安全實驗室監測到以太坊上的DeFi協議IndexedFinance遭遇閃電貸襲擊,損失超1600萬美元。知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。攻擊過程簡述
分析攻擊交易:
0x44aad3b853866468161735496a5d9cc961ce5aa872924c5d78673076b1cd95aa
首先使用閃電貸通過Uniswap和ShushiSwap獲取啟動資金
2.通過借貸的AAVE/COMP/CRV/MKR/SNX代幣兌換礦池DEFI5中的UNI代幣(合約規定不允許轉賬超過礦池一半的代幣存量以及兌換超過三分之一的代幣存量,所以黑客進行了多次兌換)
Web3音樂創作平臺Arpeggi Labs計劃融資1100萬美元:金色財經報道,Web3音樂創作平臺Arpeggi Labs計劃融資1100萬美元,據提交給美國證券交易委員會的文件顯示,Arpeggi Labs已從21位投資處籌集了910萬美元。
此前報道,Arpeggi Labs于2022年9月宣布完成a16z Crypto領投的510萬美元種子輪融資。[2023/2/3 11:46:16]
3.通過將UNI代幣用于添加流動性鑄造DEFI5LP代幣
Uniswap關于“部署v3至Boba Network”的提案投票已開啟投票:金色財經報道,Uniswap關于“部署v3至二層擴容解決方案Boba Network”的提案投票已開啟投票,將于北京時間2023年2月3日02:11結束。[2023/1/28 11:33:43]
4.向DEFI5礦池添加SUSHI代幣
5.燃燒DEFI5LP代幣獲得AAVE/COMP/CRV/MKR/SNX/SUSHI代幣
6.通過將SUSHI代幣用于添加流動性鑄造DEFI5LP代幣
基于Cosmos的DeFi協議Onomy完成1000萬美元融資:金色財經報道,基于Cosmos的DeFi協議Onomy完成1000萬美元融資,參投方包括Bitfinex、GSR Markets、Ava Labs、CMS Holdings和DWF Labs等。本輪融資旨在擴大團隊規模。Onomy旨在融合DeFi和外匯市場,其產品包括Layer1區塊鏈網絡和跨鏈橋,以及名為Onex的去中心化交易所和非托管錢包。Onomy的主網將在未來幾天啟動。(the block)[2022/11/23 8:01:42]
7.燃燒DEFI5LP代幣獲得AAVE/COMP/CRV/MKR/SNX/SUSHI代幣
8.歸還閃電貸并將獲利轉移
漏洞成因分析
通過攻擊簡述獲取有效信息
1.黑客有意控制礦池中UNI代幣總量
2.黑客向礦池中添加了新代幣SHSHI
3.黑客通過鑄造、燃燒LP代幣獲利
通過源碼分析漏洞成因
1.檢查源碼發現函數extrapolatePoolValueFromToken被用于尋找礦池中第一個初始化且具有權重的代幣,據官方解釋該函數作用于以該代幣描述整個礦池的價值——即如果礦池中有10個UNI,權重為10%,那么該礦池總價值為100UNI。
由此黑客控制礦池中UNI代幣總量得到解釋,該行為是為了控制礦池總價值。
2.檢查源碼發現函數setMinimumBalance和函數gulp可以添加新代幣并獲得極大的權重。?由此黑客向礦池添加新代幣SUSHI得到解釋,該行為是為了獲得可控且具有極大權重的代幣。
綜合分析
合約設計中礦池的總價值被礦池中第一個初始化且具有權重的代幣用來描述,該代幣總量可被攻擊者控制
合約中可添加新代幣,新代幣可占據極大權重,添加新代幣方式可被攻擊者控制
合約中的資產可通過鑄造、燃燒LP代幣控制,鑄造LP代幣方式可被攻擊者控制
綜述該漏洞成因就是用一種代幣來描述整個礦池的價值,官方也給出了修改方案:取消該模式替換為用礦池中所有代幣余額的組合值來描述。
總結
此次攻擊屬于對礦池價值的單一描述,很容易被他人操控,開發人員應避免此類事件。
知道創宇區塊鏈安全實驗室?提醒各項目方,合約安全作為直接保障資金的防線需要得到最高的重視,合約審計、風控措施、應急計劃等都有必要切實落實。
為了幫助用戶更好地進行收益管理,Gate.io將在其官方博客提供豐富及時的行業資訊、獨家研究報告等優質內容,為大家提供全方位的策略支持.
1900/1/1 0:00:00鏈聞消息,關于在MakerDAO中添加來自以太坊2.0質押協議LidoFinance的wstETH代幣作為抵押品的提案得到通過,wstETH-A金庫初始債務上限為500萬枚DAI.
1900/1/1 0:00:00平行鏈插槽是波卡網絡的核心功能,也是波卡項目最大的價值所在。2021年11月11日,波卡插槽拍賣將會正式開始。在波卡的發展中,本次平行鏈插槽拍賣無疑是一個極為重要的環節.
1900/1/1 0:00:00親愛的用戶:幣安已完成 槓桿代幣DOTDOWN反向分割,將於2021年10月22日11:00恢復DOTDOWN/USDT交易對交易。目前用戶可以進行DOTDOWN申購和贖回操作.
1900/1/1 0:00:0010月24日消息,由國務院國資委科創局指導,中國產學研合作促進會支持,20余家中央企業聯合發起的中央企業區塊鏈合作創新平臺迎來成立一周年紀念日.
1900/1/1 0:00:00據《證券時報》報道,近日,中共中央局就推動我國數字經濟健康發展進行第三十四次集體學習。會議強調,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有.
1900/1/1 0:00:00