前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
BitGo聘請前Genesis高管Matthew Ballensweig領導新平臺Go Network:金色財經報道,加密貨幣托管平臺 BitGo 聘請了 Genesis 前董事總經理 Matthew Ballensweig,他將領導 BitGo 新推出的 Go Network,該網絡旨在允許對沖基金和其他機構在各個交易所獲取交易流動性,而無需將其資產離開監管托管。Matthew Ballensweig于去年 9 月因一系列加密公司倒閉而辭職。
Ballensweig 還曾擔任 Genesis 交易和貸款聯席主管。
Go Network 于今年早些時候上線,迄今為止包括 Bitstamp、Gate.io、INX 和Enclave Markets 等交易場所,還有數十家交易所、做市商和對沖基金正在洽談加入合作事宜。[2023/8/3 16:16:56]
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
某三明治攻擊者以3萬美元賺取了超46萬美元:4月30日消息,EigenPhi監測到三個MEV合約通過“三明治攻擊”獲得大量利潤。0x6b75開頭的MEV合約在7天內通過33374美元賺取了465,126美元的利潤,投資回報率為1400.1%。0x4707開頭的MEV合約在7天內通過18美元賺取了27,204美元的利潤,投資回報率為64346%。0x0000開頭的MEV合約在7天內通過通過687美元賺取了45,496美元的利潤,投資回報率為3145.5%。[2023/4/30 14:36:00]
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜
PeckShield:Rari Capital事件的黑客參與Nomad跨鏈橋攻擊,獲利約300萬美元:8月2日消息,派盾(PeckShield)監測顯示,Nomad跨鏈橋攻擊者之一是Rari Capital被盜事件的黑客,他在此次Nomad攻擊中獲利約300萬美元。
據此前報道,今年4月份Rari Capital在Fuse上的資金池遭到攻擊,黑客獲利近8000萬美元。[2022/8/2 2:53:02]
流程?
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節?
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。
來源:金色財經
來源|Nansen 作者|YasmineKarimi加密世界先后經歷了DeFi和NFT這兩波浪潮之后,DAO的時代開始來臨。我想對正在看這篇文章的大家說,DAO現在還處于十分初期的階段.
1900/1/1 0:00:00分析師|?Carol 全球科技巨頭Facebook的業務轉向Metaverse并更名Meta引發了各界對元宇宙的強烈關注.
1900/1/1 0:00:00原文來自:Messari撰文:EshitaNandini&MasonNystrom與DeFi中的資產類似,不可替代的代幣需要類似的基本要素,如借貸、流動性和資產管理.
1900/1/1 0:00:00點擊藍字關注我們 SUBSCRIBE?toUS經過一年沉淀,福建省區塊鏈協會產業生態發展日益蓬勃活躍,同時協會也收到許多業界的關注和肯定,我們的會員隊伍在不斷壯大.
1900/1/1 0:00:00出品|白澤研究院 如果說加密資產是引擎的話,那么穩定幣就像它的活塞。在過去的七年里,穩定幣已經發展成為整個加密生態系統的主要支柱.
1900/1/1 0:00:00BitTorrentChain是一個區塊鏈應用平臺,歡迎大家通過為BTTC設置節點來成為驗證人.
1900/1/1 0:00:00