1.前言
北京時間2022年3月15日,知道創宇區塊鏈安全實驗室監測到DeusFinance遭到黑客攻擊,損失約300萬美元。本文,知道創宇區塊鏈安全實驗室對本次事件進行了全面分析。
2.基礎信息
攻擊者地址:0x1ed5112b32486840071b7cdd2584ded2c66198dd
攻擊合約:0xb8f5c9e18abbb21dfa4329586ee74f1e2b685009
DeiLenderSolidex合約:0xeC1Fc57249CEa005fC16b2980470504806fcA20d
以太坊客戶端Prysm發布v4.0.4版本,包含主網問題關鍵修復:5月16日消息,以太坊客戶端Prysm宣布推出v4.0.4版本,此版本包含自上一個版本以來的許多優化。這是繼最近的以太網主網問題之后的首個完整版本,強烈建議立即升級到他的版本。[2023/5/16 15:04:55]
甲骨文合約:0x5CEB2b0308a7f21CcC0915DB29fa5095bEAdb48D
交易哈希:0xe374495036fac18aa5b1a497a17e70f256c4d3d416dd1408c026f3f5c70a3a9c
3.漏洞分析
BAYC鑄造型游戲Dookey Dash共帶來超5.8萬枚APE的收入:1月22日消息,據Dune Analytics數據,自BAYC鑄造型游戲Dookey Dash上線兩日以來,游戲增強包Buff的購買已為Yuga Labs帶來超5.8萬枚APE(價值約32.7萬美元)的收入。目前已有3277名玩家購買了29493個Buff,其中最多的一名玩家在一天內購買了88個Buff。[2023/1/22 11:26:01]
此次事件,漏洞關鍵在于協議通過StableV1AMM-USDC/DEI交易對在獲取價格時被攻擊者操控,導致普通用戶資產被清算,最終獲利。
DeiLenderSolidex合約的清算函數liquidate中,會通過isSolvent函數來判斷用戶是否應該被清算,而isSolvent調用Oracle.getPrice來問價判斷抵押物的價格,因而產生了漏洞
Across Protocol將于11月28日發行Token ACX:11月18日消息,跨鏈橋AcrossProtocol將于11月28日22時舉行ACX Token Launch Party,正式發行其原生Token ACX。在派對的前10天里還將舉辦一系列的游戲和活動。
此前報道,4月22日,跨鏈橋Across Protocol在其官方Discord社群公布其ACX空投細則。據該細則顯示,本次空投計劃總量為2000萬枚,其中:Discord相關標簽用戶:800萬枚;快照前跨鏈橋AcrossProtocol相關用戶:750萬枚;社群貢獻者(SDCandDC):300萬枚;合作伙伴:150萬枚。10月11日,跨鏈橋Across Protocol已開放空投查詢頁面。[2022/11/18 13:20:02]
SBI和Securitize將在新加坡合作發行代幣化債券:金色財經報道,上周,SBI Digital Markets和Securitize宣布計劃在新加坡聯合建立一個數字資產發行和分銷平臺,并在11月開始發行代幣化債券。
SBI Digital Markets是SBI數字資產控股(SBI DAH)的子公司,于9月獲得新加坡金融管理局(MAS)頒發的資本市場服務(CPM)許可證。這兩家公司將共同針對機構投資者提供基于區塊鏈的發行和分銷服務。SBI控股在2019年投資了Securitize。(ledgerinsights)[2022/10/17 17:29:24]
由函數getPrice可知,代幣價格算法:+)x10^18/
DEI的代幣價格是通過DEI和USDC在池子中的余額進行判斷的的,因此攻擊者利用閃電貸發起此次攻擊,控制了DEI代幣的價格。
4.攻擊流程
攻擊者從SPIRIT-LP_USDC_DEI中閃電貸借出約970萬DEI代幣,之后再次使用閃電貸從sAMM-USDC/DEI中獲取了2477萬DEI代幣用于操縱價格預言機
隨后清算價格操縱后的破產用戶
之后償還閃電貸到sAMM-USDC/DEI中
燒毀流動性代幣獲取521萬USDC和524萬DEI
使用521萬USDC換取517萬DEI
歸還從SPIRIT-LP_USDC_DEI中借的970萬DEI
最后攻擊者將獲取的DEI全部換成USDC,總獲利約300萬美元。
5.總結
本次攻擊事件核心是由于價格預言機對代幣價格的實現存在問題,使得能夠人為的通過池子中代幣的余額來對代幣價格進行控制,導致了此次事件的發生,建議官方在使用預言機時能夠嚴格控制價格的邏輯實現。
近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
WanxiangBlockchainLabs,NewChainbase,andDFINITYFoundationAnnouncetheLaunchof2022ICBootcampOnMarch1.
1900/1/1 0:00:00March2022,LesleyDataSource:FootprintAnalyticsGameFi是游戲與去中心化金融的合體,通過Playtoearn的模式.
1900/1/1 0:00:00一、MACI簡介 MACI是MinimalAnti-CollusionInfrastructure的縮寫,是一種允許用戶進行鏈上投票過程的應用程序,其有很強的抗串通/共謀能力.
1900/1/1 0:00:00前言 新春二月,知道創宇區塊鏈安全實驗室拓寬了對區塊鏈安全信息收集總結的信息廣度,將專注于典型安全事件的視角,拔升到了對整個區塊鏈安全資訊的審視.
1900/1/1 0:00:00格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下受邀參與的紀錄片《AligningTheFuture》中英字幕完整版已正式上線.
1900/1/1 0:00:00前言 北京時間2022年03月03日,知道創宇區塊鏈安全實驗室監測到Arbitrum上TreasureDAO的NFT交易市場出現多次異常交易,黑客通過漏洞免費獲取交易市場中部分NFT.
1900/1/1 0:00:00