Cointime

扫码下载App
iOS & Android

上线就被秒,Radiant Protocol被黑客攻击损失450万美元

MetaTrust Labs by Daniel Tan

01

摘要

北京时间2024 年 1 月 3 日,Arbitrum 上的 Radiant 协议受到闪贷攻击。黑客对 #Radiant 协议进行了 3 次攻击,总共损失了 1902枚 ETH(价值 450 万美元)。根本原因是在新的 $USDC 市场上,放大和利用了“burn”函数中的数学舍入问题,使得黑客可以提取额外的 $USDC。MetaTrust Labs对这次攻击进行了深入的研究和分析,揭示了黑客如何利用漏洞发起攻击。

02

借贷协议 Radiant Protocol

Radiant 是一种去中心化、非托管借贷协议,在多个链上运行,包括 Arbitrum、BNBChain 和以太坊。

攻击发生后,Radiant 协议锁定的总价值仍然有 3.13 亿美元,这是因为项目方被攻击后迅速暂停了协议,阻止了进一步的损失。

03

时间线

04

交易

0xc5c4bbddec70edb58efba60c1f27bce6515a45ffcab4236026a5eeb3e877fc6d0x2af556386c023f7ebe7c662fd5d1c6cc5ed7fba4723cbd75e00faaa98cd142430x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b

05

资产损失

3 笔攻击交易导致总计损失超 1902 枚 ETH,价值超 450 万美元。截稿时,1902枚 $ETH 仍然保存在黑客的钱包中(0x826d5f4d8084980366f975e10db6c4cf1f9dde6d)。

攻击者

0x826d5f4d8084980366f975e10db6c4cf1f9dde6d

攻击合约

0x39519c027b503f40867548fb0c890b11728faa8f

受攻击合约

Radiant: Lending Pool: 0xf4b1486dd74d07706052a33d31d7c0aafd0659e1rUSDCn: 0x3a2d44e354f2d88ef6da7a5a4646fd70182a7f55

06

攻击之前发生了什么

攻击前 15 秒,项目方刚在Arbitrum 上创建了一个新的 USDC 市场,黑客是第一个与新的 USDC 市场互动的人。

07

攻击步骤

以第一笔攻击交易0x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b为例。1. 通过闪贷功能从AAVE借入300万美元USDC;2. 存入2M $USDC至Radiant Pool,此时liquidityIndex为1e27

3. 在 Radiant Lending Pool 上进行 200 万美元的闪贷,将liquidityIndex放大到 1.8e36。4. 重复执行步骤3,151 次,将liauidityIndex 放大至2.7e38,即初始值的270000000000倍。

5. 从 Radiant Pool 借入 90.6 $ETH,价值 $215K,这就是这次攻击的利润;6. 创建新合约(0xd8b591);7. 批准对新合约无限额度的 USDC,将 543K $USDC 转入新合约,并使用新合约执行以下步骤;将 543K $USDC 转入新合约,并使用新合约执行以下步骤;8. 充值543K $USDC到Radiant池中,铸造2 wei的代币,因为amountScaled为2的代币,543600000002*1e27/271800000000999999999999998631966035920=2;

9. 从Radiant池中提取407K $USDC,仅燃烧1 wei的代币,因为amountScaled为1,407700000000*1e27/271800000000999999999999998631966035920=1.5以及数学舍入问题。请注意,amountScaled 是一个 uint256 类型变量,它将把 1.5 转换为 1。

10. 存入 271K $USDC 到 Radiant 池中,铸造 amountScaled 为 1 的代币,因为 271800000001*1e27/271800000000999999999999998631966035920=1 11. 从Radiant池中提取407K $USDC,仅销毁amountScaled为1的代币。12. 重复步骤 10 和 11 最多 18 次,并从新市场中耗尽黑客之前存入新市场的 $USDC。13. 将 2 $WETH 兑换为 4.73K $USDC,将 3.23K $USDC 兑换为 1.36 $WETH。14. 以 350 万美元 USDC 作为本金和 1.5 万美元 USDC 作为费用,偿还 AAVE 的闪贷。15. 获得 90 美元 ETH 的利润。

08

根本原因

根本原因在于,黑客是第一个与 新创建的原生 USDC 市场进行交互的人,利用 Radiant 协议的闪电贷功能放大liquidityIndex,并利用数学舍入问题窃取借贷池中的资产。

09

关键代码

关于 MetaTrust Labs

MetaTrust Labs是新加坡南洋理工大学孵化的领先Web3人工智能安全工具和代码审计服务提供商。我们提供先进的AI解决方案,赋予开发者和项目相关者保护Web3应用程序和智能合约的能力。我们的综合服务包括AI安全扫描、代码审计、智能合约监控和交易监控。通过整合AI,我们确保构建一个安全的生态系统,增强用户和开发者之间的信任。

评论

所有评论

推荐阅读

  • 美国上周首次申领失业救济人数为20.3万人 低于市场预期

    美国上周首次申领失业救济人数为203,000人;预估为208,000人。

  • 特朗普政府仍在考虑对半导体征收新一轮全面关税

    据Politico:据八名了解相关讨论的人士透露,尽管科技公司警告称此举可能会断送美国在人工智能领域占据主导地位的希望,但特朗普政府仍在考虑对半导体征收新一轮全面关税。

  • BTC突破80000美元

    行情显示,BTC突破80000美元,现报80000.77美元,24小时涨幅达到1.31%,行情波动较大,请做好风险控制。

  • 英伟达2028财年营收展望远超市场预期 盘前涨近6%

    8月27日,英伟达盘前涨近6%。公司2027财年Q2营收962亿美元,同比增长106%;调整后每股收益2.22美元,同比增长120%。英伟达CFO在财报电话会议上表示2028财年营收将增长约70%,远超市场预估的45%。英伟达CEO黄仁勋表示,以前从未提前一年给出业绩指引。

  • 中美就年内元首互动保持沟通

    8月27日,今日,外交部发言人林剑主持例行记者会。有记者就中美高层互动相关问题提问。对此,林剑表示,中美双方就年内元首互动安排保持着沟通。(央视新闻)

  • 商务部回应美考虑对华额外加征7.5%关税

    8月27日,商务部27日举行例行新闻发布会,商务部新闻发言人黄玲在回应有关美国政府考虑对自中国进口商品额外加征7.5%关税的提问时说,美方以“产能过剩”为由对包括中国在内的16个经济体发起301调查,将经贸问题政治化,是典型的单边主义、保护主义行为,中方对此坚决反对。我们将继续密切关注并全面评估美方后续举措,并保留采取一切必要措施的权利。(新华社)

  • 韩股收涨1.53%

    8月27日,韩国综合指数收盘上涨104.16点,涨幅1.53%,报6912.37点。个股中,三星电子收涨1.72%,SK海力士收涨2.49%。

  • CZ:传统证券市场跨境投资门槛高,区块链技术能实现全球化交易

    币安创始人 CZ 在香港分享会上表示,传统证券市场跨境投资门槛高,多数公司股票仅面向本国投资者,投资者跨境开户困难。CZ 指出,除美国和中国外,多数国家缺乏强大的证券交易所,菲律宾证券交易所日交易量仅 5000 万美元,相当于纽约一个交易员的日交易量。企业需寻求在香港等地上市,而区块链技术能实现全球化交易。

  • 科威特、卡塔尔增加经霍尔木兹海峡原油出口 出口量已恢复至冲突前70%

    8月27日,波斯湾两个规模较小的石油生产国科威特和卡塔尔正增加经霍尔木兹海峡运送的原油,进一步推动该水道石油运输量回升。交易员透露,伊朗战争爆发前,两国合计每天出口约200万桶石油,目前出口量已恢复至冲突前水平的70%。阿联酋是首个恢复经霍尔木兹海峡大规模出口石油的海湾产油国,其采用被称为“穿梭运输”的方式,在阿曼湾进行船对船转运。此后沙特也加入其中。交易员表示,目前每天约有700万至800万桶石油经霍尔木兹海峡运出,高于7月中旬约400万桶的水平,相当于战前水平的约四分之三。Vortexa周一表示,经该水道运输的石油流量接近每日1000万桶。

  • 华尔街日报:与美国贸易顺差最大的国家现在是越南

    8月27日,据华尔街日报,在着手重新安排全球贸易以有利于美国之后的一年里,最大的受益者竟然是越南。今年前半年的数据显示,越南对美国的贸易顺差达到了1140亿美元,这一数额超过了墨西哥。对于一个规模仅为墨西哥四分之一的经济体来说,这是一个意想不到的结果。