今日运势评分

5

本月运势

丙子月

戊克壬,戌土劫财
辛不合酱主人不尝
酉不会客醉坐颠狂

祭祀,开光,理发,整手足甲,安床,作灶,扫舍,教牛马

伐木,纳畜,破土,安葬,开生坟,嫁娶,开市,动土,交易,作梁

月相

下弦

底部反弹

日冲

Powered by RitMEX

PEPE0.00 -0.33%

SUI4.27 -1.32%

TON5.48 0.92%

TRX0.25 1.14%

DOGE0.31 -1.09%

XRP2.19 -2.13%

SOL185.00 1.25%

BNB681.41 3.54%

ETH3352.56 0.69%

BTC93593.71 -2.17%

ETH Gas15.46 Gwei

贪婪
70

慢雾:UwU Lend 被黑分析

攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。

撰文:Doris@慢雾安全团队

背景

2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:

(https://x.com/SlowMist_Team/status/1800181916857155761)

相关信息

攻击者地址:

0x841ddf093f5188989fa1524e7b893de64b421f47

存在漏洞的合约地址:

0x9bc6333081266e55d88942e277fc809b485698b9

攻击交易:

0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击核心

本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。

攻击流程

1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。

2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。

3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。

4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。

5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。

不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:

可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。

而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。

MistTrack 分析

据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。

通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。

拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。

MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。

总结

本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/TechFlow_Intern
作者慢雾科技@SlowMist_Team
相关文章
2024.12.23 - 6 小时前
Binance为何投资 BIO Protocol?一文读懂DeSci新叙事
本文助你理解 Binance 为何投资 BIO Protocol ,探讨了科学研究资金的变化、现有科学研究机构的结构、以及 Web3 技术即当前 DeSci 叙事如何改变科学研究的资助和组织方式。
2024.12.23 - 8 小时前
重塑格局:TON 核心团队「NEWTON」的 10 余项开创性贡献
尽管 TON 基金会这个名字更为人所熟知,但鲜有人知晓其背后的早期贡献团队——NEWTON 团队(即 TON 核心团队)的精彩故事。
TON
2024.12.23 - 8 小时前
关于 Story Protocol 你不得不知道的事
Story Protocol 将是 AI 应用资产化的最好选择。
2024.12.23 - 8 小时前
ZEN 连涨 3 日,灰度信托持仓能跟着买吗?
ZEN 突破 30 USDT,灰度其他持仓回报几何。
ZEN
2024.12.23 - 8 小时前
传统银行入局 Layer 2,德意志银行基于 ZKsync 构建,已测试多个用例
德意志银行正在推出基于以太坊的 Layer 2 解决方案,项目名为 Project Dama 2,其测试版已经于 11 月推出,预计在明年获得监管批准后正式推出。
2024.12.23 - 8 小时前
Nic Carter:我为何反对比特币战略储备
Nic Carter 认为,至少从短期来看,美国不需要比特币。
2024.12.21 - 3 天前
小幽灵的现状与未来|我感觉到了一切正在悄然改变
在未来将改变创业思路,从互联网创业心态“烧钱-做规模-拿融资”转变为生意人心态“投入-赚钱-再投入”
2024.12.20 - 3 天前
你忽略的火币 HTX 新资产,正成为少部分人的“暴富密码”
火币HTX在2024年通过深度挖掘并精准捕捉新兴赛道的优质资产,正成为部分投资者暴富的“密码”。
2024.12.20 - 4 天前
日本公链代币 JOC Coin 将于 12 月 23 日全球上线
JOC Coin 是日本公链 (Japan Open Chain) 的原生代币,其主要用途是支付日本公链上的交易费用。
2024.12.20 - 4 天前
Mantle Network 推进技术路线图,与 Succinct SP1 合作推出首个 ZK Validity Rollup
Mantle Network 通过整合 ZK 有效性汇总技术继续推动链上经济的资本效率,提供关键的下一代技术基础设施,以支持和扩大高价值资产结算的安全增长。