買以太坊 買以太坊
Ctrl+D 買以太坊
ads

WARP:精析DeFi協議Warp Finance“預言機”攻擊事件_Crypto Realms War

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。5、攻擊者歸還了從閃電貸中借出的款項。

香港上市公司秀商時代宣布與HKD.com達成戰略合作:5月28日消息,據官方公告,香港主板上市公司秀商時代控股有限公司(股票代碼1849)向本公司股東及潛在投資者提供有關本集團最新業務發展情況。秀商時代宣布于2023年5月25日與香港數字資產交易所有限公司(HKD.com)訂立有關戰略合作的諒解備忘錄。 根據諒解備忘錄合作包括但不限于:

1. 本公司及戰略伙伴成為正式業務伙伴,互相支持并探索各自在業務、人才及資源方面的優勢,意欲在金融科技,數字資產領域開展合作,實現優勢互補、共同發展的目標。

2. 本公司及戰略伙伴成立合營企業以發展Web 3.0業務。

為推動潛在合作的進行,本公司謹此委任Kelvin Yeung為本次合作的負責人。據悉,Kelvin Yeung先生為香港數字資產交易所有限公司(HKD.com)創始人兼首席執行官。[2023/5/29 9:47:40]

攻擊交易地址0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

10枚NFT在OpenSea上被盜取:金色財經報道,據PeckShieldAlert監測, 3 個#CHECKS 、6 個#MERGEVV和1個Dooplicator #3578在OpenSea上被Fake_Phishing76183通過網絡釣魚的手段盜取。[2023/5/28 9:47:07]

攻擊過程精析攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

某沉睡三年的以太坊ICO投資者再度向Kraken轉入1169枚ETH:金色財經報道,Lookonchain監測數據顯示,20分鐘前,某沉睡三年的以太坊ICO投資者地址再度將1169枚ETH(約183萬美元)轉入加密交易所Kraken。[2023/1/16 11:14:22]

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

QitChain Network官網發布5月份報告:據QitChain Network官網發布5月份報告內容如下:

截至2022年5月31日,區塊高度:175181,持幣地址:105205

1. 技術探索

開始Wormhole的架構與規范設計。

2. 更新迭代

本月主要針對錢包及交易費用計算進行了多個升級:

用戶可以通過設置參數-paytxfee或在運行時通過RPC接口調用settxfee方法來決定支付預定義的費率,當設置為0時表示錢包使用浮動費用。默認情況下,錢包將使用浮動費用。

5月9日QTC主網升級完成,QTC的pos競賽節點從前10升級位前20名。

5月21日完成PoST的主網升級測試,可以實現Chia服務商的無縫銜接入場。[2022/6/6 4:06:09]

?然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

OP社區提案:出售初始OP空投的用戶將不再有資格參與未來的空投:金色財經消息,OP(Optimism)社區用戶0xJohn發起治理提案,提議出售初始OP空投的用戶將不再有資格參與未來的所有空投。

該用戶表示,這些賬戶在 Optimism 治理中沒有發揮建設性作用。他們沒有為治理做出貢獻,而是為了利潤最大化。[2022/6/1 3:56:19]

?完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法/LP代幣的總量其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格已知:A×B=k;Warp價格=/totalLP因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K

、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。此后,攻擊者即通過調用以下函數進行貸款。

?在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。????

Tags:WARPARPWARUNIWARP幣STARP幣Crypto Realms WarUniversal Floki Coin

以太坊價格
DOT:PolkaDot數據云平臺Cere Network籌集150萬美元 預計明年一季度啟動主網_CERE

據Decrypt12月23日報道,幣安支持的CereNetwork宣布完成第二輪融資,共籌集了150萬美元,以在Polkadot上啟動第一個去中心化數據云平臺.

1900/1/1 0:00:00
比特幣:期權市場數據表明投資者預計比特幣在盤整后迎來牛市_比特幣怎么轉換門羅幣

作者/?LongHashJosephYoung 來源/LongHash 經過了近期的回調之后,比特幣期權市場的投資者似乎正在期待BTC價格的上漲.

1900/1/1 0:00:00
BIT:交易所十年融資梳理:亞洲數量最多,DCG最活躍_加密貨幣

原文?|:TheBlockJohnDantoni?編譯:PANewsTheBlockResearch分析了123家加密貨幣現貨和衍生品交易所,這些交易所一部分是地域型的,一部分是國際化交易所.

1900/1/1 0:00:00
比特幣:納斯達克上市公司Greenpro成立比特幣基金 或募資1億美金投資比特幣_Sunny Aggregator

納斯達克上市公司GreenproCapitalCorp周一宣布,計劃成立一個比特幣基金進行投資.

1900/1/1 0:00:00
IGU:美國銀行監管機構反對OCC為非銀行公司提供銀行執照_IGUP幣

美國國家銀行監事協會(CSBS)本周宣布已在哥倫比亞特區地方法院提起訴訟,反對美國貨幣監理署為非銀行公司創建新的國家銀行執照,特別是即將批準FigureTechnologies的執照申請.

1900/1/1 0:00:00
數字人:管中窺豹中國的區塊鏈生態格局:CBDC如何在2020年助力區塊鏈的采用_加密貨幣市場行情走勢圖

2020年對于全球來說是充滿挑戰的一年,而對于中國這樣一個人口基礎大,且高速發展中的國家來說,則是機遇與挑戰并存。2019年10月24日,中國正式將區塊鏈技術提升至國家戰略層面.

1900/1/1 0:00:00
ads