Cointime

扫码下载App
iOS & Android

上线就被秒,Radiant Protocol被黑客攻击损失450万美元

MetaTrust Labs by Daniel Tan

01

摘要

北京时间2024 年 1 月 3 日,Arbitrum 上的 Radiant 协议受到闪贷攻击。黑客对 #Radiant 协议进行了 3 次攻击,总共损失了 1902枚 ETH(价值 450 万美元)。根本原因是在新的 $USDC 市场上,放大和利用了“burn”函数中的数学舍入问题,使得黑客可以提取额外的 $USDC。MetaTrust Labs对这次攻击进行了深入的研究和分析,揭示了黑客如何利用漏洞发起攻击。

02

借贷协议 Radiant Protocol

Radiant 是一种去中心化、非托管借贷协议,在多个链上运行,包括 Arbitrum、BNBChain 和以太坊。

攻击发生后,Radiant 协议锁定的总价值仍然有 3.13 亿美元,这是因为项目方被攻击后迅速暂停了协议,阻止了进一步的损失。

03

时间线

04

交易

0xc5c4bbddec70edb58efba60c1f27bce6515a45ffcab4236026a5eeb3e877fc6d0x2af556386c023f7ebe7c662fd5d1c6cc5ed7fba4723cbd75e00faaa98cd142430x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b

05

资产损失

3 笔攻击交易导致总计损失超 1902 枚 ETH,价值超 450 万美元。截稿时,1902枚 $ETH 仍然保存在黑客的钱包中(0x826d5f4d8084980366f975e10db6c4cf1f9dde6d)。

攻击者

0x826d5f4d8084980366f975e10db6c4cf1f9dde6d

攻击合约

0x39519c027b503f40867548fb0c890b11728faa8f

受攻击合约

Radiant: Lending Pool: 0xf4b1486dd74d07706052a33d31d7c0aafd0659e1rUSDCn: 0x3a2d44e354f2d88ef6da7a5a4646fd70182a7f55

06

攻击之前发生了什么

攻击前 15 秒,项目方刚在Arbitrum 上创建了一个新的 USDC 市场,黑客是第一个与新的 USDC 市场互动的人。

07

攻击步骤

以第一笔攻击交易0x1ce7e9a9e3b6dd3293c9067221ac3260858ce119ecb7ca860eac28b2474c7c9b为例。1. 通过闪贷功能从AAVE借入300万美元USDC;2. 存入2M $USDC至Radiant Pool,此时liquidityIndex为1e27

3. 在 Radiant Lending Pool 上进行 200 万美元的闪贷,将liquidityIndex放大到 1.8e36。4. 重复执行步骤3,151 次,将liauidityIndex 放大至2.7e38,即初始值的270000000000倍。

5. 从 Radiant Pool 借入 90.6 $ETH,价值 $215K,这就是这次攻击的利润;6. 创建新合约(0xd8b591);7. 批准对新合约无限额度的 USDC,将 543K $USDC 转入新合约,并使用新合约执行以下步骤;将 543K $USDC 转入新合约,并使用新合约执行以下步骤;8. 充值543K $USDC到Radiant池中,铸造2 wei的代币,因为amountScaled为2的代币,543600000002*1e27/271800000000999999999999998631966035920=2;

9. 从Radiant池中提取407K $USDC,仅燃烧1 wei的代币,因为amountScaled为1,407700000000*1e27/271800000000999999999999998631966035920=1.5以及数学舍入问题。请注意,amountScaled 是一个 uint256 类型变量,它将把 1.5 转换为 1。

10. 存入 271K $USDC 到 Radiant 池中,铸造 amountScaled 为 1 的代币,因为 271800000001*1e27/271800000000999999999999998631966035920=1 11. 从Radiant池中提取407K $USDC,仅销毁amountScaled为1的代币。12. 重复步骤 10 和 11 最多 18 次,并从新市场中耗尽黑客之前存入新市场的 $USDC。13. 将 2 $WETH 兑换为 4.73K $USDC,将 3.23K $USDC 兑换为 1.36 $WETH。14. 以 350 万美元 USDC 作为本金和 1.5 万美元 USDC 作为费用,偿还 AAVE 的闪贷。15. 获得 90 美元 ETH 的利润。

08

根本原因

根本原因在于,黑客是第一个与 新创建的原生 USDC 市场进行交互的人,利用 Radiant 协议的闪电贷功能放大liquidityIndex,并利用数学舍入问题窃取借贷池中的资产。

09

关键代码

关于 MetaTrust Labs

MetaTrust Labs是新加坡南洋理工大学孵化的领先Web3人工智能安全工具和代码审计服务提供商。我们提供先进的AI解决方案,赋予开发者和项目相关者保护Web3应用程序和智能合约的能力。我们的综合服务包括AI安全扫描、代码审计、智能合约监控和交易监控。通过整合AI,我们确保构建一个安全的生态系统,增强用户和开发者之间的信任。

评论

所有评论

推荐阅读

  • 本周美国比特币现货ETF累计净流出4.971亿美元

    据Farside监测数据,本周美国比特币现货ETF累计净流出4.971亿美元,本周美国以太坊现货ETF累计净流出6.439亿美元。

  • Tether CEO发布招聘信息疑似将推出手机端加密钱包

    Tether首席执行官Paolo Ardoino在X平台发文表示,Tether已启动招聘一名主管级的软件工程师,将负责Tether的手机端加密钱包相关产品,该产品将由人工智能、钱包开发套件技术WDK和QVAC技术支持。之后Paolo Ardoino还在另一条推文中发布了一张疑似钱包产品截图,其中显示“Own your Money”。

  • 比特币矿工收入下降 11%,正面临投降风险

    据市场消息:比特币矿工正面临投降风险,由于收入与挖矿难度出现背离,其收入自 10 月中旬以来已下降 11%。

  • 彭博分析师:年度资金流入前25美股ETF中,贝莱德IBIT是唯一收益为负的ETF

    彭博高级ETF分析师Eric Balchunas在X平台发布了年度资金流入量排名前25的美股ETF,其中贝莱德比特币交易所交易基金IBIT是唯一一只收益为负的ETF,年度回报率为-9.59%。需要注意的是,尽管收益为负,但IBIT的年度资金流入量仍然排名第六,甚至超过了收益率达64%的GLD ETF。从长远来看,这是一个非常好的迹象,因为在熊市阶段都能获得超250亿美元的资金流入,一旦转入牛市会有更大潜力。

  • 招商银行:日元套息交易可能持续性逆转,对全球资产流动性形成长期压制

    招商银行发布研报称,12月19日,日央行加息25bp,将政策利率上调至0.75%。尽管日央行大概率在加息节奏上保持高度克制,但日元流动性逆转及日债市场仍将对全球金融条件形成压制。 一是日元套息交易可能持续性逆转,对全球资产流动性形成长期压制。截至2024年末,仍有约$9万亿头寸以低息日元为流动性来源,未来该部分流动性或随美日利差收窄稳步收缩。二是日债风险可能进一步发酵。从短期看,高市早苗政府批准了相当于名义GDP2.8%的补充财政预算,从长期看,日本计划将国防开支提升至名义GDP的3%,以及永久减免消费税。日本政府不合时宜的财政扩张立场可能引发市场更大的担忧,中长期日债收益率或陡峭上行,曲线加速陡峭化。

  • 哈塞特成为下一任美联储主席概率再度大幅领先

    预测市场上押注美国国家经济委员会主任哈塞特成为下一任美联储主席的概率再度大幅领先,Polymarket上升至54%,Kalshi上升至51%,沃什及沃勒被特朗普提名的概率均分列第二三位。

  • 某鲸鱼过去14天买入49万枚HYPE,价值约合1210万美元

    据链上数据监测,某鲸鱼在今年7月至10月期间买入58.1万枚HYPE代币(价值约合1440万美元),之后通过关联钱包向Hyperliquid平台转入32.3万枚HYPE代币(价值800万美元)。过去14天该鲸鱼再次买入49万枚HYPE代币(价值1210万美元),很可能是在进行投资成本摊低操作。

  • Bitmine已完成收购ETH总量5%目标的66%

    Bitmine已完成其收购ETH总供应量5%目标的约66%。(Cointelegraph)

  • Nexus Chain × ANT.FUN 生态福利活动上线

    Nexus Chain 生态持续扩张,链上应用矩阵与全球用户活跃度稳步提升。作为生态中的重要应用,ANT.FUN 近日联合 @NexusChain_hub 面向全球社区启动限时空投福利活动,回馈生态参与者。

  • Nexus Chain 举办全球 AMA,跨区域共议 AI 原生链上交易基础设施

    Nexus Chain 近日成功举办全球 AMA「When AI Starts Working for Your Capital」,汇聚来自系统架构、生态建设、海外增长,以及韩国、越南等核心市场的一线嘉宾,共同探讨 AI 原生链上交易基础设施的未来方向。随着全球节点阶段圆满推进,Nexus 正式将叙事重心转向 NexBat —— AI 驱动的链上交易与收益引擎,致力于为不同市场、不同层级的用户提供可持续、可规模化的链上资本效率解决方案。这场跨区域的深度对话,标志着 Nexus Chain 正在加速构建面向全球的下一代链上金融基础设施。