買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTX > Info

WET:采用延時喂價還被黑?Warp Finance 被黑詳解_ETH

Author:

Time:1900/1/1 0:00:00

By:?Kong@慢霧安全團隊

背景

通過以上分析我們可以知道WETH的價格和DAI的價格獲取是正常的,無法被惡意操縱,因此我們可以大膽猜測:攻擊者通過將巨量的WETH打入WETH-DAI池子中換取DAI,這時候池子中WETH的數量將大大的增加,而由于滑點的存在,這種巨量兌換操作必然是會虧損一大部分WETH的。所以我們再看上面LP單價的計算方式,由于WETH數量的大大增加,在巨量兌換后池子中WETH數量*WETH價格+池子中DAI數量*DAI價格將遠大于巨量兌換前的,也就是池子的總價值大大增加了。所以LP的單價也隨之提高了,因此攻擊者就可以通過其抵押的LPToken借出更多的穩定幣了。

Alameda地址1小時內向FTX交易所轉入近8500萬美元資產:8月16日消息,據歐科云鏈OKLink多鏈瀏覽器顯示,被標記為Alameda: FTX Deposit的錢包地址(0x83a1開頭)1小時內從Binance交易所轉入近6500萬枚USDC,隨后全部轉出至FTX交易所。此外該地址還同時向FTX交易所轉出1988萬枚BUSD,累計1小時轉出近8500萬美元資產。[2022/8/16 12:28:26]

分析思路驗證

我們可以借助Ethtx.info來驗證我們的猜測是否正確:

https://ethtx.info/mainnet/0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

1、通過上文中第4點分析我們可以知道:攻擊者通過Uniswap的WETH-DAI交易對將大約34萬的WETH兌換成約4762萬DAI,此時WETH-DAI池子中約剩下有43.6萬枚WETH和1328.8萬枚DAI,而在此之前池子里約有9.5萬枚WETH和6091萬枚DAI。

7.36萬枚比特幣期權將于7月29日到期交割,最大痛點價格為2.35萬美元:7月21日消息,Coinglass數據顯示,7月29日將有7.36萬枚 BTC 和 67.5 萬枚 ETH 的期權發生交割。其中,BTC 未平倉看空期權 3.35 萬枚 BTC,未平倉看多期權 4 萬枚 BTC,最大痛點價格為 2.35 萬美元;ETH 未平倉看空期權 26.82 萬枚 ETH,未平倉看多期權 40.68 萬枚 ETH,最大痛點價格為 1350 美元。

注:期權最大痛點假設市場上所有持倉是由大戶沽出的, 對大戶最有利的結算價為\"市場內在總值\"最低的價位。廣義來說就是市場會向大多數人比較痛苦的方向發展,這樣才可以使主力的利益最大化。[2022/7/21 2:28:37]

2、我們可以在Ethtx.info發現在兌換前WETH-DAI池子的LPToken單價為58815427。

巨量兌換后WETH-DAI池子的LPToken單價為135470392。

Optimism首批空投中有近62%的OP被申領:6月2日消息,據Dune Analytics數據,Optimism首批OP空投中已有61.65%的代幣(超1.3億枚)被申領,另外,目前有超7.17萬個地址持有OP。[2022/6/2 3:58:51]

我們可以看到由于WETH數量的增加造成兌換后池子的總價值幾乎翻倍了,因此單個LPToken在Warp中可借出的穩定幣就更多了。

3、接下里如我們猜測的那樣攻擊者在拉高LPToken的價格后通過WarpControl合約的borrowSC函數分別借出DAI和USDC。

4、最后在Uniwsap的WETH-DAI池子總歸還DAI,重新拿回34萬枚WETH完成攻擊操作。最后只需按部就班的歸還閃電貸即可獲利。

完整的攻擊流程如下

1、攻擊者部署攻擊合約,并通過dydx與Uniswap閃電貸借出DAI和WETH。

2、攻擊者拿出一小部分的DAI和WETH在Uniswap的WETH-DAI池中添加流動性,并獲取LPToken。

3、攻擊者使用添加流動性獲取的LPToken抵押到WarpFinance中,為借出穩定幣做準備。

4、攻擊者利用巨量的WETH在Uniswap兌換成DAI來拉高WETH-DAI池子的總價值,使得WarpFinance中LPToken的單價變高。(注意這里WETH和DAI價格獲取是正確的并沒有被操縱,被操縱的是WETH的數量,通過增加WETH的數量來拉高池子的總價值)。

5、由于LPToken的單價變高,導致攻擊者抵押的LPToken可以借出更多的穩定幣來進行獲利。

總結

本次攻擊的本質是通過操縱LPToken的單價來獲取更多的穩定幣可借貸數量進行獲利的。這是由于在WarpFinance中LPToken的價格是通過LP池子的總價值除以LPToken的總數量得到的,雖然代幣價格獲取正確,但代幣數量是可被操縱的,因此LP的單價就是可被操縱的,這就形成了攻擊的必要條件了。最終項目方損失約800萬美元,但攻擊者抵押的LP也留在了Vault中,如果抵押的這部分LP后續可被清算的話可以一定程度上的彌補項目方的損失。

相關參考鏈接如下:

Uniswap預言機實現介紹:

https://uniswap.org/docs/v2/core-concepts/oracles/

本次分析的攻擊交易:

https://etherscan.io/tx/0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧?GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

Tags:ETHWETHWETDAIGETH價格weth幣等于多少人民幣WET幣dai幣靠譜嗎

FTX
加密貨幣:財聯社:比特幣會漲至65萬美元?摩根大通喊出這等天價_MON

剛剛過去的周末,比特幣價格續創歷史新高,突破24000美元大關。但在摩根大通看來,比特幣漲勢不過才剛剛起步,仍有相當大的上漲空間,且任何事情都無法阻止該加密貨幣上漲的腳步.

1900/1/1 0:00:00
加密貨幣:于集鑫:比特幣跌宕起伏千余點 多頭蓄能還是高位盤整?_SCO

今日資訊: 據消息,美國國會內部研究服務機構表示,沒有證據表明美元正在失去其作為主要儲備貨幣的地位,但研究數字貨幣立法將如何影響這一地位可能對立法者有益.

1900/1/1 0:00:00
ODI:2萬美元后,細數比特幣的X個估值模型,你Pick哪一個?_odin幣最新行情

隨著比特幣一路高歌猛進突破2萬美元歷史高位,市場上開始出現了一大批支持者,與此同時看衰聲音也不絕于耳。這兩派系各自為營,并都拿出了各自創立的模型企圖說服對方.

1900/1/1 0:00:00
BTC:余勛論幣12.21 切記兩萬點上方的牛市和兩萬點下方的牛市完全不一樣_比特幣

12.21比特幣空間策略更新?這些天其實有人在問我,兩萬點下方,你為何持續看調整。反而上了兩萬,卻勇敢起來了??熟悉的應該知道,我一直站在多頭這一方,首個看兩萬點的是我,以太坊看650看700的.

1900/1/1 0:00:00
ICA:幣圈行情策略師:12.21比特幣下午行情分析以及操作策略_btc期貨交易平臺結算

大家好我是,專注幣圈主流貨幣走勢分析,不高談闊論,只認真寫自己的見解。寧老師語錄:交易的痛苦,一部分在于沒有認知交易紀律,一部分在于想要抓住每一波行情.

1900/1/1 0:00:00
比特幣:項目周刊 | BTC市值升至全球市值資產第12位 超越沃爾瑪_泰達幣和比特幣區別大嗎現在

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是其中的項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads