買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ETH > Info

MET:創宇區塊鏈安全實驗室 | Synapse 跨鏈橋攻擊事件分析-ODAILY_metamask小狐貍錢包官網安卓版

Author:

Time:1900/1/1 0:00:00

前言

北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol推出的資產跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。

知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

分析

攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。

Aave社區新提案將財政部部分穩定幣投資至RWA:8月11日消息,Aave社區近日發起一份新臨時檢查提案,提議將Aave財政部持有的部分穩定幣通過Centrifuge Prime分配給低風險現實世界資產(RWA)投資。提案稱這將使Aave能夠通過閑置穩定幣賺取收益。[2023/8/11 16:20:26]

在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。

Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。

Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜。

阿迪達斯已向所有ALT持有者空投“Rift Valley Motel Coin”NFT:5月18日消息,據阿迪達斯官方Web3 Twitter賬戶ALTSbyadidas,阿迪達斯已向所有ALT持有者空投了“Rift Valley Motel Coin”NFT,每個ALT持有者會收到3枚NFT,該NFT將在阿迪達斯Into The Metaverse項目的第二階段將發揮作用并將成為參與該階段的“門票”或“貨幣”,據悉,該NFT可以在二級市場交易,但在第二階段結束后將失去效用。

另據OpenSea最新數據顯示,當前ALTS by adidas地板價約為0.242 ETH,本文撰寫時的交易總額達到1,144 ETH。[2023/5/18 15:10:05]

基礎信息

攻擊者:

數據:超過55%的ARB空投已被申領:金色財經報道,Dune數據顯示,已有超6.5億枚Arbitrum代幣(ARB)被認領,占此次空投供應量的55.94%。申領地址數已超33.9萬。[2023/3/24 13:23:13]

0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8

攻擊tx:0xe2f66358873553990911c15d2bbe8ffea72ddba86dfa64e32cde7ae998f09f350x415d4ad8c6237b6d110fc0ea66f0d1b4a3f13ac196ac5b708b037c07c83d69f2

漏洞合約:

https://github.com/saddle-finance/saddle-contract/blob/master/contracts/meta/MetaSwapUtils.so

以太坊客戶端Akula開發人員將不再維護或運行該項目:金色財經報道,以太坊客戶端項目Akula開發人員宣布將不再維護或運行該項目,因為他們無法與新宣布的具有類似功能且由知名加密風險投資公司 Paradigm 運營的競爭對手項目Reth競爭。但Akula代碼仍然可用,因為它是開源的。

據悉,Akula 是一個用 Rust 編寫的高性能以太坊客戶端。以太坊客戶端是允許節點讀取網絡上的塊并與智能合約交互的軟件應用程序。以太坊核心開發人員 Artem Vorotnikov 于 2021 年開始與一小群開發人員將該項目構建為開源客戶端實現。(the block)[2022/11/24 8:05:15]

流程

1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。

2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。

3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。

細節

在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。

因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。

由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。

在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。

截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD資金池,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。

總結

Synapse跨鏈橋遭遇的攻擊的核心原因在于外部的AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD資產。

Tags:METAMETETAUSDmetamask安卓下載metas幣沒有交易metamask小狐貍錢包官網安卓版usdm幣APP

ETH
NFT:Messari 2022年加密行業深度研報(一):加密市場的十大投資話題-ODAILY_EFI

第一章加密市場的十大投資話題 1.機構信任的崩塌 我們為什么要了解這件事?或許你是眾多“千禧一代“和“X世代“中的一名投資者,這一代的人常說“只有奇跡降臨“才有可能能退休.

1900/1/1 0:00:00
EFI:AAX學院解讀什么是DeFi 2.0?DeFi 2.0還有什么特別之處?-ODAILY_DEFI

DeFi在過去兩年左右的時間才剛開始崛起,它距離普及化還處于非常早期的階段。然而,我們已經看到“DeFi2.0”一詞出現.

1900/1/1 0:00:00
COIN:Coinbase收到“威爾斯通知”的含義 美國打擊加密借貸產品-ODAILY_ATB Coin

吳說作者|談叔 本期編輯|ColinWu1.Coinbase收到來自SEC的“宣戰”本月,Coinbase的CEO和聯合創始人BranArmstrong發了一系列的推.

1900/1/1 0:00:00
BRI:數字時評:區塊鏈與人工智能的沖擊性鏈接-ODAILY_區塊鏈MOVEZ幣

區塊鏈是一個去中心化的數字賬本,用于存儲數據,并對數據進行加密保護。人工智能則是基于收集到的數據進行分析和決策的引擎或“大腦”.

1900/1/1 0:00:00
DAI:DAOrayaki|連續性公共物品資助-ODAILY_NFT

為共同利益而奉獻是神圣的。——本杰明·富蘭克林 1.公共物品和資助計劃 從文明早期階段開始,人們就一直在為公共物品而創新.

1900/1/1 0:00:00
BOX:解密GameFi:MOBOX和MBOX介紹-ODAILY_MOBOX

作為游戲玩家,當聽到“戰利品箱”這個詞時,最先想到的可能是小額交易。事實上,電子游戲行業的發行商經常利用戰利品盒、小額交易和他們自己的游戲貨幣來增加收入.

1900/1/1 0:00:00
ads