前言
北京時間12月13日,知道創宇區塊鏈安全實驗室?關注到針對Definer預言機的攻擊事件。
作為第三方區塊鏈安全機構,受Definer、Cherryswap和OEC組成的調查小組邀請參與本次攻擊事件的技術調查工作。實驗室第一時間啟動應急,跟蹤本次事件進行分析并出具調查報告。
分析
tx:https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4
主流NFT借貸協議貸款發放總量突破6.57億美元:2月5日消息,據Dune Analytics數據顯示,NFT借貸協議貸款發放總量已突破6.57億美元,其中NFTfi累積發放3.38億美元貸款、BendDAO累積發放2.27億美元貸款,分別位列第一第二大NFT借貸協議。[2023/2/5 11:48:46]
攻擊者信息
攻擊tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a
攻擊合約:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb
納斯達克上市礦企 SAI.TECH 已取消在哈薩克斯坦的第二階段電力供應合作計劃:8月3日消息,納斯達克上市礦企 SAI.TECH 已經取消了在哈薩克斯坦的第二階段電力供應合作計劃,此前 5 月其收到了電力合作伙伴和托管客戶對在哈薩克斯坦開展業務的運營穩定性和成本不確定性的擔憂,故挖礦運營工作已經推遲。[2022/8/3 2:57:24]
被攻擊池信息
USDT池:0xc1b02e52e9512519edf99671931772e452fb4399
OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546
CFTC專員:喜歡成為加密市場主要監管機構的機會:金色財經消息,商品期貨交易委員會 (CFTC) 的最新委員之一Kristin Johnson表示,雖然她的機構可能比美國證券交易委員會 (SEC) 小,但她喜歡它成為加密市場主要監管機構的機會。Johnson稱“對于CFTC在某些司法管轄權斗爭中處于劣勢的論點,我的建議是,我喜歡成為劣勢”。[2022/6/17 4:33:37]
BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7
ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79
全球奢侈護膚品牌萊珀妮La Prairie發行首個NFT藝術收藏系列“Space Beyond”:金色財經報道,全球奢侈護膚品牌萊珀妮La Prairie發行首個NFT藝術收藏系列“Space Beyond”,
該NFT系列由數字藝術家 Carla Chan 設計,包含 365 + 1 個版本,NFT 根據天氣和人口數據實時生成,代表全球 31 個人口最多的城市一年中的一天。據悉,本次發行的 NFT 收益將用于保護世界各地的冰川。[2022/5/18 3:25:16]
攻擊流程
合約方面調用流程
1、攻擊合約0x058065調用CherrySwap的FlashSwap功能進行閃電貸,貸出了CHE/OKB池子中幾乎全部的CHE。此時池子僅剩極少量CHE
2、抵押給Definer借款來的1000個CHE,Definer預言機計算價格依賴CherrySwap池中兩種代幣的余額比例,導致Definer預言機計算1000個CHE價格失準,1000個CHE的價值被認為極大值。
3、攻擊者借出USDT池子約462,318個USDT
4、攻擊者借出OKB池子約37,172個OKB
5、攻擊者借出BTCK池子約3個BTCK
6、攻擊者借出ETHK池子約8個ETHK
7、攻擊者通過CherrySwap的CHE/USDT池子利用10,000個USDT換出30,765個CHE
8、歸還CherrySwap閃電貸1,575,093個CHE
漏洞細節
根據Definer各合約部署地址(https://docs.definer.org/deployed-contracts/addresses),由于預言機實現過程通過CherrySwap池子的兩個Token在池子的余額來判斷價格:
預言機實現過程中沒有考慮到閃電貸貸出時余額大量減少的情況,導致了Definer項目方預言機計算失準,從而導致了該事件。
以USDT池子為例:
從具體Transaction中我們跟進到SavingAccount合約的邏輯合約0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress
在該函數中使用AggregatorInterface(tokenInfo.chainLinkOracle)的預言機來詢價
排查獲取AggregatorInterface中具體調用地址發現,其映射變量位于TokenRegistry合約:
而TokenRegistry的合約部署地址根據官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81?
在該地址通過對CHE代幣地址0x8179d97eb6488860d816e3ecafe694a4153f216c查詢得到對應使用的預言機:
該地址即為存在漏洞的預言機地址:
總結
本次事件是由于Definer在OEC對于預言機的實現存在問題,使用了單一流動池在一個時間點的池內代幣余額作為價格源從而導致了事故的發生,而以太坊的實現則使用了ChainLink的預言機不存在該問題。
來源:金色財經
Tags:CHEDEFINEDeFinerapache幣怎么賺錢defibox幣有價值嗎digifinextokendefiner幣幣幣情
加密愛好者對基于區塊鏈的分布式賬本而興起的DeFi和Web3的發展潛力非常感興趣。事實上,針對這兩種現象,大眾有很多不同看法,包括最近的一項研究表明,所謂的匿名交易可能與個人身份信息有關,而區塊.
1900/1/1 0:00:00元宇宙有沒有一個具體的標準?如果元宇宙的標準是全民理想世界的場景,猶如游戲般過活,顯然現在我們還無法做到.
1900/1/1 0:00:00●?ThorChan卸任AAXCEO一職,加入董事會成為董事會成員●?截至新任CEO就職,董事會將就公司運作事宜進行監督●?AAX重申正在尋求新加坡金融管理局許可牌照●?計劃于2022年擴張歐洲.
1900/1/1 0:00:00原文標題:《AFigurativePaintingonGameGuilds:Varietiesofecosystembehindsimilarprojects》 原文作者:AIKO 原文編譯:K.
1900/1/1 0:00:00作者:簡蘇爾 本周鏈游板塊整體依舊保持著下跌的趨勢,用戶量前三的鏈游穩如泰山,依舊是Splinterlands、AlienWorlds、AxieInfinity.
1900/1/1 0:00:00元宇宙最新相關信息中,我們發現騰訊音樂入局元宇宙,推出虛擬音樂世界產品TMELAND;奈雪的茶官宣了品牌大使“奈雪女孩NAYUKI”,并發售了限量“奈雪女孩NAYUKI”NFT盲盒.
1900/1/1 0:00:00