链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 非小号 > 正文

DEI:首发 | 操纵预言机就能空手套白狼?DEUS Finance DAO被盗1570万美元攻击事件分析_USDC

作者:

时间:

本文由Certik原创,授权金色财经首发。

北京时间2022年4月28日10:40:14,CertiK审计团队监测到DEUSFinance的合约被恶意攻击,造成了约1570万美元的损失。

攻击者恶意操纵DEI的价格,从DeiLenderSolidex合约中通过提供少量的抵押品提取了大量的DEI。

漏洞交易https://ftmscan.com/tx/0x39825ff84b44d9c9983b4cff464d4746d1ae5432977b9a65a92ab47edac9c9b5

LBank蓝贝壳于4月10日01:00首发 BOSON,开放USDT交易:据官方公告,4月10日01:00,LBank蓝贝壳首发BOSON(Boson Protocol),开放USDT交易,4月9日23:00开放充值,4月12日16:00开放提现。上线同一时间开启充值交易BOSON瓜分10,000 USDT。

LBank蓝贝壳于4月10日01:00开启充值交易BOSON瓜分10,000 USDT。用户净充值数量不少于1枚BOSON ,可按净充值量获得等值1%的BOSON的USDT奖励;交易赛将根据用户的BOSON交易量进行排名,前30名可按个人交易量占比瓜分USDT。详情请点击官方公告。[2021/4/7 19:54:33]

攻击步骤

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

①攻击者部署攻击合约并向借贷池DeiLenderSolidex合约提供抵押。

②随后攻击者利用攻击合约获得了超过143,200,000USDC用以发起攻击。

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

③攻击合约将这143,200,000个借得的USDC在USDC/DEI交易对池0x5821573中换为9,547,716个DEI,此举导致DEI的价格被大幅提高。

④由于DeiLenderSolidex合约是用预言机来确定用户抵押品的价值,而预言机合约使用被恶意操纵的交易对池的价格作为价格来源。因此通过提高的价格和之前提供的抵押,攻击者可从借贷池中总计借贷到17,246,885DEI,这一数额远大于之前攻击者提供抵押的金额。

⑤攻击者用9,547,716个DEI交换到的143,184,725USDC来偿还闪电贷款,最终获取差价离场。

漏洞分析

通过闪电贷,攻击者能够操纵交易对的状态,并进一步操纵DEUS的预言机价格,以此利用不对等的价值借贷DEI。

资产去向

截至撰稿时,黑客已将攻击所得转到以太坊上并换成ETH,随后将5,446个ETH存入TornadoCash。

https://debank.com/profile/0x701428525cbac59dae7af833f19d9c3aaa2a37cb/history?

写在最后

预言机合约不应该直接使用交易对池中的价格作为价格来源,而安全审计可以有效地避免这一风险。

CertiK安全专家建议:如果只有代币合约被审计,这种情况在审计过程中将会指出第三方依赖风险。项目应该避免直接从交易对池中获取价格。建议根据项目的逻辑,使用更值得信任的预言机:

使用多个可靠的链上价格预言机来源,例如Chainlink和Band协议。

使用时间加权平均价格。TWAP代表了一个代币在特定时间范围内的平均价格。因此如果攻击者仅操纵一个区块的价格并不会对平均价格产生太大的影响。

如果合约模式允许,将函数调用者限制在一个非合约/EOA地址。??

闪电贷款只允许用户在一次交易中进行借贷。如果合约用例允许,可强制关键交易至少跨越两个区块。?

标签:DEIUSDSDCUSDCdeipoolAave BUSDCUSDCAUSDC价格

非小号热门资讯
NFT:iZUMi Research:万字报告带你读懂 DeFi 流动性现状以及展望未来(3)_BASE

03?DEX对流动性效率的提升——底层交易的流动性资本效率在最基础UniswapV2的x*y=K恒定乘积AMM机制的基础之上,衍生出了众多升级版本的AMM机制.

CRV:Beanstalk Farm 攻击事件分析_CVX

北京时间2022年4月17日,CertiK审计团队监测到Beanstalk协议被恶意利用,导致24,830ETH和36,398,226BEAN遭受损失.

CRV:用户发布侵权NFT作品 “元宇宙”平台要担责吗?法院判了_Curve

4月20日,杭州互联网法院依法公开开庭审理原告奇策公司与被告某科技公司侵害作品信息网络传播权纠纷一案,并当庭宣判,判决被告立即删除涉案平台上发布的“胖虎打疫苗”NFT作品?.

NFT:CC0 NFT:一场关于共享知识产权和收益的大型实验_VeldoraBSC

这是一个激进的承诺,即放弃对现实世界市场中的最后一点控制权,让大众共享一切作品,从而创建一个完全去中心化的品牌,任何人都能以任何方式修改、使用CC0项目的知识产权并从中获利,无需获得许可.

NFT:V神:自己对以太坊的影响力不断下降_FER

金色财经报道,以太坊联合创始人VitalikButerin声称他对以太坊的影响力“不断下降”,并表示他今天的影响力比六个月前要小。“我觉得我在以太坊的影响力每六个月就在下降。我现在比六个月前少.

稳定币:一文了解算法稳定币的内在脆弱性_CasperLabs

算法稳定币目前只服务于投机性的DeFi交易应用,几乎没有社会或金融包容性价值,算法稳定币天生就是脆弱的,这些无抵押的数字资产试图使用金融工具、算法和市场激励来挂钩参考资产的价格,它们根本不稳定.