宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > TUSD > 正文

不再安全的TWAP预言机?VesperFi Fianance被黑事件分析

作者:

时间:1900/1/1 0:00:00

11月3日,知道创宇区块链安全实验室 监测到 以太坊上的 DeFi 协议 VesperFi Fianance 遭遇预言机操控攻击,损失超 300 万美元。知道创宇区块链安全实验室 第一时间对本次事件深入跟踪并进行分析。

攻击分为两部分:

第一部分:攻击阶段

交易哈希:

0x89d0ae4dc1743598a540c4e33917efdce24338723b0fabf34813b79cb0ecf4c5

1.攻击者向 pool 添加(VUSD 对 USDC 为无穷大)的 0.1USDC 流动性

分析师:纵观10年发展历程 比特币已不再是玩具:加密货币分析师PlanB最近在回顾了比特币过去10年的发展历程后指出,比特币是一项严肃的业务,“它(比特币)不再是玩具了,它可能也不再是一项资产了,它将远不止于此。”此前消息,PlanB提出的S2F模型是比特币市场上最受欢迎的模型之一。(Cointelegraph)[2020/5/3]

动态 | 纳斯达克数据供应商Bitwise全票通过决议:不再参考Bitfinex价格:据纳斯达克研究平台的数据提供商Bitwise公告,由于本周纽约总检察长对 Bitfinex 提出了欺诈起诉引起了广发的舆论和影响。 经过开会投票后,全票通过同意从其价格指数参考交易所中移除Bitfinex,并立刻生效。[2019/4/28]

2.攻击者通过 Swap 用 232k USDC 兑换走 pool 内正常的 222k VUSD 流动性

陈伟星:有了区块链,信用不再是中心化的创造:快的打车创始人陈伟星在近日的“三点钟无眠区块链”分享时陈伟星表示,有了区块链,未来的信用是由创造者创造,而不是由银行创造,可以更加方便的把信用诞生在需要的地方。在区块链上,信用货币不是由银行来发,而是创造者来发的,而且不相互连锁关系。每一个创造者,都可以用自己的计划和共识设计来创造类似传统银行创造的信用货币一样的货币,信用不再是中心化的创造。[2018/2/23]

第二部分:套利阶段

0x8527fea51233974a431c92c4d3c58dee118b05a3140a04e0f95147df9faf8092

1.通过 Swap 将 222k VUSD 兑换为 2205MM fVUSD

2.将 2205MM 抵押置换成其他 pool 基础代币

1.首要分析为什么黑客要进行两次操作,而不通过同一攻击合约完成操作?

解决这个问题首先我们要知道 Uniswap V3 使用的预言机为 TWAP 类型,该预言机功能为获取一个时间周期上的交易平均价格,也就是说当价格已经发生改变时,该交易可能还并没有处在 TWAP 获取价格的时间周期中。

所以在黑客已经完成攻击后,他并没有急于兑换手中的 VUSD,而是等到价格发生变化时再入手。我们也确实可以看到套利阶段发生在攻击阶段 10 块高后。

攻击交易哈希:

套利交易哈希:

2.至于添加流动性和兑换流动性得到解释

在 Uniswap V3 中,只有一个区块内对价格有影响的第一笔交易会被写入预言机。因此添加过高的流动性可以让 TWAP 发现并获取到攻击者指定的价格。而兑换走流动性则是让 TWAP 发现前一步骤以及套利。

本次安全事件的主角虽然是 VesperFi Fianance,但是更让人关心的是 Uniswap V3 的 TWAP 预言机是否依然安全,可以观察到并非 TWAP 预言机本身错误地获取了价格,而是一个严重超高的价格被设置出来让它获取的,不可否认其存在局限性,但是本次事件最主要的问题还是流动性过于集中在预期价格附近很容易被操纵以及允许 pool 内单个代币不合理的流动性被设置。

标签:USD区块链比特币BITUSDJ价格区块链证据保全怎么操作比特币最新价格行情走势图UPbit交易所

TUSD热门资讯
俄总统特别代表:美国不禁Libra 俄罗斯就禁Facebook

比推消息,俄罗斯总统普金的IT特别代表Dmitry Peskov表示,如果美国无法控制Libra等加密货币,俄罗斯可能会禁止在其境内访问Facebook.

1900/1/1 0:00:00
CFTC内部人士:监管机构愿意批准以太坊期货

据coindesk.com报道,一位美国商品期货交易委员会(CFTC)的高级官员表示,该委员会愿意批准一项以太期货合约,如果一切都符合要求的话.

1900/1/1 0:00:00
金色观察|一文读懂跨链AMM去中心化交易所Coinswap

金色财经报道,据IRISnet官方消息,IRISnet开发团队计划于3月底左右上线Coinswap Web应用,提供基于IRISnet主网AMM模块的去中心化交易功能并开启流动性挖矿等活动.

1900/1/1 0:00:00
日本FSA将推新规定:交易所必须严格使用冷钱包

据路透社4月17日报道,日本金融服务局(FSA)将在加密交易所中引入关于冷钱包存储加密货币的新规定.

1900/1/1 0:00:00
金色观察 | 南北夹击下 美国比特币ETF依然悬而未决

6月24日,区块链投资公司 QR Capital 的比特币交易所交易基金(ETF)开始在巴西证券交易所交易。此前3月,巴西证券交易委员会批准QR Capital的BTC ETF在位于圣保罗的B3交易所交易,交易代码为QBTC11.

1900/1/1 0:00:00
金色趋势丨BTC死叉不死 有望再次反转

掌柜调查署|金色算力云运营总监Maggie:金色算力云致力于降低挖矿门槛和提高收益保障:在今日举行的掌柜调查署中,针对“金色算力云的优势和特色是什么”的问题,金色算力云运营总监Maggie表示.

1900/1/1 0:00:00