比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TUSD > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_NAN

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

Blend將新增支持Azuki旗下NFT項目BEANZ:5月27日消息,NFT聚合市場Blur在社交媒體宣布,旗下NFT借貸協議Blend將新增支Azuki旗下NFT項目BEANZ。用戶可以用BNPL以0.25枚ETH的價格進行先買后付,最高可以獲得1.1枚ETH的BEANZ貸款。

另據NFTGo最新數據顯示,本文撰寫時BEANZ NFT地板價已升至1.36 ETH,過去24小時漲幅約為1.4%。[2023/5/27 9:45:25]

3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。

4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

5、攻擊者歸還了從閃電貸中借出的款項。

3月Arbitrum網絡費用達595萬美元:金色財經報道,據Token Terminal數據顯示,3月Arbitrum網絡費用達到595萬美元,超過Polygon(388萬美元)和Optimism(223萬美元),或預示二層網絡的交易量和使用模式正在出現較大變化。[2023/4/1 13:39:37]

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

資管公司Hamilton Lane已開設首只代幣化基金:1月31日消息,資管公司Hamilton Lane已開設首只代幣化基金,該代幣化基金的投資最低額度已從500萬美元降至2萬美元,并部署在Polygon上。

此前消息,全球資產管理公司Hamilton Lane于2022年10月10日宣布正與數字資產證券公司Securitize合作,計劃部署區塊鏈技術,通過代幣化基金募集資金,使其私募市場產品更容易為個人投資者所接受。(CoinDesk)[2023/1/31 11:39:12]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

Bitcoin.com將對FTX、BlockFi、Celsius、Voyager受害者進行補償:金色財經報道,據 financefeeds 消息,Bitcoin.com 已經啟動一項名為“The CEX Education Program”的計劃,旨投入 Verse 總供應量的 5% 來籌集資金(Verse 是 Bitcoin.com 生態系統的一種獎勵和實用 Token),旨在對 FTX、BlockFi、Celsius、Voyager 受害者進行補償。Bitcoin.com 表示,這些平臺和其他受到損失的中心化實體的受害者有資格通過在 getverse.com 上注冊來獲得補償激勵。[2022/11/22 7:54:50]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

主流DeFi借貸協議過去24小時共清算超9,400萬美元:6月15日消息,據Dune Analytics的數據顯示,主流DeFi借貸協議過去24小時共清算超9,400萬美元。其中Aave清算4,622.8萬美元,Compond清算4,548萬美元,MakerDAO清算246.3萬美元。[2022/6/15 4:28:47]

然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:ARPWARPWARNANarpa幣主網什么時候升級WARP幣WAR價格Surf.Finance

TUSD
分析:比特幣價格下一步怎么走?短期下行空間有限 中長期看漲_比特幣

在過去幾天中,來自各方的賣方壓力有所加劇。比特幣礦工以三年多來從未見過的規模出售了他們的資產。最重要的是,與鯨魚相關的比特幣流入交易所的數量大幅增加.

1900/1/1 0:00:00
金色觀察丨加密項目團隊必讀:如何讓代幣不被認定為證券?_加密貨幣

金色財經  區塊鏈12月14日訊  當加密貨幣項目進入到代幣發行階段之后,創始團隊常常會感到“不安”.

1900/1/1 0:00:00
華爾街人士仍在大量囤積比特幣_MIC

領先的數字資產基金Grayscale(灰度)仍在繼續積累比特幣。技術分析師凱文·羅克(Kevin Rooke)指出:“ Grayscale的Bitcoin Trust(“灰度信托基金)在一天之內.

1900/1/1 0:00:00
金色早報 | 以太坊突破1000美元整數關口_以太坊

頭條 ▌以太坊突破1000美元整數關口行情顯示,以太坊突破1000美元整數關口,刷新2018年2月以來新高,日內暴漲28%,總市值超1100億美元.

1900/1/1 0:00:00
美國FinCEN針對加密錢包提出新規 要求其適用《銀行保密法》_CEN

要點: 美國財政部下屬金融犯罪執法網絡(FinCEN)已發布了針對未托管加密貨幣錢包的擬議規則;這些規則將要求貨幣服務企業向FinCEN報告此類錢包的某些加密交易;FinCEN稱這些規則旨在打擊.

1900/1/1 0:00:00
以太坊、萊特幣和BCH本輪行情走勢分析_比特幣

昨天我在文章中和大家分享了對以太坊的猜想。簡單地說就是我相信以太坊未來市值很有可能超過比特幣,但如果在本輪行情中幣價就達到甚至超過3800美元,就證明行情的風險太高了.

1900/1/1 0:00:00
ads