比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Fil > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_WAR

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

Curve創始人再次將250萬枚CRV轉移到潛在的OTC地址:金色財經報道,據Scopescan監測顯示,Curve創始人10分鐘前又將250萬枚CRV轉移到潛在的OTC地址。目前他一共轉賬1750萬枚CRV到這個地址。[2023/8/1 16:11:30]

3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。

4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

歐洲消費者組織BEUC投訴Instagram、YouTube等社交平臺的加密廣告:6月8日消息,Meta Platforms 旗下 Instagram、Alphabet 旗下 YouTube 以及 TikTok 和 Twitter 或將因為加密廣告面臨監管行動。歐洲消費者組織 BEUC 投訴稱,社交媒體平臺上加密資產誤導性廣告的泛濫是一種不公平的商業行為,因為它使消費者面臨嚴重傷害,例如損失大量金錢。這些社交網絡采取措施防止有影響力的人誤導消費者,并將這些措施的有效性告知歐盟委員會。[2023/6/8 21:24:20]

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

Bybit將去中心化交易所ApeX Pro集成到其產品中:12月8日消息,中心化加密貨幣交易所Bybit將去中心化交易所ApeX Pro集成到其產品中。

Bybit聯合創始人兼首席執行官Ben Zhou表示,ApeX Pro和Bybit是兩個獨立的實體,Bybit不會參與ApeX Pro的運營,兩個團隊都是獨立的。(CoinDesk)[2022/12/8 21:31:27]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

Dan Thomson:加密保險存在巨大的市場機會:9月12日消息,去中心化保險協議InsurAce的首席營銷官Dan Thomson在采訪中表示,去中心化金融(DeF)協議中鎖定的總價值(TVL)與保險范圍內的TVL百分比之間存在巨大差異:“DeFi保險是一個沉睡的巨人。覆蓋不到1%的加密貨幣和不到3%的DeFi,仍有巨大的市場機會有待實現。”

據悉,雖然鏈上保險自2017年以來一直存在,但實際上只有區區1%的加密投資由保險承保,當大量投資投入到智能合約安全審計中時,鏈上保險被作為數字資產保護的可行解決方案。(Cointelegraph)[2022/9/12 13:24:31]

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k;Warp價格=/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/BB)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:WARWARPARPSWAPswarm幣簡介Warp CashsingularpointPactSwap

Fil
?Warp Finance發生閃電貸攻擊了?黑客還沒撈著錢_ELD

又雙叒叕發生閃電貸攻擊了?今日上午6時34分,流動性LP代幣抵押借DeFi借貸協議WarpFinance遭遇閃電貸攻擊,被盜約780萬美元.

1900/1/1 0:00:00
炎王論幣:2020.12.20早間比特幣行情分析及操作建議 解套_PEN

比特幣近兩日價格整體陷入震蕩行情,多頭趨勢并未受到影響,反而在震蕩修復中蓄力,迎來了昨日晚間多頭的爆發,日內價格上漲近1500點,在凌晨時分再次刷新年內新高,最高上漲至24188附近.

1900/1/1 0:00:00
比特幣開啟新牛市 跨鏈BTC或將成為DeFi重要爆發點?_EFI

2019年初,被譽為行業趨勢預言家的肖風博士發表演講時表示:“2019年后,我們不會再討論區塊鏈的技術障礙”。果不其然,跨鏈技術的新進展正在打破區塊鏈原有的“性能”瓶頸.

1900/1/1 0:00:00
美國比特幣礦業公司Core Scientific的59,000臺機器訂單使產能翻了三倍_ENT

美國區塊鏈和AI基礎設施提供商CoreScientific已將其最先進的加密礦工機隊擴展到77,000多個,其中包括中國以外有史以來最大的BitmainAntminerS19鉆機組.

1900/1/1 0:00:00
金色觀察 | Coinbase申請IPO 估值或高達280億美元_BASE

自2020年12月16日,比特幣突破2萬美元關口,12月17日更是達到23000美元,突破人民幣新高.

1900/1/1 0:00:00
正點報告,比特幣突破2.3萬美元,徹底從熊市蘇醒創新步入牛市_虛擬資產

12月17日,CCTV-2《正點財經》欄目報道稱,北京時間今天比特幣價格首次突破2.3萬美元關口,徹底從三年的熊市中復蘇并創下歷史新高.

1900/1/1 0:00:00
ads