比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

MET:Synapse 跨鏈橋攻擊事件分析

Author:

Time:1900/1/1 0:00:00

前言

北京時間11月7日,知道創宇區塊鏈安全實驗室監測到跨鏈協議SynapseProtocol的跨鏈橋被攻擊,攻擊者設法降低了nUSDMetapool虛擬價格并從中獲利約800萬美元。

知道創宇區塊鏈安全實驗室第一時間對本次事件深入跟蹤并進行分析。

分析

攻擊事件如下圖所示,該次攻擊事件的問題點并不在Synapse跨鏈橋本身,而是在Saddle開發的Metapool合約上。

在具體分析攻擊事件之前,我們先來介紹一下什么是Metapool。Curve開發的stableswap實現中有兩類池子,分別是Standardstableswappools和Metapools。

觀點:加密貨幣無法替代實物,因為它容易遭受巨額損失:金色財經報道,道富環球投資顧問公司 (State Street Global Advisors) 的George Milling-Stanley運營著全球最大的黃金上市交易基金,他認為加密貨幣無法替代實物,因為它容易遭受巨額損失。該公司首席黃金策略師本周表示,波動性并不能支持任何關于加密貨幣作為黃金競爭對手的長期戰略資產。[2023/7/30 16:06:26]

Standardstableswappools:包括了多個基礎資產,它們在一個小范圍內彼此相互定價。

Metapools:實現了相同的stableswap不變量,但將資產D與資產A、B、C的LP代幣進行定價時會導致池的理想平衡權重變為資產D的50%以及資產A、B、C的各16.66%,這既隔離了資產D的風險,又允許基礎池用于額外的Metapools,這種池子雖然很好,但實現起來也會更加的復雜

“民航機票政府采購管理平臺應用數字人民幣結算模式”正式啟用:金色財經報道,近日,由招商銀行聯合中國民用航空局清算中心推出的“民航機票政府采購管理平臺應用數字人民幣結算模式”正式啟用。

中國民用航空局清算中心協同招商銀行聚焦服務保障單位反映的痛點難點熱點問題,成立專項工作組,確定在公務機票政府采購平臺的分銷渠道率先落地數字人民幣結算公務機票票款模式,共同打造了公務機票數幣結算新方式,為公務旅客帶來服務新體驗,為航空公司、代理人帶來提效率、降成本的新思路。

據了解,下階段,招商銀行北京分行、中國民用航空局清算中心將繼續發揮數字經濟優勢,為更多公務旅客提供高效優質服務。[2023/7/21 15:50:50]

流程?

Amber Group:已還清在Clearpool上的所有未償還貸款:11月9日消息,數字資產服務公司Amber Group表示其已還清了在去中心化借貸市場Clearpool上的所有未償還貸款。

此前報道,多家加密投資機構在Clearpool上的信貸池收到警告標簽,Amber Group回應其以太坊上無許可池運行正常。[2022/11/9 12:38:17]

1、首先攻擊者通過FirebirdRouter在Metaswap.sol上調用swap()函數和removeLiquidityOneToken()函數,先將nUSD兌換成nUSD-LP代幣,再移除nUSD-LP獲取USDC。

2、攻擊者通過MetaswapDeposit合約中的addLiquidity()函數用USDC添加流動性換取nUSD-LP。

3、攻擊者通過MetaswapDeposit合約中的removeLiquidityOneToken()函數用nUSD-LP移除流動性換取nUSD,然后依次循環,不斷套利。

細節?

在Metapool中當用戶可以直接用資產D去兌換A、B或C,但在兌換到A、B、C的LP代幣時,需要計算LP代碼基本虛擬價格,而SaddleMetaswap合約中忽略計算LP代幣基本虛擬價格的檢查,詳情代碼見Metaswap合約的第424行。

因為增加流動性和從池中移除一個代幣實際上和兌換是相同的,所以與此對應的是?MetaSwapUtils合約的第277行,276行代碼是在判斷代幣是否為LP代幣,在檢查到兌換的是LP代幣時就進行LP代幣基本虛擬價格的計算。

由于檢查的忽略允許了攻擊者0x3ab92d06f5f2a33d8f45f836607f8da68cab81e8進行不斷的循環交易,上面提到的攻擊流程是最后一次循環交易,從而使得nUSD-LP代幣數量增加,降低了Metapool虛擬價格并從nUSD-LP中兌換走更多的nUSD代幣。

在事件發生后官方更新了跨鏈橋受攻擊事件進展,由于官方一直在線且反應迅速,沒有給黑客跨鏈轉移資金的機會,官方將不會處理黑客的交易,損失的SynapsenUSD也將全額返回給受影響的流動性提供者們。

截止目前,SynapseProtocol網絡已經恢復正常活動并處理完了之前積壓的交易,針對此次事件官方將Stableswap合約代替Metapool合約成為為新的nUSD,以保證安全性,而未受影響的流動性提供者將需要解除抵押并從舊資金池中提取流動性以方便后續正常操作。

總結

Synapse跨鏈橋遭遇的攻擊的核心原因在于AMM計算合約Metapool中未對LP代幣基本虛擬價格計算的檢查,使得攻擊者通過循環交易降低Metapool虛擬價格并從LP中抽走資金,從而獲取約800萬美元的nUSD。

來源:金色財經

Tags:METETAMETAPOOLmetamask官方下載安卓版Crafty MetaverseMetaWeb3PadMetaPool

波場
NFT:CoinGeek紐約大會第三天看點:代幣化、供應鏈和更多關注點

CoinGeek紐約大會的第三天將是信息豐富、引人入勝且頗具娛樂性的一天。第三天,CraigWright博士將再次登臺,這一次他將發表主題演講,題為“堅若磐石:什么是商品”,他將跟進他在第一天所.

1900/1/1 0:00:00
ESS:Messari Q3報告:加密基金流動投資組合分析,普通投資者或可復制

撰文:MasonNystrom 翻譯:DeFi之道 精明的資金投資者——風險投資基金、對沖基金、流動性提供者,根據在不同的增長階段,正在各個領域進行投資.

1900/1/1 0:00:00
NFT:知名IP 兩米兔 創作者INBing簽約文藝復興NFT交易平臺

一只帶著藍綠色領帶、一頓飯可以吃兩斤菜的兔子,一只帶著粉紅色領巾、一頓飯可以吃兩碗米的兔子,今日起正式成為文藝復興NFT交易平臺簽約IP,其創作者INBing正式加入“美第奇扶持計劃”.

1900/1/1 0:00:00
TRX:TRX連續三周通縮 通縮量達5248萬枚

據區塊鏈瀏覽器TRONSCAN數據顯示,過去三周,TRX連續處于通縮狀態,通縮量達5248萬枚TRX.

1900/1/1 0:00:00
ACE:面向Web3的Meta Space,或成為構建元宇宙的最佳基建

以Facebook公司為代表的科技領域,開始深度的布局元宇宙板塊,這意味著這個賽道逐漸成為了風口.

1900/1/1 0:00:00
ETA:Meta發布觸覺手套預覽片,VR元宇宙更接近現實

11月18日消息,Meta正在直接進入虛擬現實,預覽其最新的觸覺手套研發,在數字領域提供感官反饋.

1900/1/1 0:00:00
ads