前言
北京时间12月13日,知道创宇区块链安全实验室关注到针对Definer预言机的攻击事件。
作为第三方区块链安全机构,受Definer、Cherryswap和OEC组成的调查小组邀请参与本次攻击事件的技术调查工作。实验室第一时间启动应急,跟踪本次事件进行分析并出具调查报告。
分析
tx:
https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4
DeFi投资组合分析平台Treehouse完成1800万美元种子轮融资,Binance等参投:金色财经消息,DeFi投资组合分析平台Treehouse完成1800万美元种子轮融资,由某未公开的大型金融科技投资者领投,Mirana Ventures、Lightspeed Venture Partners、MassMutual Ventures、Binance、Global Founders Capital、Jump Capital、Moonvault Capital、Wintermute、GSR 、K3 Ventures、LeadBlock Partners、Coinhako、Bitpanda、Pintu、The Brooker Group、AlphaLab Capital、Portofino、Pulsar Trading、Fundamental Labs、CRC Capital、Berioza Associates、Venturra、Terra创始人DoKwon、软银愿景基金高管等参投,所筹资金将用于继续推动金融包容性的发展,并帮助日常投资者和机构进入并使用DeFi。
注:Treehouse旨在构建一个DeFi工具,以改变零售和机构投资者在该领域的导航方式,目前已推出旗舰产品Harvest。(treehouse.finance)[2022/3/16 14:00:17]
攻击者信息
CakeDeFi推出1亿美元风投基金,将投资元宇宙和NFT等领域:金色财经报道,新加坡金融科技平台Cake DeFi 已推出 Cake DeFi Ventures (CDV),其风险投资部门拥有 1 亿美元的专项资金。
Cake DeFi Ventures (CDV) 正在寻求投资 Web3、游戏和金融科技领域的技术初创公司,尤其是元宇宙、NFT、区块链和电子竞技行业的初创公司。这将为 Cake DeFi 的核心业务带来协同价值。
CDV 的投资组合公司将获得 Cake DeFi 全球经验丰富的领导团队的大力支持,并有机会接触 Cake DeFi 在全球区块链行业的人脉、资源和专业知识。(finextra)[2022/3/9 13:46:55]
攻击tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a
攻击合约:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb
Terra链上DeFi锁仓量突破180亿美元,创历史新高:12月21日,据DefiLlama数据显示,当前Terra链上DeFi锁仓量达181.2亿美元,创历史新高,在公链中排名第2位。
目前,锁仓量排名前5的公链分别为以太坊(1528.7亿美元)、Terra(181.2亿美元)、BSC(166.2亿美元)、Avalanche(122.5亿美元)、Solana(115.7亿美元)。[2021/12/21 7:53:37]
被攻击池信息
USDT池:0xc1b02e52e9512519edf99671931772e452fb4399
OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546
BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7
ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79
攻击流程
基于Solana的DeFi衍生品交易平台Drift Protocol已在主网上线:12月5日消息,基于Solana的DeFi衍生品交易平台Drift Protocol近日已经在主网上线,面向所有交易者开放。用户可以在Solana主网上交易SOL、BTC和ETH永续掉期。
据此前报道,Drift Protocol完成380万美元种子轮融资,Multicoin Capital领投,Jump Capital、Alameda Research等参投。[2021/12/5 12:52:34]
合约方面调用流程
1、攻击合约0x058065调用CherrySwap的FlashSwap功能进行闪电贷,贷出了CHE/OKB池子中几乎全部的CHE。此时池子仅剩极少量CHE
2、抵押给Definer借款来的1000个CHE,Definer预言机计算价格依赖CherrySwap池中两种代币的余额比例,导致Definer预言机计算1000个CHE价格失准,1000个CHE的价值被认为极大值。
受Yam事件影响,DeFi代币出现短时暴跌:CoinGecko数据显示,疑似受到Yam漏洞事件影响,DeFi代币出现短时暴跌,其中跌幅明显的热门项目包括:
YFI现报4557.05美元,24小时跌幅19%;
AMPL现报0.764美元,24小时跌幅14.6%;
YFII现报199.35美元,24小时跌幅18.2%;
COMP现报199.61美元,24小时跌幅7.8%。[2020/8/13]
3、攻击者借出USDT池子约462,318个USDT
4、攻击者借出OKB池子约37,172个OKB
5、攻击者借出BTCK池子约3个BTCK
6、攻击者借出ETHK池子约8个ETHK
7、攻击者通过CherrySwap的CHE/USDT池子利用10,000个USDT换出30,765个CHE
8、归还CherrySwap闪电贷1,575,093个CHE
漏洞细节
根据Definer各合约部署地址(https://docs.definer.org/deployed-contracts/addresses),由于预言机实现过程通过CherrySwap池子的两个Token在池子的余额来判断价格:
预言机实现过程中没有考虑到闪电贷贷出时余额大量减少的情况,导致了Definer项目方预言机计算失准,从而导致了该事件。
以USDT池子为例:
从具体Transaction中我们跟进到SavingAccount合约的逻辑合约0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress
在该函数中使用AggregatorInterface(tokenInfo.chainLinkOracle)的预言机来询价
排查获取AggregatorInterface中具体调用地址发现,其映射变量位于TokenRegistry合约:
而TokenRegistry的合约部署地址根据官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81
在该地址通过对CHE代币地址0x8179d97eb6488860d816e3ecafe694a4153f216c查询得到对应使用的预言机:
该地址即为存在漏洞的预言机地址:
总结
本次事件是由于Definer在OEC对于预言机的实现存在问题,使用了单一流动池在一个时间点的池内代币余额作为价格源从而导致了事故的发生,而以太坊的实现则使用了ChainLink的预言机不存在该问题。
“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战,然而我们希望通过这样的努力让大家能够正确认知波卡.
1900/1/1 0:00:00北京时间2022年4月21日下午3时15分,CertiK审计团队监测到ZEED项目被攻击,造成了104万美金的财产损失。被盗取资金被转移至一合约中,而该合约具有自我销毁功能,因此该操作无法逆转,资金无法被追回.
1900/1/1 0:00:00加密资产是证券吗?对于这个核心问题的答案将对加密行业产生许多影响,从监管和合规到内幕交易执法等方面。去年9月,在最严重的“2021年”内幕交易丑闻之后,NFT市场OpenSea的产品主管NateChastain辞职了.
1900/1/1 0:00:00推荐理由:本文讲述了ERC-721R合约标准出现的必要性以及想要实现的目的,接着讲述了合约标准的工作原理,并针对几个关于合约的典型问题进行解释,可以让读者更好地了解ERC-721R合约标准.
1900/1/1 0:00:00格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下受邀参与的纪录片《AligningTheFuture》中英字幕完整版已正式上线.
1900/1/1 0:00:002022年1月17日,WorldMobile1000个全球节点已全部完成预订。 GameFi项目Ninja's World获得YGG India支持:据推特消息,Ninja's World获得YGG India的支持.
1900/1/1 0:00:00