以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

精析DeFi協議Warp Finance“預言機”攻擊事件_WARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

英國考慮全面禁止加密貨幣投資推銷電話:金色財經報道,英國財政部發布了一份咨詢文件,以了解全面禁止與金融服務和產品相關的推銷電話的基層影響。在英國準備禁止與金融相關的推銷電話之際,英國財政部發出了咨詢意見,并呼吁提供證據,以全面評估該禁令對企業的影響或與引入和實施該禁令相關的成本。[2023/8/24 18:19:36]

3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。

4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

5、攻擊者歸還了從閃電貸中借出的款項。

zkSync針對Gemholic項目資金被卡問題發布更新:4月8日消息,針對昨日Gemholic項目資金被卡的問題,zkSync發布推文稱:“我們想分享有關更好地支持遺留Solidity功能的更新,transfer()和.send()將可完全像在EVM中一樣工作。該解決方案不涉及任何類型的重組或再生。這將是一個正常的協議升級。”[2023/4/8 13:52:06]

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析

BAYC #5647以147ETH的價格成交:金色財經報道,數據顯示,Bored Ape Yacht Club #5647以147ETH的價格成交。[2023/3/20 13:14:14]

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

Orlando Bravo:部分加密行業的道德標準沒有私募股權行業那么高:金色財經報道,私募股權公司Thoma Bravo的聯合創始人兼比特幣愛好者Orlando Bravo表示,他很失望發現,部分加密行業的道德標準沒有私募股權行業那么高。他在接受采訪時表示,他的公司正在暫停對其他加密貨幣公司的投資。他對Thoma Bravo迄今為止所做的交易感到滿意,但他在更廣泛的行業中遇到了問題。 Bravo曾表示他個人擁有比特幣,他批評加密市場缺乏透明度,“令人不安”。但他強調,他仍然看好比特幣,并認為該行業“還很年輕”,道德問題“會隨著時間的推移而得到解決”。

金色財經此前報道,Bravo的收購集團去年向加密貨幣交易所FTX投資了約 1.5 億美元,并持有該行業其他四家企業的股份。[2022/9/26 5:51:31]

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k;Warp價格=/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/BB)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:WARPWARARPSWAPWarp CashPlaceWar GovernanceLARPKikswap

pepe最新價格
游戲內廣告不斷上揚-這可以為您的品牌提供支持_NITE

電子游戲已成為玩家保持聯系,互動和慶祝創造力的重要階段。盡管游戲一直具有社交元素,但當今領先的AAA游戲正在崛起為“第三名”,即人們轉向家庭和工作以外的社交環境.

1900/1/1 0:00:00
近期有不法份子以我方代理身份進行詐騙的公告_KEX

尊敬的用戶: 近期有不法份子以我方代理身份進行詐騙。在此,我方鄭重聲明,請各位用戶通過我方官網地址下載正確的官方APP,除此渠道外,其他渠道均為假渠道,我方未以任何方式授權任何代理人進行推廣我方.

1900/1/1 0:00:00
?Filecoin挖礦收益測算,預估投資回報是多少?_FIL

區塊鏈行業最火熱的項目Filecoin已經上線,Filecoin是基于IPFS的激勵層,挖礦是為Filecoin網絡提供存儲服務,這也是Filecoin不同于區塊鏈行業其他挖礦項目的根本所在.

1900/1/1 0:00:00
霍比特交易所即將上線FAR,并開啟「持倉HBC,7折認購FAR」活動_BTC

尊敬的社區用戶: 霍比特交易所即將上線FAR,上線及充提時間將以公告另行通知。同時,為慶祝FAR上線,回饋廣大平臺用戶,我們將舉行「持倉HBC,7折認購FAR」的活動,歡迎大家參與認購.

1900/1/1 0:00:00
比特幣一年漲3倍,產量增加!普通人如何參與這波挖礦紅利?_比特幣

12月17日,CCTV-2《正點財經》欄目報道比特幣創歷史新高,報道稱,北京時間今天比特幣價格首次突破2.1萬美元關口,徹底從三年的熊市中復蘇并創下歷史新高.

1900/1/1 0:00:00
【關于平臺合約板塊提醒用戶平倉的公告】_ANC

親愛的用戶:BG交易平臺自上線以來,一直以卓越的產品創新和智能風控保持行業領先,時刻保持卓越的產品創新精神,滿足用戶使用需求,增強用戶使用感受.

1900/1/1 0:00:00
ads