比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

CertiK:Warp Finance閃電貸攻擊事件分析_NCE

Author:

Time:1900/1/1 0:00:00

一張100元紙幣,可以做的事情非常多,買早餐,買菜,炒股,旅游,折紙飛機甚至是當壁紙貼到墻上。功能太多,反而衍生出了各種各樣的不同形式的錢。比如說存放在銀行卡里的數字,存放在諸如支付寶一類應用中的數字,存放在股票基金里的數字,或是借條上的一句話。閃電貸作為新型金融產品,被認為是金融領域區塊鏈應用的一大跳躍式進步。閃電貸將借貸部分屬于錢的形式功能“剝離”而出,資金可以幾乎不受阻礙的從一個協議流向另一個協議,從一類資產流向另一類資產,這大大提高了單一功能的效率。然而對于用戶的便利也使得它往往有空可鉆,黑客使用起來簡直可以稱得上是“一本萬利”甚至是“無本萬利”。2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。北京時間12月17日上午,CertiK安全技術團隊收到閃電貸攻擊預警,發現一筆針對WarpFinance項目的閃電貸攻擊。CertiK安全技術團隊立即展開分析,現將技術細節分析如下:1.通過閃電貸,攻擊者從uniswap和dydx處共借得5筆貸款,每筆借出的WETH和DAI數目如下:

CertiK:EOA地址0x35fEf將400枚BNB轉至Tornado Cash:金色財經報道,據CertiK官方推特發布消息稱,EOA地址(0x35fEf)將400枚BNB(約9.97萬美元)轉至Tornado Cash,該筆資金來自6月19日被大量出售的IPO代幣。[2023/6/21 21:51:44]

表一:攻擊流程中閃電貸借出的代幣種類和數目2.攻擊者將借貸所得代幣放入uniswap的WETH-DAI流動性池中,鑄造得到約94349個流動性證明LP代幣,然后將所有的這些LP代幣通過調用圖一中位于0x13db1cb418573f4c3a2ea36486f0e421bc0d2427地址WarpVaultLP智能合約中provideCollateral()函數存入到WarpFinance的Vault中。

資產聚合協議mStable和Balancer DAO宣布完成資產互換:12月24日消息,資產聚合協議mStable已與自動做市商協議Balancer DAO完成金庫資產互換,33.4萬MTA和2萬BAL的鏈上代幣互換,當前市值總計約29萬美元。據介紹,Balancer DAO將質押MTA為mStable池投票,通過一致的利益和相互協作,引導更高的激勵措施并可能為mStable池吸引更多的流動性。[2021/12/24 8:01:33]

圖一:WarpVaultLP智能合約中provideCollateral()函數3.當攻擊者在WarpVaultlp合約中存入LP作為collateral之后,調用位于0xBa539B9a5C2d412Cb10e5770435f362094f9541c地址處的WarpControl智能合約中的borrowSC函數來從warp項目中借出USDC,如圖二所示。

Mask在Balancer已發售超90萬枚代幣 剩余310萬:2月24日晚23:00,MaskNetwork代幣MASK上線Balancer LBP拍賣,MASK:USDC的初始比為95:5,目前比為79.94:20.06,400萬的MASK發售已完成90萬枚,剩余310萬,拍賣將于2月26日上午11:00結束。MASK在火幣現報27.2 USDT,在歐易OKEx現報28 USDT。[2021/2/25 17:50:32]

圖二:WarpControl智能合約中的borrowSC()函數圖二中1582行中的getBorrowLimit()函數會通過調用同一合約中的getTotalAvailableCollateralValue(),來間接調用oracle的getUnderlyingPrice()函數來獲得當前攻擊者存入的collateral的價格,

Kava旗下應用Harvest.io通過Certik的代碼審計:區塊鏈安全公司CertiK對Kava旗下應用Harvest.io模塊的代碼系統進行了審計,未發現重大或關鍵漏洞,驗證了應用的可信度。

Harvest.io是一個跨鏈貨幣市場,也是首批搭建在Kava區塊鏈上的應用之一。Harvest支持加密用戶能夠使用主流加密貨幣進行借貸和賺取收益。[2020/10/27]

圖三:WarpControl智能合約中調用的價格預言機地址通過查看價格預言機oracle地址的值,可以發現WarpControl智能合約調用了位于0x4A224CD0517f08B26608a2f73bF390b01a6618c8地址的UniswapLPOracleFactory智能合約作為計算質押資產的價格預言機oracle。通過調用oracle其中的getUnderlyingPrice()函數來計算價格,getUnderlyingPrice()函數如圖三所示。

Balancer已將AMPL代幣從挖礦白名單移除,審計后或將重新恢復:Balancer發布提案將AMPL代幣從挖礦白名單中移除,該提案已于世界標準時間7月20日00:00生效。該提案認為,出于謹慎考慮,建議暫時將AMPL代幣從白名單中刪除。雖然沒有直接的擔憂,但是該代幣的供應平衡機制在Balancer內部余額追蹤和gulp()套利機會方面產生復雜性。考慮到通縮代幣攻擊,Balancer團隊將與Ampleforth團隊合作進行審核,以探討AMPL代幣在及Balancer代幣池中是否有可能因每日供應基礎產生無法預料的后果。審核完成后,只要未發現漏洞,Balancer將重新恢復將AMPL加入代幣白名單。[2020/7/20]

圖四:UniswapLPOracleFactory智能合約中getUnderlyingPrice()函數getUnderlyingPrice()函數在1390和1394行執行了圖5中的consult()函數并在1404行執行了圖6中的_calculatePriceOfLP函數來計算價格。其中輸入_calculatePriceOfLP函數的參數priceAsset1和priceAsset2來自consult函數。

圖五:UniswapLPOracleFactory智能合約中consult()函數

圖六:UniswapLPOracleFactory智能合約中_calculatePriceOfLP()函數從以上兩圖中可以看出,攻擊者質押的collateral可以借出的usdc數目或者價格的計算公式為:(token0的價格*token0的數目+token1的價格*token1的數目)/當前合同中LP代幣的供給量但是由于(token0的價格*token0的數目+token1的價格*token1的數目)這一部分無法正確計算出當前uniswap中對于token0-token1代幣對LP的總共鎖定價格,因此計算出的攻擊者存入的collateral可以借得的USDC的數目比正常情況多。利用WarpFinance項目使用的oracle計算質押的LP代幣資產價格錯誤的漏洞,最終攻擊者從Warpfinance項目中獲利約1462枚ETH代幣,總價值約95萬美元。此外,攻擊者還mint了價值大約600萬美元的DAI-ETHLPshare,還有約100萬美元的獲利流入了uniswap和sushiswap的LP中。總體來看,在本次攻擊中,Warpfinance遭受的損失大約為770萬美元。值得一提的是,WarpFinance提到他們能夠recover大約550萬美元的損失,并將recover的資金用于補償用戶。

來源:https://twitter.com/warpfinance/status/1339751977836789767CertiK安全技術團隊認為這一次攻擊特點在于攻擊者采用了多種多次閃電貸來提供攻擊所用啟動資金,并利用了當前熱門的預言機價格計算漏洞來進行攻擊。針對此類攻擊,CertiK安全驗證團隊建議如下:1.接入chainlink等完善的第三方價格預言機對所有代幣價格提供實時價格數據2.在智能合約內部建立細致的價格監控程序,對任何可能產生巨大波動的交易進行管制或者阻止。歡迎搜索微信關注CertiK官方微信公眾號,點擊公眾號底部對話框,留言免費獲取咨詢及報價!

Tags:CERNCEANCWARPMagic BalancerTrava FinanceHulk FinanceWARP價格

NEAR
鏈法研究:比特幣可以繼承嗎?_數字貨幣

無論是《民法總則》,還是即將生效實施的《民法典》,對于數據和網絡虛擬財產的保護,都持有開放的態度.

1900/1/1 0:00:00
比特幣突破了2萬美元的歷史高點,與2017年牛市有何不同?_比特幣

編者按:本文來自Cointelegraph中文,作者:SAMBOURGI,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
鄧柯:國際債券市場的區塊鏈實務分享和問題探討_穩定幣

編者按:本文來自數字經濟公社,Odaily星球日報經授權轉載。鄧柯,質數斯達克創始人&CEO。鄧柯先生有豐富的海外金融市場工作經驗,對國際資本市場、支付清算市場有深刻的認識和理解.

1900/1/1 0:00:00
星展銀行高維進擊幣市_數字資產

編者按:本文來自蜂巢財經News,作者:JXkin,Odaily星球日報經授權轉載。「星展銀行正式推出全方位數字交易平臺」,12月10日,這家東南亞最大商業銀行發布的一則消息傳遍了幣圈.

1900/1/1 0:00:00
為什么合成資產有機會成為DeFi世界中下一個爆發的熱點?_EFI

現在的DeFi已經是我們談論加密世界繞不開的話題,也是繞不開的賽道。如今,大多數去中心化金融應用程序看起來像傳統金融產品的副本.

1900/1/1 0:00:00
重點關注DeFi領域,本輪行情的大贏家_DEFI

在前面兩篇文章中,我分享了對比特幣、以太坊、BCH、萊特幣在接下來這輪行情中走勢的預估。這些都是老幣種,除了它們以外,還有兩個老幣種也是很多投資者都關注的,一個是瑞波,另一個就是EOS.

1900/1/1 0:00:00
ads