By:慢霧安全團隊
2021年5月8日,據鏈聞消息,以太坊收益聚合協議RariCapital因集成了AlphaFinance產生了漏洞,損失近1500萬美元。事后,RariCapital官方發布了事故分析報告,分析了此次事故的主要原因。慢霧安全團隊在官方分析的基礎上,結合慢霧安全團隊對此次事件的深入分析,進一步解讀本次安全事故的原因。
攻擊細節分析
本次攻擊發生在RariCapital的RariManger合約中,整個過程下來就是攻擊者首先通過閃電貸從dYdX中借出巨量資金,然后不停的重復調用RariManger合約中的deposit和withdraw函數,完成獲利。如下圖:
那么用戶是如何通過deposit和withdraw這兩個操作獲利的呢?我們需要分析對應的函數:
以上是deposit函數的部分邏輯,首先deposit函數本身會調用內部的_depositTo函數,然后會再次調用getFundBalance函數來獲取合約的余額。getFundBalance函數最終是會調用到RariController合約的getBalance函數去獲取余額。最后是通過RariController合約中的AlphaPoolController庫的getBalance函數獲取余額。如下圖:
Braavos:Starknet正在升級,請使用舊有Starknet賬戶用戶進行升級:8月21日消息,Braavos在推特上發文表示,Starknet正在升級,請使用舊有Starknet賬戶用戶進行升級,約有2%用戶會收到影響。[2023/8/21 18:13:03]
流程上略微復雜,用圖來展示大概就是下面這樣:
從上面的分析不難發現,Rari合約最終是用到了AlphaFinance項目的ibETH合約的totalETH函數獲取合約的余額,目的是為了根據totalETH和totalSupply的比值計算出Rari合約真正的ETH余額。deposit函數是根據用戶的充值ETH的數量和比值計算要發放給用戶的REPT數量,而withdraw函數的公式也大同小異,同樣需要通過getBalance函數獲取合約的ETH余額并計算比值,然后根據用戶的REPT代幣的余額和比值計算需要返還給用戶的ETH的數量。但是問題恰恰出在這個獲取ETH余額的公式上。
過去1個月兩巨鯨地址共出售79.6萬枚AVAX:6月27日消息,據Lookonchain監測,過去1個月,兩個巨鯨地址共售出79.6萬枚AVAX(約合1100萬美元)。其中,0x4c1c開頭地址以13.44美元的均價售出427,154枚AVAX (約合574萬美元),目前持有577,846枚AVAX(約合772萬美元)。
Luna Foundation Guard以14.4美元的均價售出36.9萬枚AVAX(約合531萬美元),目前持有71.6萬枚AVAX(約合956萬美元)。[2023/6/28 22:04:07]
根據官方描述,從ibETH合約獲取的totalETH函數獲取的值是可以被用戶操控的。以下是官方原文:
根據官方的描述,用戶可通過ibETH合約的work函數操控totalETH函數返回的值,導致Rari整個價值計算公式崩潰。我們分別分析ibETH的work函數和totalETH函數:
去中心化穩定幣協議Angle Protocol將推出Transmuter:6月17日消息,去中心化穩定幣協議Angle Protocol將推出Transmuter產品,可使用一籃子代幣支持任何其它資產,例如使用一籃子LST創建ETH質押衍生品,以分散風險。[2023/6/18 21:44:27]
totalETH函數:
work函數:
****
以上分別是ibETH合約中的totalETH函數和work函數的部分實現。不難發現totalETH函數其實就是獲取合約的總的ETH的數量。而work函數,本身是一個payable函數,也就是說,用戶是可以通過work函數來控制ibETH合約中的ETH數量從而來改變totalETH返回的值的。更糟糕的是,work函數同時還支持調用其他的任意合約。那么整個思路就很清晰了。
攻擊流程
自上海升級以來,ETH質押量凈增長超100萬枚:金色財經報道,Token.Unlock數據顯示,自4月13日以太坊主網完成上海升級以來,已有約272萬枚ETH解除質押,約378萬枚ETH新存入質押,總質押量凈增長約106萬枚ETH。此外,當前約4.9萬枚ETH處于待提款狀態。[2023/5/18 15:10:23]
1、從dYdX中進行閃電貸,借出大量的ETH;
2、使用一部分的ETH充值到RariCapital合約中,此時從ibETH獲取的比值還是正常的;
3、使用剩余的ETH充值到ibETH合約中,調用ibETH合約的work函數,為后續推高ibETH合約的totalETH的返回值做準備;
4、在work函數中同時對RariCapital合約發起提現,由于上一步已經推高totalETH值,但是計算的totalETH()/totalSupply()的值相對于充值時被拉高,從而使攻擊者能從RariCapital中使用等量的REPT獲取到更多的ETH。
Aave社區發起“將sfrxETH引入Aave V3以太坊市場”的提案投票:2月11日消息,Aave社區發起“將sfrxETH引入Aave V3以太坊市場”的提案投票,截止日期為2月14日19:00。frxETH是混合算法穩定幣協議Frax Finance為質押以太坊的用戶提供的流動性質押代幣,用戶可以將frxETH再次質押為sfrxETH以獲得以太坊質押收益,用戶無需持有32枚ETH和運行節點基礎設施。
考慮到sfrxETH除了基礎的ETH價值外,還會累計質押獎勵,是一種可以長期持有的抵押品,對手方風險相對較低,Aave可以為用戶提供sfrxETH借貸服務。因此,Aave社區試圖將sfrxETH作為戰略儲備資產引入Aave V3市場,為Aave提供額外收入來源,促進生態系統多樣性與流動性,并增強以太坊的去中心化。[2023/2/11 12:01:03]
總結
本次分析下來,主要的原因是協議的不兼容問題,攻擊者通過閃電貸和重入的方式,攻擊了RariCapital,造成了巨大的損失。慢霧安全團隊建議在DeFi逐漸趨于復雜的情況下,各DeFi項目在進行協議間交互時,需要做好協議之間的兼容性,避免因協議兼容問題導致的損失。
****
RariCapital官方分析:
https://medium.com/rari-capital/5-8-2021-rari-ethereum-pool-post-mortem-60aab6a6f8f9
__
攻擊交易(其中一筆):
https://etherscan.io/tx/0x171072422efb5cd461546bfe986017d9b5aa427ff1c07ebe8acc064b13a7b7be
往期回顧
慢霧AML升級上線,為資產追蹤再增力量
慢霧創始人榮獲廈門“雙百計劃”人才,獲百萬創新創業資金
貍貓換太子——DODO被黑分析
鑄幣疑云——PaidNetwork被盜細節分析
慢霧招募令:尋區塊鏈安全弄潮兒
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9950521.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
Bitfinex一周簡報
Tags:ETHTALARIRARIEther TechCrystal Of DragonARIA20價格FERRARI價格
01前言 互聯網自1974年TCP/IP協議誕生至今擁有接近50年的歷史,曾經宣傳的互聯網的匿名性在如今的監管制度和基礎設施的完備發展下已不堪一擊.
1900/1/1 0:00:00親愛的CoinW用戶: CoinW將于10月10日12:00開啟第四期“社區力量計劃”,本次社區助力幣種為GRIN,屆時用戶可通過FansUp!界面助力支持GRIN增加社區力量.
1900/1/1 0:00:00尊敬的用戶您好:ETF我們將在12月25日0點自動發放到快照用戶資產中。由于以太坊是一款能夠在區塊鏈上實現智能合約、開源的底層系統,上面已經產生了幾百個ERC20代幣,一旦以太坊被分叉,那么所有.
1900/1/1 0:00:00尊敬的用戶: WBF即將在開放區掘金板塊上線AKITA/USDT交易對,具體上線時間為:充值時間:2021/5/1011:30提幣時間:2021/5/1011:30交易時間:2021/5/101.
1900/1/1 0:00:00盡管狗狗幣在埃隆·馬斯克做客美國熱門綜藝節目《周六夜現場》后出現了大幅下跌,但在Uniswapv3上達成了數十億美元的交易量后,許多最近借著狗狗幣影響的狗類代幣在短短幾周內仍然上漲了幾倍.
1900/1/1 0:00:00導讀:2030“碳達峰”,2060年“碳中和”,這個承諾將在未來40年里重塑中國經濟,使經濟運轉方式發生劇烈的變革,而在所有的變革中,都蘊藏著回報豐厚的投資機會.
1900/1/1 0:00:00