北京時間12月18日6時許,DeFi借貸協議Warp Finance遭到黑客攻擊,造成了近800萬美元的資產損失。
同時,Warp Finance官方也發布推文表示,已在調查違規貸款情況,并建議用戶暫停穩定幣的存入,直到事件真相明朗。
成都鏈安團隊在接到區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)報警后,第一時間對本次攻擊事件進行了調查,結果發現:
1、Warp Finance使用的是Uniswap交易對的相對價格作為其預言機的喂價源。
2、攻擊者在了解到這個情況后,使用從閃電貸中獲取的巨額資金操縱了Uniswap交易對的價格。
分析:美股焦點已經從“加密貨幣”和“元宇宙”轉移到“人工智能”:金色財經報道,盡管美元利率和固定收益的收益率在持續上升,但今年美股走勢依然表現較好,納斯達克指數年漲幅達到35%,標準普爾500指數則上漲了12%。根據MacroScope的分析數據顯示,“六家頂級科技公司的總市值已經達到8.4萬億美元,占到標準普爾500指數的23%,這些科技巨頭的市盈率 (PE) 介于29 (Apple) 和66 (Tesla) 之間”,目前美股焦點已經從“加密貨幣”和“元宇宙”轉移到“人工智能”。然而,隨著未來穩健盈利增長的前景面臨挑戰,這一趨勢的可持續性將受到考驗。(cryptoslate)[2023/6/12 21:32:17]
3、通過控制預言機喂價源信息,攻擊者破壞了Warp Finance的借款價值判斷標準。
Cardano創始人:Bitcoin Ordinals在Cardano生態中會有更好發展:5月28日消息,Cardano創始人Charles Hoskinson在YouTube的一次Q&A活動中表示,他認為Bitcoin Ordinals在Cardano生態系統中會更好。“我們有一個更好的生態系統,”Hoskinson強調說。
Bitcoin Ordinals是為比特幣區塊鏈設計的,但它們具有足夠的通用性,可以適用于其他區塊鏈,如以太坊或任何其他從比特幣分支出來的區塊鏈。[2023/5/29 9:47:47]
4、在Warp Finance錯誤的數據環境下,攻擊者竊取了遠遠超過抵押品價值的資產。
5、攻擊者歸還了從閃電貸中借出的款項。
攻擊交易地址
知情人士:在監管打擊下銀行正在與加密貨幣分道揚鑣:金色財經報道,美國一些銀行正在遠離加密貨幣公司,因為美國監管部門的打擊可能會使數字貨幣與現實世界的金融體系割離。去年FTX破產后,監管機構對銀行與加密貨幣客戶的關系表示擔憂。美國證交會(SEC)正在積極打擊該行業較大的參與者,或令他們的影響范圍縮小。知情人士說,此舉引起了那些不愿與被SEC盯上的客戶打交道的銀行家的警覺。現在銀行家們正在重新評估在加密領域的所有風險敞口,無論規模有多小。少數幾家深入加密領域的小銀行正在減少對該市場的敞口,或完全切斷與該市場的聯系。與加密貨幣保持距離的銀行正在更加努力地遠離這個業務,關閉賬戶,避開與該行業有潛在聯系的客戶。如果沒有銀行合作,加密貨幣公司很難支付員工的工資,也很難讓客戶把錢存入或轉入數字貨幣。[2023/2/17 12:13:14]
0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
數據:45萬枚APE解除質押并轉至Binance平臺:1月10日消息,根據Lookonchain數據,某APE質押地址于今日將其全部451,167枚 APE(約220萬美元)解除質押并轉至Binance。據鏈上數據顯示,該地址于2023年1月1日起共計從Binance地址轉入458,64 枚 APE,均價為3.95 美元。[2023/1/10 11:04:34]
攻擊過程精析
攻擊者首先利用Uniswap進行閃電貸借款,并采用鑲嵌式(還款前連續操作)的手法,在WBTC2、USDC3以及USDT2池中分別進行了WETH借貸,如下圖所示:
比特幣閃電網絡容量增至5147BTC:金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為15,966個,過去30天減少0.29%;通道數量為75.779個,較一個月前減少了0.5%;網絡容量為
5147.42枚BTC,月漲2%。[2022/12/24 22:05:27]
其后,為擴大用于攻擊的資金量,攻擊者又在dYdX進行了閃電貸借款。如下圖所示:
此時,借出的資金規模已高達近2億美元.接下來,攻擊者向Uniswap的DAI?2交易池中注入流動性,獲取了流動性代幣LP,如下圖所示:
然后,將所獲的LP代幣抵押在Warp Finance合約中,交易及代碼如下圖:
完成抵押后,攻擊者利用借來的資金,將Uniswap DAI?2池中的DAI兌換殆盡,如下圖所示:
上述“準備工作”完成后,價格已處于被操縱狀態。另一方面,Warp Finance的預言機喂價源是來自Uniswap?LP代幣的價格數據,代碼如下圖:
LP代幣價格算法
(A代幣的價格×A代幣池中的持有量+B代幣的價格×B代幣池中的持有量)/LP代幣的總量
其中,A代幣與B代幣的價格是由Uniswap的“對應代幣與穩定幣”交易對計算得出。
因此,在上述情況下,A、B代幣的價格處于正常水平、而交易對中的A、B代幣相對價格則已經發生異常。這是因為Uniswap采用恒定乘積做市商機制,即A×B=K。當出現大量的兌換某一種代幣時,就會產生巨大的滑點,從而產生價差。
假設:A=A代幣數量;B=B?代幣數量;AP=A代幣價格;BP=B代幣價格
已知:A×B=k(在未添加流動性時K恒定);Warp價格=(AP×A+BP×B)/totalLP
因AP和BP在本事件中皆為恒定,故可設AP=X1×BP,化簡可得Warp價格=((X1×K)/B+B)×BP/totalLP
可得結論為,X1×K?、BP和totalLP在攻擊中都是常數,隨著B的數量增大,LP價格就會提高。
攻擊者正是利用了這一點,使用從閃電貸獲取的巨額資金在交易池中海量添加其中一種代幣的流動性,迫使另一種代幣也隨之巨增,從而引發LP的價格失衡。由于LP價格已被操縱,處于一個高位,因此,攻擊者可以借出相比正常量更多的資產。
此后,攻擊者即通過調用以下函數進行貸款。
在成功控制抵押價格后,攻擊者便能利用錯誤的價格數據貸出遠遠超過抵押品價值的資產,從中獲取暴利。最后,攻擊者歸還了閃電貸的款項,如下圖所示:
事件小結
很明顯,這又是一起典型的由閃電貸巨款發起的預言機攻擊事件。成都鏈安曾撰文指出,在當前黑客眾多的攻擊手法中,“預言機”喂價控制才是隱形的“元兇”。
同時,成都鏈安也鄭重提醒DeFi開發者,應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。
短短一個月后,巨額的財產損失再一次告誡我們,在區塊鏈領域中,安全防護工作尤為重要,許多系統安全漏洞屬于防不勝防。因此,我們必須采取積極措施形成連續、有效的保護方案,才能在最大程度上提前規避問題。
此外,如在DeFi項目運行中存在安防方面的任何技術問題,采取第三方安全技術解決方案不失為一種行之有效的辦法。最后,成都鏈安再次呼吁,要加強對項目預言機等多方面的定期安全檢測,以防范此類事件的再度發生。
Tags:NANNCEANCWARPMilitary FinanceContinuum FinanceyuanchaincoinWARP幣
根據Coin Metrics的鏈上分析數據,11月比特幣礦工的收入估計為5.22億美元,較10月增長48%.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:240.24億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:19.3億美元金色晚報 | 6月16日晚.
1900/1/1 0:00:0012月21日,在“2020區塊鏈金融新基建峰會暨領航者頒獎典禮”上,歐科云鏈OKLink憑借業內領先的區塊鏈瀏覽器和表現優異的區塊鏈安全系統“OKLink鏈上天眼”.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00金色財經 區塊鏈12月28日訊? 對許多人而言,2020年是糟糕的一年,人們并不希望重蹈覆轍,但回顧一下過去或許能讓我們從中吸取一些經驗教訓.
1900/1/1 0:00:001.請回答2020?|?2020世界主要銀行縱觀:區塊鏈正適應不完美世界疫情肆虐的2020年即將結束,盡管有諸多不穩定因素的存在,但數字經濟的增長成為全球發展的一大亮點.
1900/1/1 0:00:00