区块见闻 区块见闻
Ctrl+D收藏区块见闻

EFI:"单一价值"——Indexed Finance闪电贷安全事件分析_UNI

作者:

时间:

安全实验室监测到以太坊上的DeFi协议IndexedFinance遭遇闪电贷袭击,损失超1600万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。攻击过程简述

分析攻击交易:

0x44aad3b853866468161735496a5d9cc961ce5aa872924c5d78673076b1cd95aa

首先使用闪电贷通过Uniswap和ShushiSwap获取启动资金

2.通过借贷的AAVE/COMP/CRV/MKR/SNX代币兑换矿池DEFI5中的UNI代币(合约规定不允许转账超过矿池一半的代币存量以及兑换超过三分之一的代币存量,所以黑客进行了多次兑换)

Futureverse完成5400万美元A轮融资:7月18日消息,元宇宙基础设施公司Futureverse完成5400万美元A轮融资,本轮融资由10T Holdings领投,Ripple Labs等参投。

Futureverse由来自区块链、人工智能、虚拟宇宙和游戏等领域的11家不同初创公司组成。[2023/7/18 11:02:26]

3.通过将UNI代币用于添加流动性铸造DEFI5LP代币

4.向DEFI5矿池添加SUSHI代币

以太坊Layer2上总锁仓量为96.34亿美元:金色财经报道,L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为96.34亿美元,近7日涨10.27%。其中锁仓量最高的为扩容方案Arbitrum One,约57.99亿美元,占比60.20%,其次是Optimism,锁仓量22.67亿美元,占比23.53%。[2023/6/24 21:57:29]

5.燃烧DEFI5LP代币获得AAVE/COMP/CRV/MKR/SNX/SUSHI代币

当前比特币市值占比为39.59%,以太坊为18.3%:金色财经报道,据Coingecko数据显示,当前比特币市值占比为39.59%,以太坊市值占比为18.3%,USDT、USDC、BUSD三种稳定币市值占比分别为6.48%、4.27%、1.6%。

全网加密货币总市值暂报1,013,393,919,746美元。[2023/1/15 11:13:18]

6.通过将SUSHI代币用于添加流动性铸造DEFI5LP代币

7.燃烧DEFI5LP代币获得AAVE/COMP/CRV/MKR/SNX/SUSHI代币

8.归还闪电贷并将获利转移

漏洞成因分析

通过攻击简述获取有效信息

1.黑客有意控制矿池中UNI代币总量

2.黑客向矿池中添加了新代币SHSHI

3.黑客通过铸造、燃烧LP代币获利

通过源码分析漏洞成因

1.检查源码发现函数extrapolatePoolValueFromToken被用于寻找矿池中第一个初始化且具有权重的代币,据官方解释该函数作用于以该代币描述整个矿池的价值——即如果矿池中有10个UNI,权重为10%,那么该矿池总价值为100UNI。

由此黑客控制矿池中UNI代币总量得到解释,该行为是为了控制矿池总价值。

2.检查源码发现函数setMinimumBalance和函数gulp可以添加新代币并获得极大的权重。?由此黑客向矿池添加新代币SUSHI得到解释,该行为是为了获得可控且具有极大权重的代币。

综合分析

合约设计中矿池的总价值被矿池中第一个初始化且具有权重的代币用来描述,该代币总量可被攻击者控制

合约中可添加新代币,新代币可占据极大权重,添加新代币方式可被攻击者控制

合约中的资产可通过铸造、燃烧LP代币控制,铸造LP代币方式可被攻击者控制

综述该漏洞成因就是用一种代币来描述整个矿池的价值,官方也给出了修改方案:取消该模式替换为用矿池中所有代币余额的组合值来描述。

总结

此次攻击属于对矿池价值的单一描述,很容易被他人操控,开发人员应避免此类事件。

知道创宇区块链安全实验室?提醒各项目方,合约安全作为直接保障资金的防线需要得到最高的重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:EFIUNIDEFDEFIyefi币最近怎么了XUNII价格DEFYCredefi

火币交易所热门资讯
CIB:法兰西银行对CBDC进行国债试验_SANTA

据thepaypers10月20日报道,由Euroclear牵头的一个机构财团已成功试验了中央银行数字货币(CBDC),以在测试区块链上结算法国国债.

SDT:參加SAND知識挑戰,贏100,000美元大獎_SDT币

活動時間:2021年10月28日08:00至2021年11月04日07:59點擊按鈕,立刻參與活動活動一:動手指漲知識,分享60,000美元等值SAND活動期間.

TPS:ZBG关于ADA暂停充提币的公告_XCH

公告编号2021102102各位关心ZBG的投资者们和项目方:ADA因钱包维护暂停充提币,具体开放时间以公告为准,给您带来不便深感抱歉,敬请谅解.

SHI:SHIB再度起飞 小心暴涨后的回调_加密货币

比特币创历史新高后开始回调,而柴犬币SHIB却不断创下历史高点,与此同时市值也在不断上升,目前重新成为全球第11大加密货币.

GATE:Gate.io XRP/USDT流动性挖矿奖励池新增16天限时奖励,奖励最高可达 1,457ACH_shibdoge币有价值吗

Gate.io已于2021年8月1日上线新版流动性池,今日XRP/USDT流动性挖矿奖励池新增16日限时奖励,奖励最高可达1,457ACH;当前ETH/BTC交易对总流动性最高.

TPS:关于LBT2开放充提的公告_ETWInfinity

公告编号2021102101各位关心ZBG的投资者们和项目方:ZBG平台将于HKT2021年10月21日15:00开通LBT2充值和提币功能.