比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

操縱預言機就能空手套白狼?DEUS Finance DAO被盜1570萬美元攻擊事件分析-ODAILY_SIU

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月28日10:40:14,CertiK審計團隊監測到DEUSFinance的合約被惡意攻擊,造成了約1570萬美元的損失。

攻擊者惡意操縱DEI的價格,從DeiLenderSolidex合約中通過提供少量的抵押品提取了大量的DEI。

漏洞交易

https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5

CNBC:Celsius首席執行官操縱CEL代幣,并私自挪用客戶資金投資高風險項目:金色財經報道,根據前雇員和CNBC報告中審查的內部文件,曾在2019年至 2021年期間擔任Celsius金融犯罪合規總監的Timothy Cradle表示,該公司不想在合規上花錢。Cradle聲稱該公司對其CEL交易代幣進行了市場操縱。?CNBC的報告還包含來自一位未透露姓名的前Celsius員工的指控,他說Celsius首席執行官Alex Mashinsky向公眾宣傳CEL代幣,同時單獨出售它。?CNBC 表示,Mashinsky和Celsius公司的律師對此沒有回應。

根據Arkham區塊鏈分析平臺的數據,與Mashinsky有關的加密貨幣錢包在過去三年中出售或交換了價值約4000萬美元的CEL代幣。CNBC的報道引用了Cradle和該公司的內部文件,指稱Celsius在沒有授權或披露的情況下,將客戶資產投資和交易到高風險的DeFi項目。Mashinsky曾在Twitter上聲稱,該公司從不交易客戶資金。[2022/7/21 2:29:09]

攻擊步驟

Peter Brandt:XRP就是個被操縱的騙局,遲早歸零:資深交易員Peter Brandt再次發推抨擊XRP,其表示:“XRP就是個被操縱的騙局,遲早歸零。”[2020/6/5]

①攻擊者部署攻擊合約并向借貸池DeiLenderSolidex合約提供抵押。

②隨后攻擊者利用攻擊合約獲得了超過143,200,000USDC用以發起攻擊。

③攻擊合約將這143,200,000個借得的USDC在USDC/DEI交易對池0x5821573中換為9,547,716個DEI,此舉導致DEI的價格被大幅提高。

分析 | BitMEX研究報告:BCH哈希值高波動性沒有受到操縱:BitMEX昨日發布的一份研究報告表示,BCH哈希值異常高的波動性”引發了人們對某些特定地址的擔憂,這些地址以發現的塊數百分比為主導。研究結果表明,“這種波動性可能使網絡在某些時期的支付可靠性略有下降,盡管這不是一個主要問題”。 報告稱,雖然進行的其他測試很少可能涉及操縱,但“我們無法找到任何時間操縱或其他惡意挖礦策略的證據”。BitMEX最后的研究結論稱BCH的哈希值波動可能需要一次硬分叉,這與已經計劃在不久的將來升級的硬分叉不同。BitMEX建議BCH生態系統“合并挖礦,采用比特幣的兩周調整期,減少出塊時間”。(AMBCrypto)[2019/11/1]

④由于DeiLenderSolidex合約是用預言機來確定用戶抵押品的價值,而預言機合約使用被惡意操縱的交易對池的價格作為價格來源。因此通過提高的價格和之前提供的抵押,攻擊者可從借貸池中總計借貸到17,246,885DEI,這一數額遠大于之前攻擊者提供抵押的金額。

⑤攻擊者用9,547,716個DEI交換到的143,184,725USDC來償還閃電貸款,最終獲取差價離場。

漏洞分析

通過閃電貸,攻擊者能夠操縱交易對的狀態,并進一步操縱DEUS的預言機價格,以此利用不對等的價值借貸DEI。

資產去向

截至撰稿時,黑客已將攻擊所得轉到以太坊上并換成ETH,隨后將5,446個ETH存入TornadoCash。

https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history

寫在最后

預言機合約不應該直接使用交易對池中的價格作為價格來源,而安全審計可以有效地避免這一風險。

CertiK安全專家建議:如果只有代幣合約被審計,這種情況在審計過程中將會指出第三方依賴風險。項目應該避免直接從交易對池中獲取價格。建議根據項目的邏輯,使用更值得信任的預言機:

1.使用多個可靠的鏈上價格預言機來源,例如Chainlink和Band協議。

2.使用時間加權平均價格。TWAP代表了一個代幣在特定時間范圍內的平均價格。因此如果攻擊者僅操縱一個區塊的價格并不會對平均價格產生太大的影響。

3.如果合約模式允許,將函數調用者限制在一個非合約/EOA地址。

4.閃電貸款只允許用戶在一次交易中進行借貸。如果合約用例允許,可強制關鍵交易至少跨越兩個區塊。

Tags:DEICELELSSIUDEIP ProtocolCELTSatelStarcelsius幣最新

芝麻開門交易所
AC 拼命宣傳的 ve(3,3) 究竟是什么?-ODAILY_KEN

最近YearnFinance和Keep3rNetwork創始人Andrecronje在社交媒體上拼命宣傳自己的一個神秘新項目——ve(3,3).

1900/1/1 0:00:00
孫宇晨受邀參與的比特幣紀錄片《Aligning The Future》正式上線-ODAILY_SDD

格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.

1900/1/1 0:00:00
Rust智能合約養成日記(9)-ODAILY_區塊鏈

程序維護中的一個基本問題是——缺陷修復總會以%的機率引入新的bug。所以整個過程是前進兩步,后退一步.

1900/1/1 0:00:00
POKT Network為Fantom區塊鏈提供支持-ODAILY_NTO

中繼基礎設施中間件協議Pocket開始支持Fantom區塊鏈。Fantom是一個為DeFi、加密dApps及企業服務區塊鏈平臺,擴展性極強.

1900/1/1 0:00:00
太陽能飛艇將幫助非洲縮小與其他地區的數字鴻溝-ODAILY_OIN

l飛艇正在為撒哈拉以南非洲的兩個島嶼提供互聯網覆蓋。l空中信號與地面Wi-Fi連接,以提高帶寬速度。l該系統可以推廣到其他偏遠社區,幫助縮小高收入國家和低收入國家之間的數字鴻溝.

1900/1/1 0:00:00
頂峰課堂:Uniswap-ODAILY_UNI

加密主流項目5-Uniswap 什么是Uniswap? Uniswap是構建在以太坊公鏈上的一個去中心化金融應用,允許人們以去中心化的方式進行代幣自動兌換交易.

1900/1/1 0:00:00
ads