比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Ethereum > Info

ETH:詳解DeFi協議bZx二次被黑:攻擊手法是怎樣的,如何防御?

Author:

Time:1900/1/1 0:00:00

作者:yudan@慢霧安全團隊

編者注:原標題為《詳解DeFi協議bZx二次被黑》

前言

2月18日早,bZx疑似遭遇第二次攻擊,不同的是本次的對象是ETH/sUSD交易對,但也許有人會有疑問,sUSD不是對標USD的穩定幣嗎?這都能被攻擊?攻擊手法具體是怎樣的?帶著這樣的疑問,針對此次事件,慢霧安全團隊接下來將復盤這兩次攻擊過程。

在第一次攻擊中,攻擊者結合Flashloan和Compound中的貸款,對bZx實施攻擊,主要分成以下幾步:

從dYdX借了10000個ETH

到Compound用5500ETH借了112個BTC準備拋售

到bZx中用1300個ETH開5倍杠桿做空,換了51.345576個BTC,而這里換取的BTC是通過KyberNetwork來獲取價格的,然而KyberNetwork最終還是調用Uniswap來獲取價格,5倍杠桿開完后兌換回來的51個BTC實際上是拉高了UniSwap中BTC/ETH的價格,換取價格是1/109,但是實際上大盤的價格不會拉到這么多

報告:2022年80%錢包首筆交易與NFT相關,遠超DeFi:金色財經報道,據《2022 年 Electric Capital 開發者報告》,過去一年中,80% 的錢包首筆交易與 NFT 相關,這一數據遠超 DeFi。

此外,過去一年 NFT 領域月度活躍開發者人數達 929 人,增長趨勢明顯。[2023/1/21 11:24:46]

用從Compound借來的112個BTC來在UniSwap中賣掉,由于第三步中bZx中的5倍杠桿已經把價格拉高,所以這個時候出售ETH肯定是賺的,然后賣了6871個ETH

歸還dYdX中的借貸

第二次攻擊與之前稍有不同,但核心都在于控制預言機價格,并通過操縱預言機價格獲利。

注:下文中出現的WETH是ETH的token化代幣,可統一認為是ETH。與ETH之間的兌換比例是1:1

LookIntoBitcoin創建者:比特幣礦工收入處于歷史相對低點:金色財經報道,鏈上分析平臺 LookIntoBitcoin 創建者Philip Swift在社交媒體上表示,比特幣礦工繼續承受著極大的壓力,他們從比特幣挖礦中獲得的收入處于歷史相對低點。[2022/12/8 21:30:50]

細節剖析

本次發生攻擊的交易哈希為:

0x762881b07feb63c436dee38edd4ff1f7a74c33091e534af56c9f7d49b5ecac15

通過etherscan上的分析,我們看到這筆交易中發生了大量的token轉賬。

CFTC主席:隨著對加密市場的更多監管,BTC價格“可能翻倍”:金色財經報道,CFTC主席Rostin Behnam提出了如果國會賦予委員會對加密市場更直接的權力,比特幣將得到提振的前景。 Behnam 在紐約大學的一個小組會議上說:如果有一個受 CFTC 監管的市場,比特幣的價格可能會翻倍。加密領域的這些現有機構看到了機構流入的巨大機會,只有在這些市場周圍有監管結構的情況下才會出現這種情況。

前財政部長拉里薩默斯昨晚也在Circle的Converge22活動中告訴觀眾,加強監管可能對數字資產行業有利。(the block)[2022/9/30 22:41:47]

這么多轉賬交易中,攻擊者一共購買了20次sUSD,最終獲利離場,那么攻擊者具體是怎么操作的呢?我們使用區塊瀏覽器bloxy.info來做進一步分析。

彭博社:FTX首席執行官SBF正考慮競購Celsius的資產:9月28日消息,消息人士透露,FTX首席執行官Sam Bankman-Fried(SBF)正在考慮競購破產的加密借貸平臺Celsius Network的資產。

此前消息,FTX正洽談以約320億美元估值融資10億美元,以收購零售交易平臺。昨日消息,FTX以14.22億美元的出價贏得Voyager Digital資產拍賣。(彭博社)[2022/9/28 22:36:25]

1、賽前準備

和第一次一樣,首先攻擊者需要從Flashloan借入一定的金額開始本次的攻擊,第一次攻擊是從?dYdX?借入10000ETH,這次,攻擊者選擇從bZx本身支持的Flashloan下手,借入7500個ETH。

阿聯酋要求代理人報告使用虛擬貨幣支付的房地產交易:金色財經報道,阿拉伯聯合酋長國 (UAE) 政府表示,它正在為使用虛擬貨幣作為支付方式的房地產交易引入新的報告要求。

根據WAM 發布的一份報告,改變報告要求的決定是在阿聯酋經濟部、司法部和金融情報局 (FIU) 舉行的幾次會議和討論之后做出的。討論的重點是房地產經紀人、經紀人和律師事務所應如何向金融情報機構提交房地產購買或銷售報告。

作為新的報告要求的一部分,房地產經紀人必須向金融情報局報告“單筆或多筆現金支付等于或高于 55,000 AED (約合14,974 美元)的所有現金交易。就數字貨幣而言,當支付包括使用虛擬資產時,代理人和經紀人必須向金融情報機構報告。(news.bitcoin)[2022/8/13 12:22:35]

2、發球

在完成從bZx的借入之后,攻擊者開始通過Kyber進行sUSD的買入操作,第一次使用了540個ETH購買了92,419.7個sUSD,這個操作令WETH/sUSD的價格瞬間拉低,捧高了sUSD的價格。這次的交易兌換的比例大概為1:170,而Kyber最終是通過UniSwap來進行兌換的,所以此時Uniswap的WETH/sUSD處于低位,反過來,sUSD/WETH升高。

在完成第一次的540個ETH的兌換之后,攻擊者再次在Kyber進行18次小額度的兌換,每次使用20個ETH兌換sUSD,從etherscan我們能夠看到,每一次的兌換回來的sUSD金額在不斷減少。

這表明sUSD/WETH的價格被進一步拉升,這加劇了Uniswap中sUSD/WETH的價格,此時價格已經達到頂峰了,大概是1:157。

在完成以上兩步操作之后,攻擊者已經完成狩獵前的準備,隨時可以開始攻擊。

3、一桿進洞

在完成對sUSD/WETH的拉升后,攻擊者此時需要采集大量的sUSD,為后續兌換WETH做準備。為了達成這個目的,攻擊者向Synthetix發起sUSD的購買,通過向Synthetix發送6000ETH購買sUSD,直接把Synthetix中的sUSD買空,Synthetix合約返還2482個ETH給攻擊者。

完成了上面的操作后,攻擊者直接對bZx發動總攻,直接用之前操作得來的一共1,099,841個sUSD向bZx兌換WETH,此時由于bZx兌換還是要去查詢Uniswap的sUSD/WETH的價格,而這個價格已經被攻擊者人為拉得很高了,此時兌換,就能通過1,099,841個sUSD換取大量的WETH,此次交易一共用1,099,841個sUSD換取了6792個WETH,此時攻擊已經完成。

4、歸還借貸

完成了對bZx的攻擊之后,將7500ETH歸還給bZx,完成閃電貸流程,從bZx來,再回到bZx去,還使bZx遭受了損失。

賽后復盤

通過分析攻擊者的攻擊手法,我們統計下攻擊者在攻擊過程中的支出和收入情況。

收入

7500=>bZx閃電貸+2482=>Synthetix返還+6792=>使用sUSD在bZX兌換WETH=16774ETH

支出

540+(20*18)=>拉高sUSD/WETH價格+6000=>買空sUSD+7500=>歸還bZx閃電貸=14400ETH

總的收益為:16774-14400=2374ETH

防御建議

兩次攻擊的主要原因還是因為Uniswap的價格的劇烈變化最終導致資產的損失,這本該是正常的市場行為,但是通過惡意操縱市場,攻擊者可通過多種方式壓低價格,使項目方造成損失。針對這種通過操縱市場進行獲利的攻擊,慢霧安全團隊給出如下建議:

項目方在使用預言機獲取外部價格的時候,應設置保險機制,每一次在進行代幣兌換時,都應保存當前交易對的兌換價格,并與上一次保存的兌換價格進行對比,如果波動過大,應及時暫停交易。防止市場被惡意操縱,帶來損失。

Tags:ETHUSDSUSDBZXetheral代表什么意義RUSDsusd幣是什么幣bZx Vesting Token

Ethereum
比特幣:比特幣價值全新敘事:它會淘汰所有其他貨幣

本文來自鏈聞,撰文:ParkerLewis,UnchainedCapital業務拓展負責人,編譯:PerryWang 一談到比特幣的普及,有兩個規則似乎永不會錯.

1900/1/1 0:00:00
QUO:強強聯合!摩根大通商討將區塊鏈部門Quorum合并給ConsenSys

據知情人士透露,摩根大通正在商討將其區塊鏈部門Quorum與總部位于布魯克林的以太坊初創公司ConsenSys合并。 知情人士說,這筆交易很可能在未來六個月內正式宣布,但財務條款尚不清楚.

1900/1/1 0:00:00
比特幣:分析:是什么導致比特幣在周末飆升至1萬美元以上?

來源:Cointelegraph自2019年12月18日以來,在不到三個月的時間里,比特幣對美元的價格飆升了68%.

1900/1/1 0:00:00
區塊鏈:觀點 | 香港國際新經濟研究院鄭磊:區塊鏈天然適合用在社會公益場景

來源:火訊財經 編者注:原標題為《鄭磊:區塊鏈如何解決慈善中的信用問題》。本文作了不改變作者原意的刪減.

1900/1/1 0:00:00
區塊鏈:觀點 | 2020年:牛熊的扭轉點和區塊鏈賦能傳統產業的機會點

來源:Cointelegraph中文,作者:?Czhang?2017底到2018年初沒有抓住通證投資的機會,2018中后年沒有關注二級市場也是巨大的損失,2019年初錯過的平臺幣風口.

1900/1/1 0:00:00
區塊鏈:盤點大灣區規劃綱要一周年:跨境金融區塊鏈融資35億美元

作者:辛繼召 來源:21財經 2月18日,《粵港澳大灣區發展規劃綱要》正式發布1周年,21世紀經濟報道記者從人民銀行廣州分獲悉,截至今年2月14日.

1900/1/1 0:00:00
ads