SharkTeam:UwU Lend攻击事件分析

时间:2024-09-23 编辑: 浏览:(79)

2024年6月10日,UwU Lend遭受攻击,项目方损失约1930万美元。

SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。

一、攻击交易分析

攻击者:0x841dDf093f5188989fA1524e7B893de64B421f47

攻击者共发起了3笔攻击交易:

攻击交易1:

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击交易2:

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

攻击交易3:

0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

以攻击交易1为例,进行分析:

攻击合约:0x21c58d8f816578b1193aef4683e8c64405a4312e

目标合约:UwU Lend金库合约,包括:

uSUSDE:0xf1293141fc6ab23b2a0143acc196e3429e0b67a6

uDAI:0xb95bd0793bcc5524af358ffaae3e38c3903c7626

uUSDT:0x24959f75d7bda1884f1ec9861f644821ce233c7d

攻击过程如下:

1. 从不同平台闪电贷多种代币,包括WETH, WBTC, sUSDe, USDe, DAI, FRAX, USDC, GHO

代币接收地址为0x4fea76b66db8b548842349dc01c85278da3925da

闪电贷的代币和数量如下:

从AaveV3中闪电贷159,053.16 WETH和14,800 WBTC

从AaveV2中闪电贷40,000 WETH

从Spark中闪电贷91,075.70 WETH和4,979.79 WBTC

从Morpho中闪电贷301,738,880.01 sUSDe,236,934,023.17 USDe和100,786,052.15 DAI

从Uniswap V3: FRAX-USDC 中闪电贷60,000,000 FRAX和15,000,000 USDC

从Balancer中闪电贷4,627,557.47 GHO和38,413.34 WETH

从Maker中闪电贷500,000,000 DAI

共计约328,542.2 WETH,19779.79 WBTC,600786052.15 DAI,301,738,880.01 sUSDe,236,934,023.17 USDe,4,627,557.47 GHO,60,000,000 FRAX,15,000,000 USDC

2. 将闪电贷的Token转移到合约0xf19d66e82ffe8e203b30df9e81359f8a201517ad(简记为0xf19d)中,为发起攻击做准备。

3. 通过兑换(exchange)代币,控制sUSDe的价格(降低价格)

(1)USDecrvUSD.exchange

将8,676,504.84 USDe兑换成8,730,453.49 crvUSD,USDecrvUSD中USDe数量增加,价格降低,crvUSD数量减少,价格提高

(2)USDeDAI.exchange

将46,452,158.05 USDe兑换成14,389,460.59 DAI,USDeDAI中USDe数量增加,价格降低,DAI数量减少,价格提高

(3)FRAXUSDe.exchange

将14,477,791.69 USDe兑换成46,309,490.86 FRAX,USDeDAI中USDe数量增加,价格降低,FRAX数量减少,价格提高

(4)GHOUSDe.exchange

将4,925,427.20 USDe兑换成4,825,479.07 GHO,USDeDAI中USDe数量增加,价格降低,GHO数量减少,价格提高

(5)USDeUSDC.exchange

将14,886,912.83 USDe兑换成14,711,447.94 USDC,USDeDAI中USDe数量增加,价格降低,USDC数量减少,价格提高

以上exchange后,5个资金池中的USDe价格降低。最终导致sUSDe价格大跌。

4. 不断创建借贷头寸,即向LendingPool合约中存入其他资产(WETH,WBTC和DAI),然后借贷sUSDe。因为sUSDe价格大跌,因此,借出的sUSDe数量比价格大跌前要多很多。

5. 与第3步类似,反向操作将sUSDe的价格拉高。

由于sUSDe被拉高,第4步借贷的头寸价值超过抵押价值,达到了清算的标准。

6. 批量地对借贷头寸进行清算,获得清算奖励uWETH

7. 偿还贷款,提取标的资产WETH, WBTC,DAI和sUSDe。

8. 将sUSDe再次存入到LendingPool中,此时sUSDe价格被拉高,因此可以借贷出较多其他资产,包括DAI和USDT。

9. 兑换代币,偿还闪电贷。最终获利1,946.89 ETH

二、漏洞分析

通过以上分析,发现整个攻击过程存在大量的闪电贷以及多次操纵sUSDe的价格,当抵押sUSDe时,会影响借出资产的数量;当借出sUSDe时,会影响借贷率,进而影响清算系数(健康因子)。

攻击者利用这一点,通过闪电贷砸低sUSDe的价格,抵押其他资产,借出大量的sUSDe,然后再抬高sUSDe的价格,清算抵押资产而获利,并将剩余的sUSDe抵押借出其他资产,最后偿还闪电贷,攻击完成。

从上面第3步发现,攻击者通过控制Curve Finance的USDe/rvUSD, USDe/AI, FRAX/SDe, GHO/SDe和USDe/SDC这5个交易池中的USDe的价格来操纵sUSDe的价格的。价格读取函数如下:

其中,sUSDe价格由11个价格计算得到的,其中前10个由CurveFinance中读取,最后一个又UniswapV3提供。

从CurveFinance中读取的价格则是由USDe/rvUSD, USDe/AI, FRAX/SDe, GHO/SDe和USD/SDC这5个交易池提供,也是攻击者在攻击交易中操纵的5个交易池。

返回的价格由uwuOracle读取的price,CurveFinance交易池合约中的price_oracle(0)和get_p(0)计算得到的。

(1)price是有Chainlink提供的价格,是不可以操纵的;

(2)交易池参数

攻击者通过操纵交易池的代币数量来操纵get_p(0)的返回值,进而实现操纵价格。

三、安全建议

针对本次攻击事件,开发过程中应遵循以下注意事项:

(1)针对操纵价格的漏洞,可以采用链下的价格预言机,这样可以避免价格被操纵。

(2)项目上线前,需要由第三方专业的审计公司进行智能合约审计。

About Us

SharkTeam的愿景是保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约底层理论。提供包括风险识别与阻断、智能合约审计、KYT/AML、链上分析等服务,并打造了链上智能风险识别与阻断平台ChainAegis,能有效对抗Web3世界的高级持续性威胁(Advanced Persistent Threat,APT)。已与Web3生态各领域的关键参与者,如Polkadot、Moonbeam、polygon、Sui、OKX、imToken、Collab.Land、TinTinLand等建立长期合作关系。

官网:https://www.sharkteam.org

Twitter:https://twitter.com/sharkteamorg

Telegram:https://t.me/sharkteamorg

Discord:https://discord.gg/jGH9xXCjDZ

最新 更多 >
  • 1 海信在2024年欧洲杯™“超越荣耀”比赛中的表现

    中国青岛,2024年5月20日/PRNewswire/-海信,世界电力公司,马德里国际体育和传奇体育协会,Iker Casillas,世界杯主席,Manuel Neuer,海信“BAYOND GLORY”欧足联2024年欧洲杯冠军。 Iker Casillas考虑到了实现特定目标的能力,并考虑到了这一点。在海信的全球市场上,曼努埃尔是一位杰出的企业家,他是海信的“超越荣耀”之旅,也是欧洲杯的未

  • 2 BingX,KapsamlıKüresel Genişleme Stratejisi ile AltıncıYılınıKutluyor

    USDC MarjlıVadeli işlemlerini başlatma hazırlığı,Token satışlarıiçin Launchpad ve Launchpool ile tanı, 维尔纽斯,利特瓦尼亚,2024年5月20日/PRNewswire/-Dünyanınönde gelen borsalarından olan BingX,bugün,altıncıyıl Dö

  • 3 INMARSAT推出nextwave:一种改变游戏规则的海上通信“绑定”网络服务

    新的完全管理的连接服务提供了一个统一的多维网络,通过一个提供商提供高速服务、无限数据和全球海上覆盖。 加利福尼亚州卡尔斯巴德,2024年5月20日/PRNewswire/-Viasat公司Inmarsat Maritime推出了NexusWave,这是一项以“绑定”多维网络为基础的完全管理的连接服务,提供高速连接、无限数据、全球覆盖和“设计安全”的基础设施。 NexusWave由单一提供商提供

  • 4 Technavio表示,从2024-2028年,公共云服务市场规模将增长13.7亿美元,增加数据中心超大规模和主机代管提供商的数量,以推动市场增长

    纽约,2024年5月20日/PRNewswire/-根据Technavio的数据,2024-2028年,全球公共云服务市场规模预计将增长13.7亿美元。在预测期内,该市场预计将以22.7%的复合年增长率增长。 有关预测市场规模和历史数据(2018-2022)的更多见解-几分钟内下载免费样本报告 细分市场概述 这份公共云服务市场报告广泛涵盖了以下市场细分 服务1.1 SaaS 1.2 IaaS

  • 5 投资者推动加密货币复苏-最新加密货币新闻

    加密货币投资者面临着挑战,每日交易量暴跌至140亿至150亿美元,2021年牛市的关键参与者破产。然而,FTX崩盘等事件的影响已经消退,导致各个行业复苏。 内容隐藏1最新报告说了什么?2加密货币的兴趣是如何变化的?投资者的3大收获 最新报告怎么说? PitchBook最近的一份报告强调了加密货币投资者在中长期的良好趋势。对今年利率下降的预期以及比特币现货ETF的批准提振了风险偏好

  • 6 R360为首届成员峰会推出变革阵容和难忘体验

    Martin Luther King III、Jim Kwik、Zoe Chance等知名演讲嘉宾出席独家活动 迈阿密,2024年5月20日/PRNewswire/-面向超高净值个人和家庭的首要会员组织R360公布了其首届会员大会的议程。R360“活得好,做得好”大会定于今年夏天在加利福尼亚州举行。对于该组织的非凡成员来说,这次独家聚会将是一次难忘的经历,他们的净资产超过1亿美元,并致力于最大限度

  • 7 Steakolder Foods和工业技术研究所宣布战略合作伙伴关系,将公司的创新食品解决方案推向台湾市场

    通过将公司的3D打印技术用于可持续的本地肉类替代品,实现台湾烹饪的革命性合作 以色列雷霍沃特,2024年5月20日/PRNewswire/-替代蛋白质和3D打印技术的领先创新企业牛排食品有限公司(纳斯达克股票代码:STKH)宣布与台湾领先的应用技术研究机构工业技术研究所(ITRI)达成合作协议。该合作伙伴关系的目的是利用Steakolder Foods先进的3D打印技术和专为台湾美食量身定制的植物

  • 8 ThayerMahan和Ocius签署协议,生产具有声学传感器阵列的长持续时间USV,以加强AUKUS支柱II目标

    康涅狄格州格罗顿和澳大利亚兰德威克,2024年5月20日/PRNewswire/-自主海上监视和海上解决方案的全球领导者ThayerMahan和澳大利亚自主无盖船开发商Ocius Technology Ltd签署了一项协议,将结合技术开发一流的持久、自主海底作战能力,旨在加强AUKUS Pilar II的目标。

  • 9 比特币再次突破68000美元大关-最新加密货币新闻

    比特币(BTC)经历了牛市逆转,攀升至68000美元。这种加密货币最近跌至65857美元,现在已飙升至37天高点。这种上升趋势重新点燃了人们对altcoins的兴趣,促使投资者考虑潜在的收益。是什么因素推动了这种复苏,投资者对未来的预期是什么? 内容隐藏1是什么推动了比特币的飙升?2这将如何影响Altcoins?3投资见解4投资者的未来是什么? 是什么推动了比特币的飙升? 比特币

  • 10 新的加密货币今日发布、上市和预售-RunesBridge、XRootAI、Flame

    The market has witnessed several movements, with the much-anticipated decision over the first wave of spot Ethereum ETFs drawing close. Expecting a green light on the situation, investors are looking