買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > AVAX > Info

WARP:精析DeFi協議Warp Finance“預言機”攻擊事件_ARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

美SEC正式開啟Bitwise比特幣ETF申請審查程序:7月13日消息,Bitcoin Archive發推稱,美國證券交易委員會正式承認Bitwise的比特幣ETF申請。據ETF分析師James Seyffart稱,這正式開啟了美國SEC的審查程序。

據此前報道,彭博社ETF分析師James Seyffart在推特上分享一張圖片,羅列當前已遞交19b-4申請的比特幣現貨ETF相關審核流程關鍵時間節點,其中SEC對Bitwise Bitcoin ETP Trust申請作出決定的下個期限為2023年9月1日,最后期限為2024年3月14日。[2023/7/14 10:53:53]

3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。

4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

加密貨幣總市值24小時漲幅達1.5%:金色財經報道,據coingecko數據顯示,比特幣市值已回升至5135億美元關口,本文撰寫時為513,594,459,781美元。此外,整個加密貨幣市值也出現了較大幅度上漲,當前加密貨幣總市值約為1.109萬億美元,過去24小時漲幅達到1.5%。[2023/6/18 21:44:44]

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

Upbit:WeMade穩定幣WEMIX被數字資產交易所聯合協會標記為投資警告:10月27日消息,韓國加密交易所Upbit發布公告稱,韓國游戲巨頭WeMade推出的穩定幣WEMIX已被數字資產交易所聯合協會(DAXA)標記為投資警告。原因為提交給包括Upbit在內的DAXA成員公司的代幣分配計劃信息存在差異,并已確認未向投資者提供有關不準確流通信息的清晰及時的信息。因此,Upbit認定WEMIX流通計劃信息的可靠性存在問題。在指定投資警告后的兩周內,Upbit將對數字資產進行詳細審查,以確定最終是否支持。[2022/10/27 11:48:44]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

數據:近24小時全網爆倉8.06億美元:金色財經報道,據Coinglass數據,近24小時全網爆倉8.06億美元,其中比特幣爆倉3.68億美元,以太坊爆倉3.54億美元。[2022/10/26 16:39:16]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:

Kraken上BTC永續期貨未平倉量達2年低點:金色財經報道,Glassnode數據顯示,當前Kraken上BTC永續期貨合約未平倉量為20,859,882美元,達2年低點。[2022/8/9 12:11:54]

完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:BITWARPARPWARBITSUWarp CashWARP幣PetWars

AVAX
DEFI:3分鐘了解傻瓜式DeFi操作協議DeFi777_DEF

DeFi的發展速度快得讓人吃驚,但其用戶體驗卻一直難以跟上,這給新用戶帶來了很大的障礙。目前已經有很多項目試圖在改善這種用戶體驗,比如Argent通過將資金存儲在智能合約錢包中來實現這一目的,而.

1900/1/1 0:00:00
區塊鏈:金色薦讀 | Web3的三次革命_WEB

按:本文是根據谷歌產品設計師Tony Aubé在WAQ2019上演講的文字版整理而成。文章闡述了Web3的三次演變邏輯,總結了Web3的三個根本特征,特別強調了Web3的大部分變化將發生在基礎設.

1900/1/1 0:00:00
VER:金色早報 | 全球加密貨幣總市值突破7800億美元_比特幣

頭條 ▌全球加密貨幣總市值突破7800億美元 比特幣市值突破5400億美元Coingecko行情顯示,當前全球加密貨幣總市值已突破7800億美元,約為7829.15億美元.

1900/1/1 0:00:00
BASE:獨家視頻 | 算法穩定幣專題: rebase vs 超額抵押?規則還是自由?_KKT幣

本期由金色財經和Bitouq聯合推出。每周三,周五固定更新。周末不定時更新。我在《ALL IN 穩定幣》中介紹了市面上存在的所有穩定幣機制.

1900/1/1 0:00:00
SDC:金色觀察 | Circle CEO九句話點評美國貨幣監理署新規_OMG價格

1、來自美國最大銀行監管機構 (OCC)美國貨幣監理署的突發大新聞,在新政策指導下,美國銀行可以使用公鏈和美元穩定幣作為美國金融系統的結算基礎設施.

1900/1/1 0:00:00
數字資產:谷燕西:比特幣可以像宗教一樣持久_數字貨幣交易app

2020年12月31日,比特幣已經達到了歷史新高,超過29,000美元一枚。它現在越來越被認為是一個新的資產類型。有研究機構把比特幣同其它的資產類型和金融產品相比較.

1900/1/1 0:00:00
ads