链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 区块链 > 正文

慢雾:详解 DeFi 协议 bZx 二次被黑

作者:

时间:

本文作者:yudan@慢雾安全团队

前言

今早,bZx 疑似遭遇第二次攻击,不同的是本次的对象是 ETH/sUSD 交易对,但也许有人会有疑问,sUSD 不是对标 USD 的稳定币吗?这都能被攻击?攻击手法具体是怎样的?带着这样的疑问,针对此次事件,慢雾安全团队接下来将复盘这两次攻击过程。

在第一次攻击中,攻击者结合 Flash loan 和 Compound 中的贷款,对 bZx 实施攻击,主要分成以下几步:

从 dYdX 借了 10000 个 ETH

到 Compound 用 5500 ETH 借了 112个 BTC 准备抛售

到 bZx 中用 1300个 ETH 开 5 倍杠杆做空,换了 51.345576 个 BTC,而这里换取的 BTC 是通过 Kyber Network 来获取价格的,然而 Kyber Network 最终还是调用 Uniswap 来获取价格,5 倍杠杆开完后兑换回来的 51 个 BTC 实际上是拉高了 UniSwap 中 BTC/ETH 的价格,换取价格是 1/109,但是实际上大盘的价格不会拉到这么多

用从 Compound 借来的 112 个 BTC 来在 UniSwap 中卖掉,由于第三步中 bZx 中的 5 倍杠杆已经把价格拉高,所以这个时候出售 ETH 肯定是赚的,然后卖了 6871 个 ETH

归还 dYdX 中的借贷

第二次攻击与之前稍有不同,但核心都在于控制预言机价格,并通过操纵预言机价格获利。

注: 下文中出现的 WETH 是 ETH 的 token 化代币,可统一认为是 ETH。与 ETH 之间的兑换比例是 1:1

市场价格体现出美联储未来两次会议各加息50基点的不确定性加大:5月25日消息,美联储掉期体现出未来两次会议加息溢价略微低于100个基点,表明美联储在6月和7月两次会议各加息50个基点的不确定性加大。美联储掉期现在显示,美联储未来两次会议将累计加息约98个基点,到9月会议将加息132个基点,低于周二收盘时预期的134个基点;到12月会议的加息幅度预期为182个基点,周二收盘时为184个基点;到明年年中的最终利率预期为2.93%左右,周二收盘时为2.95%。 (金十)[2022/5/25 3:41:11]

细节剖析

本次发生攻击的交易哈希为:

0x762881b07feb63c436dee38edd4ff1f7a74c33091e534af56c9f7d49b5ecac15通过 etherscan 上的分析,我们看到这笔交易中发生了大量的 token 转账。

这么多转账交易中,攻击者一共购买了 20 次 sUSD,最终获利离场,那么攻击者具体是怎么操作的呢?我们使用区块浏览器 bloxy.info 来做进一步分析。

1、赛前准备

和第一次一样,首先攻击者需要从 Flash loan 借入一定的金额开始本次的攻击,第一次攻击是从 dYdX 借入 10000 ETH,这次,攻击者选择从 bZx 本身支持的 Flash loan 下手,借入 7500个 ETH。

ReserveBlock基金会将推出专注于NFT的开源去中心化区块链平台:12月17日消息,ReserveBlock基金会宣布即将在2022年第一季度推出专注于NFT的开源去中心化区块链平台,在推出后,该网络将实现一个可扩展的基于公用代币的协议,具有去中心化存储的链上功能,可编程的智能合约,链上版税执行,以及不断发展的NFT功能,允许任何人使用开放市场,而不需要中心化的当局或市场,并且交易成本接近零。该网络将由一个主节点基础设施管理,允许完全的碳中和,而不影响功能和效用。

ReserveBlock基金会将在未来几周内发布其白皮书和关于主节点的信息。(prnewswire?)[2021/12/17 7:45:10]

2、发球

在完成从 bZx 的借入之后,攻击者开始通过 Kyber 进行 sUSD 的买入操作,第一次使用了 540 个 ETH 购买了 92,419.7 个 sUSD, 这个操作令 WETH/sUSD 的价格瞬间拉低,捧高了 sUSD 的价格。这次的交易兑换的比例大概为 1:170,而 Kyber 最终是通过 UniSwap 来进行兑换的,所以此时 Uniswap 的 WETH/sUSD 处于低位,反过来,sUSD/WETH 升高。

在完成第一次的 540 个ETH的兑换之后,攻击者再次在 Kyber 进行 18 次小额度的兑换,每次使用 20 个 ETH 兑换 sUSD,从 etherscan 我们能够看到,每一次的兑换回来的 sUSD 金额在不断减少。

这表明 sUSD/WETH 的价格被进一步拉升,这加剧了 Uniswap 中 sUSD/WETH 的价格,此时价格已经达到顶峰了,大概是 1:157。

在完成以上两步操作之后,攻击者已经完成狩猎前的准备,随时可以开始攻击。

3、一杆进洞

在完成对 sUSD/WETH 的拉升后,攻击者此时需要采集大量的 sUSD,为后续兑换 WETH 做准备。为了达成这个目的,攻击者向 Synthetix 发起 sUSD 的购买,通过向 Synthetix 发送 6000 ETH 购买 sUSD,直接把 Synthetix 中的 sUSD 买空,Synthetix 合约返还 2482 个 ETH 给攻击者。

完成了上面的操作后,攻击者直接对 bZx 发动总攻,直接用之前操作得来的一共 1,099,841 个 sUSD 向 bZx 兑换 WETH,此时由于 bZx 兑换还是要去查询 Uniswap 的 sUSD/WETH 的价格,而这个价格已经被攻击者人为拉得很高了,此时兑换,就能通过 1,099,841 个 sUSD 换取大量的 WETH, 此次交易一共用 1,099,841 个 sUSD 换取了 6792 个 WETH,此时攻击已经完成。

4、归还借贷

完成了对 bZx 的攻击之后,将 7500 ETH 归还给 bZx, 完成闪电贷流程,从 bZx 来,再回到 bZx 去,还使 bZx 遭受了损失。

赛后复盘

通过分析攻击者的攻击手法,我们统计下攻击者在攻击过程中的支出和收入情况。

7500 => bZx 闪电贷+2482 => Synthix 返还+6792 => 使用 sUSD 在 bZX 兑换 WETH=16774 ETH支出

540 + (20*18) => 拉高 sUSD/WETH 价格+6000  => 买空sUSD+7500 => 归还bZx闪电贷=14400 ETH总的收益为: 16774 - 144002374 = 2374 ETH

防御建议

两次攻击的主要原因还是因为 Uniswap 的价格的剧烈变化最终导致资产的损失,这本该是正常的市场行为,但是通过恶意操纵市场,攻击者可通过多种方式压低价格,使项目方造成损失。针对这种通过操纵市场进行获利的攻击,慢雾安全团队给出如下建议:

项目方在使用预言机获取外部价格的时候,应设置保险机制,每一次在进行代币兑换时,都应保存当前交易对的兑换价格,并与上一次保存的兑换价格进行对比,如果波动过大,应及时暂停交易。防止市场被恶意操纵,带来损失。

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾 GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

标签:RAMGRAMSECELEUltraman Tigagram币最新消息SecuryptoCELEB价格

区块链热门资讯
晚间必读五篇丨在聚焦减半之时 DeFi的命运同样值得关注

1.矿币的“减半之年” 2020年,我们的期望似乎已经实现了一些,价格涨幅和预期都已些许满足。但区块链行业和矿业的因素里,还是缺乏着足够的依靠。我们思考矿业的发展以及减半矿币,这是一次很大的机会,虽有风险,但对于矿业来说,机会错过可能就不会再有第二次。如果大行情依旧走高,对减半矿币依旧可以有新的期待。

2019链游玩家需求调研报告:中国风链游最受欢迎

来源 | DegameLabs链游实验室 责编 | Carol 出品 | 区块链大本营(ID:blockchain_camp) 本次调研旨在了解区块链游戏市场现状,聚焦链游玩家的特征,为打造目标用户偏好的区块链游戏,促进链游行业发展提供借鉴。

金色观察 | Telegram听证会上SEC占理吗?

2月19日Ton和Gram的听证会上,法官宣布保留SEC对Telegram的TON初步禁令,并向Telegram保证,该案将在4月30日之前作出判决。

三类数字货币的投资配置建议

在前面两次分享中,我把数字货币分成了三类,并且对这三类数字货币的风险作了相应的分析。 第一类数字货币的价值和共识在行业内认可度是最高的。比如比特币和头部平台币属于这种,而这类币是整个数字货币领域数量最少的。 第二类数字货币的共识仅此于第一类,但实际的使用价值还没有得到充分的认可。比如以太坊、EOS、跨链等。

巴菲特:比特币能用来支付但毫无价值

据国外媒体报道,全球大名鼎鼎的投资人、美国伯克希尔哈撒韦公司首席执行官沃伦·巴菲特(Warren Buffett)是一位对加密货币持怀疑态度的人,他认为比特币就像贝壳一样——能够用于交易,但是没有任何价值。 据报道,1月23日,巴菲特与区块链平台“Tron”的创始人孙宇晨共进晚餐时,这位亿万富翁投资者解释了为什么他认为比特币是一项糟糕的投资。

首发 | 嘉楠宣布与Northern Data 在AI、区块链等高性能计算领域达成战略合作

2020年2月17日,嘉楠宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。 嘉楠拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。