1.前言
北京時間2022年3月15日,知道創宇區塊鏈安全實驗室監測到DeusFinance遭到黑客攻擊,損失約300萬美元。知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。
2.基礎信息
攻擊者地址:0x1ed5112b32486840071b7cdd2584ded2c66198dd
攻擊合約:0xb8f5c9e18abbb21dfa4329586ee74f1e2b685009
Shardeum完成540萬美元融資,估值達2.48億美元:金色財經報道,WazirX聯合創始人兼CEO Nischal Shetty創立的 Layer1區塊鏈Shardeum已籌集540萬美元的新戰略資金。該公司打算利用此次融資來支持其生態系統,并準備在2023年底推出其主網。本輪融資的參與者包括Amber Group、Galxe、J17Capital、TRGC、Jsquare、Bware Labs、Tané Labs、Hyperithm Group和Luganodes。Shardeum 的一位代表表示,該公司的最新估值為2.48億美元。[2023/7/8 22:24:51]
DeiLenderSolidex合約:0xeC1Fc57249CEa005fC16b2980470504806fcA20d
Layer1區塊鏈Shardeum已上線Sphinx Betanet 1.1:2月16日消息,WazirX聯合創始人兼CEO Nischal Shetty創立的Layer1區塊鏈Shardeum已上線Sphinx Betanet 1.1版本,允許無需許可通過GUI或CLI運行驗證期和質押測試SHM,在1小時內網絡中已經有239個社驗證器運行。[2023/2/16 12:10:40]
甲骨文合約:0x5CEB2b0308a7f21CcC0915DB29fa5095bEAdb48D
公鏈項目Shardeum完成1820萬美元融資,Jane Street等參投:10月18日消息,公鏈項目 Shardeum 宣布完成 1820 萬美元融資,Spartan Group、Big Brain Holdings、Jane Street 和 Foresight Ventures 等機構參投。Shardeum 由知名印度交易平臺 WazirX 的創始人 Nischal Shetty 創立,采用 PoS 和動態分片技術提升 Layer1 的效率。(the block)[2022/10/18 17:31:14]
交易哈希:0xe374495036fac18aa5b1a497a17e70f256c4d3d416dd1408c026f3f5c70a3a9c
3.漏洞分析
此次事件,漏洞關鍵在于協議通過StableV1AMM-USDC/DEI交易對在獲取價格時被攻擊者操控,導致普通用戶資產被清算,最終獲利。
DeiLenderSolidex合約的清算函數liquidate中,會通過isSolvent函數來判斷用戶是否應該被清算,而isSolvent調用Oracle.getPrice來問價判斷抵押物的價格,因而產生了漏洞
由函數getPrice可知,代幣價格算法:)x10^18/
DEI的代幣價格是通過DEI和USDC在池子中的余額進行判斷的的,因此攻擊者利用閃電貸發起此次攻擊,控制了DEI代幣的價格。
4.攻擊流程
攻擊者從SPIRIT-LP_USDC_DEI中閃電貸借出約970萬DEI代幣,之后再次使用閃電貸從sAMM-USDC/DEI中獲取了2477萬DEI代幣用于操縱價格預言機
隨后清算價格操縱后的破產用戶
之后償還閃電貸到sAMM-USDC/DEI中
燒毀流動性代幣獲取521萬USDC和524萬DEI
使用521萬USDC換取517萬DEI
歸還從SPIRIT-LP_USDC_DEI中借的970萬DEI
最后攻擊者將獲取的DEI全部換成USDC,總獲利約300萬美元。
5.總結
本次攻擊事件核心是由于價格預言機對代幣價格的實現存在問題,使得能夠人為的通過池子中代幣的余額來對代幣價格進行控制,導致了此次事件的發生,建議官方在使用預言機時能夠嚴格控制價格的邏輯實現。
近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
Gate.ioCopyTradingisnowhometo16quantitativeproducts.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線DUET,詳情如下:上線交易對:DUET/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年3月14日20:00提.
1900/1/1 0:00:00尊敬的用戶:Hotcoin現已開通以下資產的現貨槓桿交易,詳情如下:1,USDT交易對:QTUM、NEO、ELF、VET、MKR、AKRO、REN、COMP、POLS、BAND2.
1900/1/1 0:00:00本文來自Decrypt,原文作者:ScottChipolinaOdaily星球日報譯者|余順遂根據3月11日發布的一份官方聲明,英國金融行為監管局已經通知加密ATM運營商關閉他們的機器.
1900/1/1 0:00:00尊敬的WEEX用戶您好!早春活動百萬交易員征集令 活動四:天天空投 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.
1900/1/1 0:00:00尊敬的8V用戶: 8V將于英國時間(UTC0)2022年03月14日00:00上線FeministMetaverse(FM)現貨交易.
1900/1/1 0:00:00