北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。
同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。
成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。
2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。
貝萊德首席投資官:隨著美就業市場降溫 加息該停了:金色財經報道,貝萊德全球固定收益部門首席投資官Rick Rieder在周五美國非農數據公布后的一份郵件中表示,美聯儲現在可能會結束抗通脹戰役,因為美國勞動力市場在過去三年里創造了歷史性的2600萬個就業機會后正在降溫。事實上,2600萬個就業崗位就相當于增加了一個相當于澳大利亞大小的經濟體的總人口。[2023/9/2 13:13:26]
3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。
4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。
歐洲央行官員捍衛亞馬遜在試驗“自主”數字歐元中的作用:金色財經報道,一位歐盟官員為亞馬遜在試驗數字歐元方面發揮的作用進行了辯護。亞馬遜是歐洲央行(ECB)選定的為央行數字貨幣(CBDC)開發用戶界面的五家公司之一。歐洲央行高級管理層的支付問題顧問Jürgen Schaaf表示:“前端的原型設計實驗是由技術因素驅動的。就我們對技術測試和實驗的需求而言,這五家被選中的公司是最合適的。”
據悉,亞馬遜將研究CBDC在電子商務中的應用,它是唯一被列入選擇范圍的非歐盟公司。
Schaaf還表示:“我們希望通過數字歐元加強我們的貨幣自主權,但并不意味著歐洲將關閉所有來自國外的零售商的大門。這背后沒有保護主義意圖。”(CoinDesk)[2022/9/28 5:58:38]
5、攻擊者歸還了從閃電貸中借出的款項。
“新債王”岡拉克:目前還不是購買加密貨幣的好時機:金色財經報道,億萬富翁、“新債王”杰弗里·岡拉克(Jeffrey Gundlach)警告稱,通縮風險增加,現在是看空股市的時候了。
岡拉克還表示,現在加入加密貨幣熱潮還為時過早,因為美聯儲可能會進一步加息。在被問及當前市場條件下是否是購買加密貨幣的好時機,岡拉克回應稱,“我今天肯定不會買。”當美聯儲從加息政策轉向并開始其“免費貨幣”政策時,將是購買加密貨幣的時機。(News.Bitcoin)[2022/9/18 7:04:08]
攻擊交易地址
0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
Chia Network重新發行其資產Token以解決安全漏洞:金色財經報道,Chia Network在博客中稱,將用新代幣替換其chia 資產代幣(CAT),以解決在外部審計員檢測到代幣標準的潛在弱點后發現的安全漏洞,Chia 將在7月26日下午5點(UTC時間),在區塊高度2,311,760之后停止現在稱為CAT1的活動,并開始支持其作為CAT2的重新發行。Chia已要求持有者升級到 1.5.0 錢包以啟用重新發行。該公司創建了一個網站,也可以通過錢包訪問該網站,以查看歷史 CAT1 余額并將其與新錢包中的 CAT2 余額進行比較。另外,Chia 已要求持有人取消任何可能正在進行的報價。(Coindesk)[2022/7/26 2:36:57]
攻擊過程精析
攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:
其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:
此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:
然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:
完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:
上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:
LP代幣價格算法
/LP代幣的總量
其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。
因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。
假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格
已知:A×B=k;Warp價格=/totalLP
因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/BB)×BP/totalLP
可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。
攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。
此后,攻擊者即通過調用以下函數進行貸款。
在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:
事件小結
很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。
同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。
短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。
此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。
Tags:WARWARPARPSWAPAlien Wars GoldWarp Casharpa幣主網什么時候升級Hat Swap City
尊敬的ZT用戶: ZT將于2020年12月18日啟動——BIM“點亮上幣”活動。在規定時間內,達到點亮人數要求即可獲得上幣資格,同時參與點亮的用戶均可獲得糖果空投.
1900/1/1 0:00:00德國政府已通過新立法,將全電子證券作為該國更廣泛的區塊鏈戰略的一部分。據該國財政部稱,新法律放寬了強制發行人和證券持有人以紙質憑證記錄交易的規則.
1900/1/1 0:00:00親愛的BBKX用戶 為保障平臺在線交易幣對流動性并給用戶提供一個良好的交易體驗,BBKX平臺決定對以下流動性不足的幣對下線:CNNS/USDTTRUE/USDTEGT/USDTNEW/USDTZ.
1900/1/1 0:00:00很多幣圈的朋友都買過比特幣,但不知道比特幣為什么這么值錢?在這里FIL中文社區小編為大家簡單分析一下。V|IPFS-88眾所周知,比特幣具有以下特點:1。總金額有限:2100萬2.
1900/1/1 0:00:00任何市場沒有永遠的牛市,也沒有永遠的熊市,懂得熊市暫避鋒芒比懂得牛市大舉殺入更為重要,懂得規避風險并控制風險說明你已經逐步走上了正確的投資道路.
1900/1/1 0:00:00最近比特幣價格飆升到23000美元歷史新高,再次成為焦點,一時風光無限。而作為比特幣價格發現的重要環節,加密數字貨幣交易所,卻暗流涌動.
1900/1/1 0:00:00