UwU Lend 被黑分析

时间:2024-10-01 编辑: 浏览:(235)

背景

2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:

(https://x.com/SlowMist_Team/status/1800181916857155761)

相关信息

攻击者地址:

0x841ddf093f5188989fa1524e7b893de64b421f47

存在漏洞的合约地址:

0x9bc6333081266e55d88942e277fc809b485698b9攻击交易:0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击核心

本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。

攻击流程

1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。

2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。

3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。

4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。

5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。

不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:

可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。

而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。

MistTrack 分析

据链上追踪工具 MistTrack 分析,攻击者0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。

通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。

拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。

MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。

总结

本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。

最新 更多 >
  • 1 Paradigm联创FredEhrsam创立Nudge公司,正在开发一款超声波耳机

    Foresight News 消息,Paradigm 和 Coinbase 的联合创始人 Fred Ehrsam 宣布与 Quintin Frerichs 共同创立 Nudge 公司,正在开发一款超声波耳机,旨在通过改变大脑状态来增强人类体验,可以帮助用户入睡、提高注意力、戒除习惯或改善情绪。Nudge 由 11 名曾任职于 Vision Pro、Neuralink、SpaceX 和斯坦福等公司、

  • 2 一个包含500枚ETH的闲置预挖矿地址在九年后被激活

    据 Whale Alert 监测,一个包含 500 枚 ETH 的闲置预挖矿地址在九年后被激活,价值约合 1254044 美元。

  • 3 Solana边缘数据智能网络375ai宣布完成500万美元种子轮融资

    吴说获悉,基于 Solana 的边缘数据智能网络 375ai 宣布筹集 500 万美元的种子轮资金用于推出其新产品,由 6th Man Ventures、Factor、Arca、EV3、Primal Capital 和 Auros 参投。该网络旨在实时收集和分析多模态数据,以提高数据处理效率,同时确保数据隐私和安全。

  • 4 前SEC官员:摩根士丹利承销比特币ETF将使其受到更严格的监管审查

    深潮 TechFlow 消息,据 Bitcoinist 报道,美国 SEC 前互联网执法部门负责人 John Reed Stark 表示,摩根士丹利(Morgan Stanley)最近推出的大规模比特币 ETF 可能会使其面临更加严格的监管审查。本周早些时候,这家华尔街巨头宣布计划允许其 15000 名持牌金融顾问开始向客户推销比特币现货 ETF。包括贝莱德的 IBIT 和富达的 FBTC。但仅限

  • 5 Rain攻击者已将721枚ETH转入TornadoCash,价值约170万美元

    Foresight News 消息,据 PeckShield 监测,加密货币交易所 Rain 攻击者地址已将 721 枚 ETH 转入 Tornado Cash,价值约 170 万美元。

  • 6 实时行情早报:BCH比特现金价格突破344美元/枚,日内涨3.61%

    BOSS Wallet数据来源,比特现金BCH最新价格消息,BCH比特现金实时价格上涨3.61%至$344,交易量$2.86亿k线图显示,现在是震荡趋势。相比17:00大幅下跌,比13:00有所回升,比15:00有所下降。价格和交易量同时上升是市场买盘强劲的标志,显示出买家愿意在更高的价格上进行大量交易,表明市场情绪乐观,看涨情绪浓厚。在这种情况下,价格有望继续上涨,因市场动能强劲,买盘持续增加。

  • 7 WSPN创始人RaymondYuan:稳定币2.0将引领全球支付新前沿

    Foresight News 消息,在「FORESIGHT 2024」年度峰会上,WSPN (Worldwide Stablecoin Payment Network)创始人 Raymond Yuan 在圆桌论坛《探索「全球支付」新前沿》中阐述了稳定币 2.0 的理念。其表示,「稳定币是未来支付的重要底层设施,然而现有的稳定币产品仍然存在诸多不足,阻碍了其市场规模的增长也限制了使用场景的丰富。」针

  • 8 最新行情晚报:PEPE价格达0.000008508美元/枚,日内跌幅-3.02%

    BOSS Wallet数据来源,Pepe最新价格消息,PEPE实时价格下跌-3.02%至$0.000008508,交易量$10.97亿从k线图的分析中得知,目前是震荡趋势。相比06:00小幅上涨,相比07:00小幅下跌,比05:00有所回升,比23:00有所下降。市场活跃,上涨动能强劲。 依据威廉指标,当前属于没有超买和超卖。最近交易量有所增加,交易量比前几小时增加,价格和交易量同时上升:交易活跃

  • 9 市场消息:纽交所要求美SEC批准其上市并交易基于三种Bitwise和灰度以太坊ETF的期权

    据市场消息,纽约证券交易所美国分部已要求美国证券交易委员会(SEC)批准其上市并交易基于三种 Bitwise 和 Grayscale 以太坊 ETF 的期权产品。(Cointelegraph)

  • 10 比特币市值占比升至55.7%,创近3年新高

    深潮 TechFlow 消息,根据CoinMarketCap最新数据显示,比特币市值占加密货币总市值的比重已达到55.7%,创下2021年4月以来的新高。与此同时,以太坊(ETH)的市值占比约为16.18%。