Cointime

扫码下载App
iOS & Android

慢雾:UwU Lend 被黑分析

项目方

By: Doris@慢雾安全团队

背景

2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:

https://x.com/SlowMist_Team/status/1800181916857155761

相关信息

攻击者地址:

0x841ddf093f5188989fa1524e7b893de64b421f47

存在漏洞的合约地址:

0x9bc6333081266e55d88942e277fc809b485698b9攻击交易:0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击核心

本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。

攻击流程

1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。

2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。

3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。

 4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。

5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。

不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:

可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。

而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。

MistTrack 分析

据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。

通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。

拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。

MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。

总结

本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。

评论

所有评论

推荐阅读

  • Base链上Gas总消耗量突破1.5万枚ETH,已创建合约数量接近7000万

    据链上分析平台Dune Analytics最新数据显示,当前Base链上Gas总消耗量已突破1.5万枚ETH,触及15,331.9303 ETH,平均Gas使用金额约0.123美元(0.000040219 ETH)。此外,Base链上总区块数量达到约1674万个,用户地址数突破1900万,触及19,007,907个;Base链上链上总交易量接近4亿笔,当前触及3.9937亿笔,链上已创建合约数量接近7000万个。

  • Glassnode:当前比特币真实市场均值为5万美元

    Glassnode发文分析,目前比特币价格仍然处于热情牛市阶段,在进入狂热区间后很快又回落,真实市场均值为5万美元,代表每个活跃投资者的平均成本基础,如果预计宏观牛市将继续,这一水平仍然是市场需要保持在其之上的关键价格水平。比特币未实现利润表明市场可能过热,目前这一价值为9.2万美元,短期持有者群体的盈亏平衡水平为6.4万美元,目前现货价格低于这一水平,但正在尝试收复。值得注意的是,只有7%的交易日记录了现货价格低于-1标准差带,使其成为相对罕见的情况。

  • 过去一周NFT交易量激增45.57%,周销售额突破1亿美元

    过去一周,尽管加密货币市场整体大幅下滑,但NFT销售额却有所增长达到约1.09亿美元,较前一周增长8.1%,以太坊在基于区块链的NFT销售中占据主导地位,本周总额达3648万美元。NFT买家数量增长了20.93%,达到809,923人,卖家数量增长了14.05%,达到363,190人。总共记录了2,042,431笔NFT交易,比前一周增长了45.57%。本周价格最高的NFT分别是: 1、Cryptopunk #2,昨日以386,916美元的价格售出; 2、Solana的Boogle #089,售价为191,517 美元; 3、Arbitrum的GUSDC Locked Deposit #201两天前以90,744美元的价格售出。

  • CryptoPunk #2以130 ETH价格售出

    据 CryptoPunks Sales Bot 披露数据显示,CryptoPunk #2 已经于昨日以 130 ETH 价格售出,约合 386,620.00 美元,买家是 kanbas,卖家是一个 0xB2BD 开头地址。

  • USDe供应量本周触高点后回落,当前已跌破35亿枚关口

    Etherscan数据显示,由Ethena Labs发行的稳定币USDe供应量在本周突破36亿枚后出现回落,当前已跌破35亿枚关口,触及3,484,812,254.897083枚,持有者为14,562名,转账笔数达464,659。

  • ether.fi基金会:部分用户若要申领全部空投配额需提交非女巫证明

    ether.fi宣布已上线Season 2空投申领查询界面,据ether.fi基金会在社交媒体发文称,部分(但并非所有)用户如果希望领取其全部补充配额,需要按照相关提示填写一份证明,证明自己不是女巫,提供虚假证明的不良行为者将被取消其分配。

  • OSL宣布计划推出质押及代币化基金

    据港媒明报披露,OSL集团主席兼行政总裁潘志勇表示,OSL正在持续推动受监管的数字资产创新进入下⼀阶段,包括质押服务和代币化基金产品,该集团旗下OSL数字证券则被委任为华夏基金和嘉实国际首个现货比特币和以太币ETF 的虚拟资产交易平台和托管⼈,其发行商合作伙伴华夏基⾦(香港)和嘉年国际推出的首批现货比特币和以太币ETF于香港ETF市场成交量合占市场总交易份额的88% 以上。 OSL公布现货虚拟资产交易所买卖基金(ETF)自今年四月推出以来市场见证显著增长,成交量和资产管理规模(AUM)都不断扩大,截至昨日比特币(BTC)现货ETF成交额达1.14亿元,以太币(ETH)现货ETF 则达3376万元。

  • 老虎证券:正在香港寻找符合交易标准的新币

    老虎证券于今年六月中旬宣布获批向香港零售投资者推出虚拟资产交易服务,据其工程副总裁兼加密货币负责人Kelvin Liu透露,目前老虎证券允许用户在香港交易18种加密货币、股票、期货、美国国债、以及最新推出的比特币ETF,并且一直在积极尝试吸引散户用户,其目标是为散户投资者提供与目前专业客户相同的多样化交易选择,老虎证券将继续监控加密货币市场,寻找符合标准的有前途的新币,并计划在未来扩大加密货币产品,但须经监管部门批准和市场条件。 Kelvin Liu补充称,老虎证券已观察到全球投资者对虚拟资产的需求激增,尤其是在香港,老虎证券进军加密货币产品领域是对这一趋势的直接回应,这使其能够为符合条件的客户提供在单一平台上交易加密货币以及其他全球产品的能力。香港证券及期货事务监察委员会 (SFC) 批准加密货币 ETF 的时机,为老虎证券推出其加密货币产品创造了绝佳时机。

  • 孙宇晨:团队正在开发无gas稳定币转账新解决方案并将首先在Tron链上应用

    据孙宇晨在X平台宣布,旗下正在开发一种新的解决方案,实现无gas稳定币转账。换句话说,转账无需支付任何gas代币,费用完全由稳定币本身承担。该创新将首先在Tron区块链上实现,随后支持以太坊和所有与EVM兼容的公链,预计在今年第四季度推出这项服务,相信类似的服务将极大地方便大公司在区块链上部署稳定币服务,将区块链的大规模应用提升到一个新的高度。

  • 三个新钱包过去24小时从交易所总计提取32.97万枚LINK,价值约418万美元

    据 The Data Nerd 监测,三个新钱包过去 24 小时从交易所总计提取 32.97 万枚 LINK,价值约合 418 万美元。