前言
北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。
知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。
分析
攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。
在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。
Worldcoin創始人:Worldcoin也許不會成功,嘗試就是進步:金色財經報道,OpenAI聯合創始人、Worldcoin創始人Sam Altman在社交媒體表示:“像其他雄心勃勃的項目一樣,Worldcoin也許會成功,也許不會成功,但嘗試這樣的事情就是進步的方式。無論哪種情況,我們都會愛那些仇恨者,因為他們給了我們能量,請繼續下去。”[2023/7/25 15:57:34]
Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。
Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜
MicroStrategy正在研究Ordinals并評估其在應用程序開發方面的潛力:5月19日消息,MicroStrategy 聯合創始人兼執行主席 Michael Saylor 在邁阿密 Bitcoin 2023 的采訪中表示,該軟件公司正在研究 Ordinals 并評估其在應用程序開發方面的潛力。Saylor 稱,開發基于比特幣功能的應用程序也可以促進比特幣在個人、公司和政府中的整體采用。Saylor 沒有具體說明 MicroStrategy 可以研究哪些用例,但他指出,將數據提交到比特幣區塊鏈的能力不僅僅與交易相關,還有許多潛在的應用。[2023/5/19 15:12:49]
流程?
Justin Sun:Huobi總部將遷移至多米尼克:11月2日消息,Justin Sun 在社交媒體上發文表示,Huobi 總部將遷移至位于東加勒比海的島國多米尼克,Huobi 將與多米尼克密切合作開發加密基礎設施。我們最大的目標之一就是去加勒比海,因為該地區有非常加密友好的社區,而多米尼克是其中的佼佼者。[2022/11/2 12:08:05]
1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。
2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。
3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。
細節?
在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。
因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。
由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。
在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。
截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。
總結
Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。
來源:金色財經
2021年11月16日周二晚上20:00,鏈叨叨直播間之大咖分享匯特邀CryptoMechaKingCMO?Albrt進行《CryptoMechaKing——末世機甲“元宇宙游戲”來臨》專場直播.
1900/1/1 0:00:00重放攻擊是什么 如果比特幣真的發生分叉,作為普通用戶,最大的風險就是重放攻擊。重放攻擊是什么呢?如果比特幣分裂為一種或多種比特幣,如BTC1/BTC2/BTC3等,每個比特幣賬戶內將根據他的比特.
1900/1/1 0:00:00作者:北辰 目前Splinterlands、AlienWorlds、FarmersWorld、R-Planet最火爆的鏈游基本都在WAX上.
1900/1/1 0:00:00從物理現實到虛擬現實的AR、VR,再到元宇宙,世界不再只是物理的三維空間,而是由不同維度時空共同組成的Multiverse,即多元宇宙.
1900/1/1 0:00:00原文作者:AlexKroeger 編譯:0x22D 本文梳理自前a16z、0x?Labs、Coinbase成員AlexKroeger在個人社交媒體平臺上的觀點.
1900/1/1 0:00:00下半年DeFi市場上關于DeFi2.0的言論越來越多,對此見仁見智,未來如何發展不得而知,但是我們可以根據DeFi市場現狀,結合比特幣與以太坊2.0升級的歷史脈絡.
1900/1/1 0:00:00