区块见闻 区块见闻
Ctrl+D收藏区块见闻

DeFine:Definer预言机攻击事件分析-ODAILY_nSights DeFi Trader

作者:

时间:

前言

北京时间12月13日,知道创宇区块链安全实验室关注到针对Definer预言机的攻击事件。

作为第三方区块链安全机构,受Definer、Cherryswap和OEC组成的调查小组邀请参与本次攻击事件的技术调查工作。实验室第一时间启动应急,跟踪本次事件进行分析并出具调查报告。

分析

tx:

https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4

DWF Labs合伙人:在市场动荡时最好的办法是尽可能减少许可证和监管义务:金色财经报道,DWF Labs管理合伙人Andrei Grachev在推特上表示,“美国有很多有才华的人和不错的加密初创公司,但监管机构与他们进行任何互动都是危险的。它将明确导致加密相关公司从美国流出到其他更中立和可预测的司法管辖区。在市场动荡时最好的办法是尽可能减少许可证和监管义务,在动荡时期,每一项额外的义务都可能带来风险。运营应该是目标受众可以接受的,这就足够了。许可证本身并不是价值。[2023/6/9 21:25:34]

攻击者信息

攻击tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a

Messari:近期的市场动荡可能放大ETC区块奖励减产对矿工的影响:区块链分析公司Messari发推称:以太经典(ETC)预计将于3月16日迎来区块链奖励减产(自4 ETC降至3.2 ETC),在市场经历了动荡的一周后,目前并不是一个理想的减产时间,减产对矿工的影响可能会被放大。[2020/3/14]

攻击合约:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb

被攻击池信息

USDT池:0xc1b02e52e9512519edf99671931772e452fb4399

OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546

BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7

声音 | The TIE首席执行官:加密会议与某些加密资产市场动向具有很强相关性:据Ambcrypto消息,交易分析平台The TIE首席执行官Joshua Frank接受采访时表示,大多数情况下,加密会议与某些加密资产的市场动向具有很强的相关性。Frank指出,2014年至2018年间发生的所有重大事件都对某些小型山寨币产生了“巨大影响”。[2020/1/10]

ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79

攻击流程

合约方面调用流程

1、攻击合约0x058065调用CherrySwap的FlashSwap功能进行闪电贷,贷出了CHE/OKB池子中几乎全部的CHE。此时池子仅剩极少量CHE

声音 | 上海保险交易所燕宝:“区块链+保险”落地取决于市场动力和政策方向:据证券日报消费,上海保险交易所区块链技术底层首席架构师燕宝表示,“区块链+保险”应用落地时间取决于市场动力(联盟链的激励机制)和政策方向,在市场和业务需求明确情况下,大规模应用落地快的话在半年左右,慢的话一年左右。从原理上来看,燕宝认为区块链技术已基本具备推广条件。(火讯琅琊榜)[2018/10/25]

2、抵押给Definer借款来的1000个CHE,Definer预言机计算价格依赖CherrySwap池中两种代币的余额比例,导致Definer预言机计算1000个CHE价格失准,1000个CHE的价值被认为极大值。

以太坊交易费用逼近0.5美元创2018年8月来新高 与DeFi热潮有关:目前以太坊交易费用逼近0.5美元,是2018年8月以来最高值。研究人员表示交易费用升高与DeFi热潮有关,大量ERC-20标准的稳定币的出现也推高了gas费用。(Coindesk)[2020/7/22]

3、攻击者借出USDT池子约462,318个USDT

4、攻击者借出OKB池子约37,172个OKB

5、攻击者借出BTCK池子约3个BTCK

6、攻击者借出ETHK池子约8个ETHK

7、攻击者通过CherrySwap的CHE/USDT池子利用10,000个USDT换出30,765个CHE

8、归还CherrySwap闪电贷1,575,093个CHE

漏洞细节

根据Definer各合约部署地址(https://docs.definer.org/deployed-contracts/addresses),由于预言机实现过程通过CherrySwap池子的两个Token在池子的余额来判断价格:

预言机实现过程中没有考虑到闪电贷贷出时余额大量减少的情况,导致了Definer项目方预言机计算失准,从而导致了该事件。

以USDT池子为例:

从具体Transaction中我们跟进到SavingAccount合约的逻辑合约0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress

在该函数中使用AggregatorInterface(tokenInfo.chainLinkOracle)的预言机来询价

排查获取AggregatorInterface中具体调用地址发现,其映射变量位于TokenRegistry合约:

而TokenRegistry的合约部署地址根据官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81

在该地址通过对CHE代币地址0x8179d97eb6488860d816e3ecafe694a4153f216c查询得到对应使用的预言机:

该地址即为存在漏洞的预言机地址:

总结

本次事件是由于Definer在OEC对于预言机的实现存在问题,使用了单一流动池在一个时间点的池内代币余额作为价格源从而导致了事故的发生,而以太坊的实现则使用了ChainLink的预言机不存在该问题。

标签:CHEDEFDeFineEFINCHEEL币nSights DeFi TraderDefinexnoodlefinance

以太坊价格今日行情热门资讯
IST:全链GameFi,快来Celestial宇宙寻找属于你的星际战舰-ODAILY_Celestial

近日,一位名叫“柳夜熙”的元宇宙概念美妆虚拟博主在热门短视频APP中横空出世,瞬间席卷了整个网络,引起了美妆博主间的内卷热潮,元宇宙这个概念也开始正式出圈,火爆全网.

ANI:从技术底层解读互联网计算机如何引领 Web3 时代?-ODAILY_BOOK

随着通讯和可视化移动终端设备的逐渐普及,人们簇拥于web3或元宇宙的概念。而对于通往全新世界的道路要怎么走?却没有很明晰的答案.

以太坊:市场动荡,留足现金,以防不测-ODAILY_etc币能涨到1000美金吗

这几天,全球股市的暴跌是大家关注的焦点。这件事发生在这个节点对所有投资市场的投资者是一个很大的考验。表面上看整个暴跌的直接原因是恒大的暴雷。恒大的暴雷实际上代表中国房地产狂飙突进时代的正式终止.

NFT:让你爱上运动的NFT游戏STEPN-ODAILY_STEP

STEPN正在他们的社群中开展一个大型的NFTAirDrop活动,用于奖励早期参与者。符合条件的玩家可以获得NFT运动鞋,12月20日STEPN会正式发布可下载的APP,为我们在圣诞与新年长假期.

HES:「炒房团」现实受挫,杀入元宇宙里大展拳脚-ODAILY_DCL

10月18日,华裔男歌手林俊杰在推特宣布从黄立成处获赠BoredApeYachtClub作品;10月29日,林俊杰表示.

OOKS:LooksRare:属于社区的NFT平台,能否打破OpenSea的垄断?-ODAILY_LOOK

OpenSea在2021年底经历着前所未有的动荡,新任CFO的一句话让这匹独角兽跌落神坛。曾经人们对OpenSea虽也有不少怨言,但总期待着OpenSea未来的更迭;而现在人们对OpenSea的.