比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

精析DeFi協議Warp Finance“預言機”攻擊事件_WARP

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

Volatility Shares聯創:現貨ETF可能是最有效的投資方式:金色財經報道,Volatility Shares聯合創始人兼總裁Justin Young表示,希望投資比特幣的投資者正在尋找“最簡單、最受監管的方式”進行投資。為此,現貨ETF可能是最有效的方式。就ETF發行人提出的這些申請而言,這對于投資者來說就像是最好的選擇。[2023/7/9 22:26:12]

3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。

4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

跨鏈交易協議THORSwap宣布集成1inch Network:1月21日消息,去中心化跨鏈交易協議THORSwap在推特上宣布已集成1inch Network,現在可以從Trader Joe、Pangolin和1inch Network聚合AVAX流動性。[2023/1/21 11:25:08]

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

攻擊過程精析

FTX Australia擬于11月23日召開債權人會議:11月15日消息,FTX申請破產后,至少3萬澳大利亞人受到影響。FTX Australia及其全資子公司FTX Express于今年3月成立,通過收購了一家名為IFS Markets的本地企業后獲得了澳大利亞金融服務牌照。據悉,FTX Australia債權人擬下周三(11月23日)召開會議,同時也被告知不要在存入任何資金或執行交易。(afr)[2022/11/15 13:07:05]

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

高通:計劃打造北京“工體元宇宙”應用場景:金色財經報道,據人民日報9月27日07版消息,高通公司全球高級副總裁錢堃透露,高通已經與中赫集團、中國移動聯合宣布,計劃打造基于5G與擴展現實技術的北京“工體元宇宙”應用場景。[2022/9/27 22:32:29]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自UniswapLP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k;Warp價格=/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/B+B)×BP/totalLP

可得結論為,X1×K、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:SWAPWARARPWARPThe SwapperyReward Cycle 2arpa幣銷毀計劃WARP價格

KuCoin
冰雪傳奇復古單職業傳奇手游擁有沃瑪裝備的新手能去打祖瑪嗎_NBA

很多玩家在玩傳奇私服的狀況下,都十分的鐘愛打一些BOSS級別的怪,因為那般展現出本身的總體水平,而且也是有概率獲得很好的裝備,這也是賺錢的好方法.

1900/1/1 0:00:00
幣圈龍校長:12.19 早間 ETH 以太坊 行情分析及操作建議_ITA

各位幣友們,大家好,我是幣圈龍校長本著負責、誠懇、認真的態度用心寫好每一篇分析文章,在交易中,最重要的就是要敢于出手,面對機會,果斷出擊,這樣才不至于錯失機會.

1900/1/1 0:00:00
The Graph暴漲:加密數據索引市場的邏輯與價值_APH

12月18日凌晨1點,去中心化數據索引項目The?Graph宣布主網上線,10分鐘后Coinbase?Pro即宣布將上線其代幣GRT,很快幣安宣布兩個小時上線該代幣.

1900/1/1 0:00:00
老姜說幣:12.19 比特幣行情走勢 技術為王的時代 帶你轉虧為贏不是難題_BIT

真理是時間的產物,而不是權威的產物。交易中一個決定牽動另一個決定,一個偶然注定另一個偶然,偶然從來不是偶然,一條路勢必走向下一條路,所有的偶然最終都是必然.

1900/1/1 0:00:00
12.19ETH晚間行情分析:_DEX

人生是一個過程,成功也是一個過程。你如果滿足于小成功,就會推動大成功。成大事者懂得從小到大的艱辛過程,所以在實現了一個個小成功之后,能繼續拆開下一個人生的“密封袋”.

1900/1/1 0:00:00
  金幣專欄:12.20凌晨比特幣行情分析與操作策略_加密貨幣

  金幣專欄:12.20凌晨比特幣行情分析與操作策略  一個成功的投資者所依靠的并不是一門獨特的技術指標,也不是非常精準的技術面的分析,而是具備正確的操作理念和方法以及一個良好的心態.

1900/1/1 0:00:00
ads