北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。
同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。
成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。
2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。
CoinMarketCap更新TON流通量數據,市值排名升至第14:6月17日消息,CoinMarketCap近日已經修正Toncoin(TON)代幣的流通量數據,TON成為市值排名第14位的加密貨幣。
目前TON市值超過48億美元。TON代幣現報1.41美元,24H漲幅為1.81%。
據悉,2022年12月17日,The Open Network提出一項優化TON代幣經濟學的建議。TON鏈上有許多錢包在兩年前曾經參與挖礦,但此后一直處于不活躍狀態。2023年2月21日,TON驗證者投票決定將不活躍的早期挖礦錢包凍結48個月。171個錢包被停用,余額為1,081,389,417枚TON(超過總供應量的20%)。因此,TON總市值達到47億美元。[2023/6/17 21:43:55]
3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。
肯尼亞法案提議擴大證券的定義以納入加密資產:金色財經報道,肯尼亞議會將討論一項提議將區塊鏈和加密資產納入資本市場管理局管轄范圍的法案,該法案還提議擴大證券的定義以涵蓋數字貨幣。此外,從監管機構獲得許可證的人還需要保留所有數字貨幣交易的記錄,并對任何收益納稅。(Bitcoin.com)[2023/4/4 13:43:56]
4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。
5、攻擊者歸還了從閃電貸中借出的款項。
攻擊交易地址
0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
攻擊過程精析
攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:
Justin Sun相關地址將5800萬枚BUSD轉入Paxos進行套現:11月24日,據Lookonchain鏈上檢測顯示,Justin Sun相關地址(鏈上標記為JustinSun)從Binance提取約5000萬枚BUSD,又從Aave:aBUSD Token V2提取約740萬枚BUSD,后將58,068,019枚BUSD轉入Paxos:Deposit地址進行套現。[2022/11/24 8:05:07]
其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:
廈門石獅一公司斥資100萬購買AI繪畫作品《無聊猿》:8月24日消息,近日,福建石獅一公司斥資100萬元,從互聯網平臺購得一件人工智能繪畫作品《無聊猿》,同時獲得這件作品的IP和品牌運營權。(新浪廈門)[2022/8/24 12:45:30]
此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:
然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:
印度中小微企業區塊鏈業績及信譽平臺IOUX擬融資1000萬美元:金色財經報道,印度中小微企業區塊鏈業績及信譽平臺IOUX宣布將融資1000萬美元,約合7.7億印度盧比,以進一步提升市場影響力并幫助中小微企業用更低成本、更便捷的方式從金融機構獲得資金。據該公司聯合創始人Vineet K Sachdev透露,IOUX此前已成功募集到一筆50萬美元的種子輪融資,目前正與法律科技和金融科技領域里的投資公司接洽,以更好地支持區塊鏈技術。(indiatimes)[2022/6/6 4:04:54]
完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:
上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:
LP代幣價格算法
(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量
其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。
因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。
假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格
已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP
因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP
可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。
攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。
此后,攻擊者即通過調用以下函數進行貸款。
在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:
事件小結
很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。
同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。
短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。
此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。
金色財經? 區塊鏈12月14日訊? 2020年就要結束了,今年年度十大流行詞榜單中想必定有“雙循環”的一席之地.
1900/1/1 0:00:002020 年 12 月比特幣突破 2 萬美元后,在近期持續地創造歷史價格新高。相較 2017 年,區塊鏈行業生態更加專業化,產業上下游也逐漸“機構化”,尤其是北美地區.
1900/1/1 0:00:00名詞解釋: DeFi The Decentralized Finance 去中心化金融APY Annual Percentage Yield 年化收益DEX Decentralized Cryp.
1900/1/1 0:00:00星展銀行于本月10日正式宣布退出“全方位數字交易平臺”,并稱將服務將覆蓋證券化代幣發行、法幣與加密貨幣雙向兌換、數字資產托管.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:201.28億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:12.4億美元 金色晨訊 | 11月4日.
1900/1/1 0:00:00對于加密貨幣行業來說,2020年是充滿機遇與挑戰的一年。這一年,我們經歷很多無妄之災:新冠疫情的爆發、美股兩周四次熔斷、幣圈312暴跌、交易所黑天鵝……市場的不確定性氛圍濃厚.
1900/1/1 0:00:00