix年終總結:明年計劃做V3,未來一年擴展到數百億美元規模_THE

注:本文來自Synthetix創始人Kain。很難相信從2020年1月1日到現在才365天。這么多的事情不僅發生在Synthetix內部,而是發生在整個DeFi世界.

1900/1/1 0:00:00
分析:供需因素雙向推動比特幣價格上漲,這并不會阻止散戶買入_AFT

本文來自?Decrypt,原文作者:ScottChipolinaOdaily星球日報譯者:念銀思唐 摘要 -比特幣不斷增長的需求導致了供應危機.

1900/1/1 0:00:00
終于頒發數字資產牌照,香港踏出歷史性一步,首家持牌數字資產交易所誕生_比特幣

來源:格隆匯 12月15日,OSL數字資產平臺宣布獲得香港證監會頒發的首個數字資產牌照,即1號牌和7號牌。OSL數字資產平臺是港股上市公司BC科技集團子公司,也是亞洲最大的數字資產平臺.

1900/1/1 0:00:00
ads