以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ARP:精析DeFi協議Warp Finance“預言機”攻擊事件

Author:

Time:1900/1/1 0:00:00

北京時間12月18日6時許,DeFi借貸協議WarpFinance遭到黑客攻擊,造成了近800萬美元的資產損失。

同時,WarpFinance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。

成都鏈安團隊在接到區塊鏈安全態勢感知平臺報警后,第一時間對本次攻擊事件進行了調查,結果發現:

1、WarpFinance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。

2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。

白宮宣布首個AI監管計劃:撥款1.4億美元研究,制定指導方針:5月4日消息,美國白宮宣布其首個遏制人工智能風險的舉措。白宮官員表示,美國國家科學基金會計劃撥款 1.4 億美元用于新的人工智能研究中心。政府還承諾為政府機構發布指導方針草案,以確保對人工智能的使用保障美國人民的權利和安全。幾家人工智能公司已同意在 8 月的一次網絡安全會議上提交其產品以供審查。[2023/5/4 14:42:52]

3、通過控制預言機喂價源信息,攻擊者破壞了WarpFinance的借款價值判斷標準。

4、在WarpFinance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。

Numen:公鏈Aptos的VM虛擬機中存在的一個高危級別安全漏洞:金色財經報道,新加坡安全公司Numen Cyber Technology檢測到Aptos公鏈的VM虛擬機中存在的一個高危級別安全漏洞,攻擊者利用此漏洞可以在Aptos虛擬機中執行攻擊者精心構造的特定代碼,導致控制公鏈節點或使其癱瘓,Aptos Labs官方已經證實此漏洞的存在,Numen Cyber Labs已協助官方修復該安全漏洞。[2022/10/10 10:29:17]

5、攻擊者歸還了從閃電貸中借出的款項。

攻擊交易地址

0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090

Otherside Wiki發布Otherdeed虛擬地塊公允市場價值評估工具:9月19日消息,據 Otherside 元宇宙數據聚合服務平臺 Otherside Wiki 在社交媒體透露,其平臺已經添加了一個用于對虛擬地塊進行公平的市場價值評估的工具,旨在幫助計算 Otherdeed 合約的公允價值,該工具建立了一個函數,可以獲取每個地塊特征的平均價值,并選取 60 天(對于更稀有的地塊則價值獲取時間更長)平均值計算出一個公允價值。[2022/9/19 7:06:17]

攻擊過程精析

攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:

CNBC:美國稅法可能會通過“非商業壞賬”注銷的方式為Celsius等平臺的投資者提供救濟:7月7日消息,Celsius、Anchor和Voyager Digital等加密貨幣借貸平臺由于加密貨幣價格暴跌而暫停或限制投資者提款。注冊會計師Shehan Chandrasekera表示,美國稅法最終可能會通過“非商業壞賬”注銷的方式為投資者提供救濟。

據悉,構成非商業壞賬的條件是一方貸款給另一方形成債務,而出借資金完全損失且不可收回。另一位注冊會計師Lewis Taub強調,“必須是出借給平臺的所有資金完全損失,才能認為該債務資金可以扣除。部分損失不算數。凍結賬戶,或加密貨幣平臺的有限提款,并不構成全部損失。”而確定用戶提供給加密平臺的資金是否構成貸款并不簡單。(CNBC)[2022/7/7 1:56:22]

其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:

此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:

然后,將所獲的LP代幣抵押在WarpFinance合約中,交易及代碼如下圖:

完成抵押后,攻擊者利用借來的資金,將UniswapDAI?2池中的DAI兌換殆盡,如下圖所示:

上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,WarpFinance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:

LP代幣價格算法

/LP代幣的總量

其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。

因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。

假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格

已知:A×B=k;Warp價格=/totalLP

因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=/BB)×BP/totalLP

可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。

攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。

此后,攻擊者即通過調用以下函數進行貸款。

在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:

事件小結

很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。

同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。

此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。

Tags:ARPWARPWARUniswaparpa幣項目進展WARP幣PWARSuniswap幣不見了

抹茶交易所
BIT:對比特幣暴漲之后的詳細總結!

比特幣天圖 2020.7.26在9675介入的長線多單A,可以繼續持有。這個長線多單現在盈利1萬3千多美金!在開始做交易的幾年,我反復看過一本書——《股票作手回憶錄》,里面有這樣的一個情節:一位.

1900/1/1 0:00:00
大陽線:比特幣日內震蕩整理,后市整理結束后有望進一步抬升

筆者最近幾天出去散散心了,好多天都沒有寫了文章,錯過了前幾天比特幣暴漲至2萬美金的報道了。不過的,雖然當時筆者在外面游玩的時候,還是及時的在2萬美金之前告訴大家要拉盤的,那天傍晚提醒了之后晚上就.

1900/1/1 0:00:00
SDT:關于WBF對已上線幣種的隱藏、下線調整公告(三十二)

尊敬的用戶: 為了營造健康的數字資產環境,給用戶提供良好的交易體驗,根據《WBF交易分區及轉板試行管理辦法‘退市規則’》規定,WBF審核團隊將平臺已上線項目進行了全面的市場監測和進展跟蹤.

1900/1/1 0:00:00
BLO:礦機漲價,排行第三交易所申請上市

點擊上方"藍字"關注作者哦~本文章介紹今天幣圈整體行情以及幣圈相關熱門資訊為你篩選幣圈最重要的信息 話不多說直入主題吧~ 幣圈暴漲后的震蕩: 24小時漲跌榜: 再來看看今天幣圈整體情況:24小時.

1900/1/1 0:00:00
INR:悟空挖礦:以太坊地址創下了單日最高峰值 挖礦持續火熱

12月14日,以太坊似乎受到了來自業界多方面的廣泛關注,盡管最近成功亮相的以太坊2.0信標鏈是其重要的亮點,但ETH的價格似乎繼續在更高的范圍內確立自己的地位.

1900/1/1 0:00:00
IMI:去中心化交易平臺 SashimiSwap 推出去中心化借貸平臺 Sashimi lending

鏈聞消息,去中心化交易平臺SashimiSwap推出基于利率算法的貨幣市場抵押借貸協議Sashimilending,該智能合約通過算法定義了用戶存款和借款的利率模型,用戶可以隨時將資產存入市場.

1900/1/1 0:00:00
ads