比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XRP > Info

Deus Finance預言機攻擊_USDC

Author:

Time:1900/1/1 0:00:00

1.前言

北京時間2022年3月15日,知道創宇區塊鏈安全實驗室監測到DeusFinance遭到黑客攻擊,損失約300萬美元。知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

2.基礎信息

攻擊者地址:0x1ed5112b32486840071b7cdd2584ded2c66198dd

攻擊合約:0xb8f5c9e18abbb21dfa4329586ee74f1e2b685009

Shardeum完成540萬美元融資,估值達2.48億美元:金色財經報道,WazirX聯合創始人兼CEO Nischal Shetty創立的 Layer1區塊鏈Shardeum已籌集540萬美元的新戰略資金。該公司打算利用此次融資來支持其生態系統,并準備在2023年底推出其主網。本輪融資的參與者包括Amber Group、Galxe、J17Capital、TRGC、Jsquare、Bware Labs、Tané Labs、Hyperithm Group和Luganodes。Shardeum 的一位代表表示,該公司的最新估值為2.48億美元。[2023/7/8 22:24:51]

DeiLenderSolidex合約:0xeC1Fc57249CEa005fC16b2980470504806fcA20d

Layer1區塊鏈Shardeum已上線Sphinx Betanet 1.1:2月16日消息,WazirX聯合創始人兼CEO Nischal Shetty創立的Layer1區塊鏈Shardeum已上線Sphinx Betanet 1.1版本,允許無需許可通過GUI或CLI運行驗證期和質押測試SHM,在1小時內網絡中已經有239個社驗證器運行。[2023/2/16 12:10:40]

甲骨文合約:0x5CEB2b0308a7f21CcC0915DB29fa5095bEAdb48D

公鏈項目Shardeum完成1820萬美元融資,Jane Street等參投:10月18日消息,公鏈項目 Shardeum 宣布完成 1820 萬美元融資,Spartan Group、Big Brain Holdings、Jane Street 和 Foresight Ventures 等機構參投。Shardeum 由知名印度交易平臺 WazirX 的創始人 Nischal Shetty 創立,采用 PoS 和動態分片技術提升 Layer1 的效率。(the block)[2022/10/18 17:31:14]

交易哈希:0xe374495036fac18aa5b1a497a17e70f256c4d3d416dd1408c026f3f5c70a3a9c

3.漏洞分析

此次事件,漏洞關鍵在于協議通過StableV1AMM-USDC/DEI交易對在獲取價格時被攻擊者操控,導致普通用戶資產被清算,最終獲利。

DeiLenderSolidex合約的清算函數liquidate中,會通過isSolvent函數來判斷用戶是否應該被清算,而isSolvent調用Oracle.getPrice來問價判斷抵押物的價格,因而產生了漏洞

由函數getPrice可知,代幣價格算法:)x10^18/

DEI的代幣價格是通過DEI和USDC在池子中的余額進行判斷的的,因此攻擊者利用閃電貸發起此次攻擊,控制了DEI代幣的價格。

4.攻擊流程

攻擊者從SPIRIT-LP_USDC_DEI中閃電貸借出約970萬DEI代幣,之后再次使用閃電貸從sAMM-USDC/DEI中獲取了2477萬DEI代幣用于操縱價格預言機

隨后清算價格操縱后的破產用戶

之后償還閃電貸到sAMM-USDC/DEI中

燒毀流動性代幣獲取521萬USDC和524萬DEI

使用521萬USDC換取517萬DEI

歸還從SPIRIT-LP_USDC_DEI中借的970萬DEI

最后攻擊者將獲取的DEI全部換成USDC,總獲利約300萬美元。

5.總結

本次攻擊事件核心是由于價格預言機對代幣價格的實現存在問題,使得能夠人為的通過池子中代幣的余額來對代幣價格進行控制,導致了此次事件的發生,建議官方在使用預言機時能夠嚴格控制價格的邏輯實現。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:DEIUSDCSDCUSDDEIP幣AUSDC價格PSDCfoin幣可以轉usdt嗎

XRP
Gate.io Presents High Quality Trading Strategies To Facilitate Your Trading Experience_GAT

Gate.ioCopyTradingisnowhometo16quantitativeproducts.

1900/1/1 0:00:00
BKEX 關于上線 DUET(Duet Protocol) 并開放充值功能的公告_GLO

尊敬的用戶:?????????BKEX即將上線DUET,詳情如下:上線交易對:DUET/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年3月14日20:00提.

1900/1/1 0:00:00
Hotcoin關於開通QTUM、NEO、ELF、VET、MKR等部分幣種槓桿交易的公告_HOT

尊敬的用戶:Hotcoin現已開通以下資產的現貨槓桿交易,詳情如下:1,USDT交易對:QTUM、NEO、ELF、VET、MKR、AKRO、REN、COMP、POLS、BAND2.

1900/1/1 0:00:00
英國FCA命令運營商關停英國境內所有加密ATM機_PPL

本文來自Decrypt,原文作者:ScottChipolinaOdaily星球日報譯者|余順遂根據3月11日發布的一份官方聲明,英國金融行為監管局已經通知加密ATM運營商關閉他們的機器.

1900/1/1 0:00:00
2022/3/10 早春活動天天交易空投中獎名單_CRYPTO

尊敬的WEEX用戶您好!早春活動百萬交易員征集令 活動四:天天空投 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
8V即將上線全球首個女權代幣Feminist Metaverse (FM) 現貨交易_AVE

尊敬的8V用戶: 8V將于英國時間(UTC0)2022年03月14日00:00上線FeministMetaverse(FM)現貨交易.

1900/1/1 0:00:00
ads