北京時間2021年8月8日13點(區塊高度12982491),Zerogoki項目下的合約遭到攻擊,總計損失約67萬美元。
Zerogoki是Duet Protocol的一個下屬項目,用以在以太坊區塊鏈平臺上引入衍生品。在實現上,Zerogoki沿用了Duet Protocol的Lite Minting算法。
簡而言之,用戶首先購買平臺幣REI,然后將平臺幣Burn掉以兌換其他衍生資產(Synthetic Assets),如zUSD(對標美元的平臺幣)、zBTC 3L(BTC 3X Leveraged Long,即比特幣三倍杠桿看多期貨)。
LayerZero宣布上線zkSync Era主網:4月27日消息,全鏈互操作性協議LayerZero宣布上線zkSync Era主網。[2023/4/27 14:31:23]
作為一個衍生品合約,Zerogoki需要將衍生資產的價格(如比特幣的價格)導入以太坊區塊鏈。和以太坊上大多數平臺一樣,Zerogoki依賴價格預言機(Oracle)來獲得價格。此次攻擊正是利用了Oracle相關函數。
下面我們首先對被攻擊合約0x80ecdb90的代碼進行分析。
以上是被攻擊合約的Swap函數。首先調用兩次decode_op,從入參oracle中獲得價格預言機相關的信息。OP結構體包含四個成員:數據類型(datatype)、Token地址(token)、預言機價格(price)和時間戳(timestamp)。
Zerion Wallet上線橋接功能,允許跨鏈轉移或兌換代幣:2月9日消息,Web3錢包Zerion在Zerion Wallet中上線橋接功能,允許用戶跨鏈轉移或兌換代幣。[2023/2/9 11:57:39]
在進行一系列驗證后,合約調用tax內部函數計算此次swap所收取的費用。接下來有三個Token操作:首先根據入參ns將平臺幣REI Burn掉;然后Mint衍生資產(在y.token中指定),數量為ns;最后Mint部分平臺幣給GOV合約作為此次swap的費用。
以上是swap開頭的decode_op函數的實現。從這里可以看出,入參oracle除了包含OP結構體外,還包含了SIGNATURENUM個(在攻擊時這個值為3)簽名用于驗證OP的值。我們推測Zerogoki設置了一系列驗證者,價格預言機中包含的信息必須經過簽名驗證才有效。在代碼中檢查了用于簽名的地址是否在數組authorization里,該數組是只能由owner進行設置的驗證者數組。同時,代碼還限定了必須由三個不同的authorized簽名者進行驗證。
跨鏈橋Stargate與Metis集成,首次在LayerZero生態系統外擴展區塊鏈:1月19日消息,跨鏈橋 Stargate 宣布已與以太坊 Layer 擴展解決方案 Metis 完成集成,這是其首次在 LayerZero 生態系統之外擴展區塊鏈,Metis 用戶能在 LayerZero 支持的多個區塊鏈上探索 DeFi 應用,并為探索資金管理和收益策略的項目提供更大靈活性。數據顯示,Metis 鏈上資產規模已經達到約 9500 萬美元,僅次于 Arbitrum、Optimism 和 Loopring,是當前第四大 Layer 2 網絡。[2023/1/20 11:21:53]
總的來說,swap傳入的參數,第一個參數ns用于指定swap兩種Token的數量,沒有經過任何校驗;第二個參數包含了價格預言機的信息,需要authorized私鑰進行簽名驗證。
DeFi投資平臺Zerion在A輪融資中籌集了820萬美元:去中心化金融 (DeFi) 平臺Zerion在A輪融資中籌集了820萬美元。該輪融資由Mosaic Ventures領投,Placeholder、Digital Currency Group、Lightspeed Venture Partners、Blockchain.com Ventures和其他幾家公司參與。(The Block)[2021/7/7 0:34:31]
在代碼中我們注意到兩點:
入參oracle中,與swap直接相關的只有x.token和y.token,即swap的兩種token的類型(其中根據協議設計,x.token大部分為平臺幣REI)。
雖然入參oracle需要相對復雜的簽名機制進行驗證,但其對應的信息只用于進行驗證及swap費用(即tax)的計算。
真正決定swap兩種Token數量的是入參ns。
我們無從得知項目方為何要進行這樣的設計。當然,由于swap函數開頭要調用decode_op對入參oracle的簽名進行驗證。因此,這段代碼出現問題的唯一原因,是至少有三個authorized簽名者被compromised。
不幸的是,這種黑天鵝事件真的發生了。在攻擊交易0x81e5f715中,攻擊者想辦法利用三個authorized簽名者的公鑰,向入參oracle提供了三個正確的簽名;同時向入參ns提供了一個非常不合理的參數,導致攻擊者用少量的REI Token就Mint了大量zUSD。
如上圖所示,攻擊者用300個REI Token,Mint出了70w+個zUSD代幣(zUSD代幣對標美元)。
深入分析后我們發現,攻擊者提供給入參oracle的簽名都是正確的,這三個簽名對應三個authorized地址:
0x0d93A21b4A971dF713CfC057e43F5D230E76261C
0x3054e19707447800f0666ba274a249fc9a67aa4a
0x4448993f493b1d8d9ed51f22f1d30b9b4377dfd2
我們無從得知攻擊者是怎樣得到這三個地址對應的私鑰的。最直觀的原因有兩種可能:三個地址的私鑰同時泄露,或者同時出現了三名“臥底”。無論哪一種,看起來都像是一種概率極低的黑天鵝事件。但可以肯定的是,正是這種黑天鵝事件導致了這次奇怪攻擊的產生。
Tags:ZERTOKENTOKEKENNetZeroDXD TokenNothing TokenTribe Token
經過數月的社區合作,Keep Network 與 NuCypher于上周五完成了合并提案RC0的投票,合并后的項目代號為KEANU,這意味著雙方將進行鏈上網絡升級以結合兩個去中心化網絡.
1900/1/1 0:00:00市面上有很多關于 Loot 的基本面和數據面的文章,這里就不聊這些了。今天作為一位物理系的童鞋,給大家分享一些幾個從物理學的角度對 Loot 現象的看法.
1900/1/1 0:00:00DeFi 收益率市場 Pendle 新推出分離 LP 代幣基礎資產和交易費的產品,了解一下基礎用例和使用策略.
1900/1/1 0:00:00NFT、GameFi、元宇宙已經成為時下熱詞,各大鏈圈巨頭爭相布局,影響力甚至一度擴散至鏈圈之外.
1900/1/1 0:00:00NFT本身是一個將區塊鏈應用落地與現實世界對接的一個入口,因此我們不能用「傳統」眼光去審視這一新興領域.
1900/1/1 0:00:00加密貨幣市場正在以驚人的速度發展。越來越多的傳統金融市場投資者和交易員轉向加密貨幣市場,因為他們認為加密貨幣是過去幾年中最具流動性和最可靠的資產.
1900/1/1 0:00:00