UwU Lend 被黑分析

时间:2024-09-20 编辑: 浏览:(236)

背景

2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:

(https://x.com/SlowMist_Team/status/1800181916857155761)

相关信息

攻击者地址:

0x841ddf093f5188989fa1524e7b893de64b421f47

存在漏洞的合约地址:

0x9bc6333081266e55d88942e277fc809b485698b9攻击交易:0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击核心

本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。

攻击流程

1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。

2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。

3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。

4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。

5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。

不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:

可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。

而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。

MistTrack 分析

据链上追踪工具 MistTrack 分析,攻击者0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。

通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。

拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。

MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。

总结

本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。

最新 更多 >
  • 1 午间分析:索拉纳SOL价格行情预测

    根据4小时K线技术指标分析出:买入点一: 价格153.96,(RSI显示超卖,有反弹迹象。)买入点二: 价格153.47,(价格在KDJ低位金叉形成后,动量增强。)做多止损点: 价格154.73,(买入点二下方跌破重要斐波那契水平,防止技术支撑失效。)卖出点一: 价格184.38,(价格触及布林带上轨,显示超买压力。)卖出点二: 价格186.9,(接近近期高点,存在较大抛压。)做空止损点: 价格1

  • 2 XT即将上线TOTO(GoldToadToken)

    深潮 TechFlow 消息,XT 即将上线TOTO(Gold Toad Token),并在创新区(MEMEs)开放 TOTO/USDT 交易对。充值时间:2024年07月22日16:00(UTC+8)交易时间:2024年07月23日16:00(UTC+8)提现时间:2024年07月24日16:00(UTC+8)TOTO 是 BNB 网络充满活力的生态系统中一种开创性的 memecoin。这种创新

  • 3 最新行情晚报:LINK价格达13.604美元/枚,日内跌幅-2.02%

    ChainLink实时价格行情,LINK今日最新价格达$13.604,跌幅高达-2.02%,交易量$2.76亿根据对k线图的分析,目前是震荡趋势。相比13:00较大幅上涨,比05:00有所回升,比09:00有所下降。震荡趋势中, 交易量减少,价格和交易量同时下降。 根据威廉指标,现在属于没有超买和超卖。最近交易量有所减少,交易量比前几小时减少,价格和交易量同时下降:市场冷清,交易不活跃。市场冷清,

  • 4 最新行情晚报:BNB币安币价格达584.3美元/枚,日内涨幅1.00%

    币安币BNB实时价格行情,BNB币安币今日最新价格达$584.3,涨幅高达1.00%,交易量$19.63亿根据对k线图的解析,现在属于震荡趋势。相比16:00小幅上涨,相比15:00小幅下跌,比14:00有所下降。价格和交易量同时下降,通常表明市场活跃度降低,买卖双方都不活跃。市场可能处于观望状态,等待新的驱动因素出现。这种情况下,未来价格可能会继续维持低迷或横盘整理,直到出现新的市场消息或事件打

  • 5 Puffer:UniFiQuest#2已上线Galxe,提供1000万Puffer积分

    Puffer Finance 于 X 发文表示,UniFi Quest #2 已上线 Galxe。用户可探索 UniFi 的 Based Rollup 技术,并获得 1000 万 Puffer 积分。此前消息,Puffer 于 X 平台发文宣布推出基于 Puffer Based Rollup 的 Puffer UniFi,UniFi 利用 L1 排序并集成来自 Puffer 再质押验证者的预先确认

  • 6 以太坊流动性再质押协议TVL当前为136.5亿美元

    DefiLlama数据显示,以太坊流动性再质押协议TVL当前为136.5亿美元,其中TVL排名前五的协议为: -ether.fi TVL为64.71亿美元,7日增幅为12.09%; -Puffer Finance TVL为17.5亿美元,7日增幅为11.24%; -Eigenpie TVL为16.17亿美元,7日增幅为108%。 -Renzo TVL为15.99亿美元,7日增幅为0.81%; -K

  • 7 KineProtocol于7月19日APP更新至V3.1.0版本

    据官方消息,去中心化衍生品交易平台Kine Protocol于2024年7月19日APP更新至V3.1.0版本。本次更新APP支持APP端增加“闪电开仓”功能,APP端/Web端上线“帮助中心”,APP端/Web端增加“身份认证”。

  • 8 昨日Base链上日活地址数超122万

    IntoTheBlock 于 X平台表示,在过去的 7 天里,Base 链上活动显著增加。昨日,Base 链上日活地址数达 1,220,883 个,是 Arbitrum(494,214 个)和 Optimism(445,222 个)的两倍多。

  • 9 晨间分析:以太坊ETH价格行情预测

    基于最新的数据推测出:买入点一: 0.1840,(价格在2024-07-23 16:00:00支撑位反弹,可能是低价买入机会)买入点二: 0.1924,(价格在2024-07-23 00:00:00支撑位反弹,形成潜在的短期支撑)做多止损点: 0.1826,(如果价格低于2024-07-23 12:00:00的低点,表明下跌趋势确立)卖出点一: 0.2196,(价格在2024-07-23 20:0

  • 10 实时行情早报:WLD价格突破2.361美元/枚,日内涨3.06%

    Worldcoin今日行情消息,WLD最新价格:$2.361,24小时跌-8.7%,交易量$2.37亿依据k线图的解析结果,现在处于震荡趋势。相比22:00较大幅上涨,比20:00有所下降。价格和交易量同时下降,通常表明市场活跃度降低,买卖双方都不活跃。市场可能处于观望状态,等待新的驱动因素出现。这种情况下,未来价格可能会继续维持低迷或横盘整理,直到出现新的市场消息或事件打破僵局。投资者应密切关注