「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

《「任性」的代价?Zunami Protocol 因价格操纵被攻击,损失超过 210 万美元》

来源:Beosin

2023 年 8 月 14 日,Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,以太坊链上 Zunami Protocol 协议遭遇价格操纵攻击,损失 1152 个 ETH,价值 210 万美元。

据了解,Zunami Protocol 是一个为用户分配稳定币的平台,可以理解为去中心化收入聚合器,为稳定币持有者创造更有益的解决方案。

关于本次事件有一个小插曲,此前已有安全公司善意提醒其出现漏洞,但项目方却没有重视,「任性」不管,结果本次事件发生后,已为时已晚。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

Beosin 安全团队第一时间对事件进行了分析,结果如下:

事件相关信息

●攻击交易 Tx1:0x2aec4fdb2a09ad4269a410f2c770737626fb62c54e0fa8ac25e8582d4b690ccaTx2:0x0788ba222970c7c68a738b0e08fb197e669e61f9b226ceec4cab9b85abe8cceb

●攻击者地址 0x5f4c21c9bb73c8b4a296cc256c0cde324db146df

●攻击合约 0xa21a2b59d80dc42d332f778cbb9ea127100e5d75

●被攻击合约 0xe47f1cd2a37c6fe69e3501ae45eca263c5a87b2b

漏洞分析

本次攻击原因是漏洞合约中 LP 价格计算依赖了合约自身的 CRV 余额,和 CRV 在 wETH/CRV 池中的兑换比例。攻击者通过向合约中转入 CRV 并操控 wETH/CRV 池子的兑换比例,从而操控了 LP 价格。

攻击流程

我们以 0x2aec4…… 交易为例:

攻击准备:

1. 黑客首先通过 balancer:Vault 闪电贷借出 6811 枚 ETH 作为攻击资金。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 使用闪电贷的 300ETH 兑换出 84 zETH,为后续 zETH 增值做准备 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

攻击阶段:

1. 使用 11 ETH 兑换 35293 CRV 转入 sEthFraxEthCurveConvex 合约,攻击者操纵 sEthFraxEthCurveConvex 合约中的 CRV 余额,为了后续攻击操控提前做好准备。

 「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 然后使用 406 个 ETH 在 wETH/CRV 池子中多次重复兑换 CRV,从而 CRV 被拉高了大约 10 倍价格。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

 3. 由于 zETH(LP)的价值计算由 CRV 代币的价格和依赖 sEthFraxEthCurveConvex 合约中 CRV 与 ETH 计算的估价 2 个因素共同决定。

4. 攻击者通过上面的步骤操纵了 CRV 的价格和漏洞合约的 CRV 余额,导致最终_assetPriceCached 变大。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

5. 由于计算 zETH(LP)的 balanceOf 中使用的_assetPriceCached 变大,使得 84zETH 增值到 221 zETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

6. 使用第 4 步兑换出来的 CRV 再兑回 ETH,用来归还闪电贷。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

7. 将增值后的 221 zETH(LP)兑换成 389 ETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理 

8. 归还 6811 ETH 闪电贷及其他费用,最终获利 26ETH。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

资金追踪

截止发文时,Beosin 安全分析团队发现被盗资金已全部转入 Tornado cash。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

总结

针对本次事件,Beosin 安全团队建议:

1. 相关类似的项目方应该在计算 Lp 价值时,考虑不同代币池依赖关系。

2. 项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

原文链接

文章来源于互联网:「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年8月15日 上午11:09
下一篇 2023年8月15日 下午1:46

相关推荐

  • 律动晚报|UniSat Wallet交易市场已支持ARC20资产;FTX提议以16,871美元的价格赔偿客户比特币遭反对

    精选要闻: 1. SEI 突破 0.54 美元,创历史新高; 2. FTX 提议按照 16,871 美元/枚赔偿客户的比特币,遭债权人反对; 3. UniSat Wallet:交易市场已支持 ARC20 资产; 4. PancakeSwap 社区已通过「将 CAKE 最大供应量降至 4.5 亿枚」的提案; 5. Binance:BTC/USDT 期货合约价格…

    2023年12月29日
  • Bankless:ETF、减半、降息,比特币下一步走向何方?

    《Where Bitcoin Goes Next》 作者:Jack Inabinet 编译:Luccy,Bitbili 编者按: 比特币仍然是新一年的主要叙事,随着现货比特币 ETF 裁决截止日期的临近,市场情绪随之高涨,Matrixport 一篇报告更是导致全网爆仓超 4.5 亿美元。 Bankless 分析师 Jack Inabinet 分析了加拿大和欧…

    2024年1月4日
  • 简述以太坊历史的关键节点,坎昆升级前应该怎样布局

    《 坎昆升级来临在即,盘点以太坊历史的关键节点 |veDAO 研究院 》 来源:veDAO 直到今天,区块链技术依旧可以说是个新兴的技术,尽管区块链相关的基本概念(密码学、去中心化、点对点网络和交易)已经被研究了数十年,但直到 2008 年比特币诞生之后,人们才相信这些概念确实可以组合到一起、创造出可用的产品。尤其是以太坊,直到 2015 年才以一种公开的、…

    2023年6月28日
  • Web3日报|数字人民币App上线SIM卡硬钱包,支持无网无电关机支付;阿里巴巴前高管张大勇任HashKey Group CCO

    精选要闻: 1. Starknet v0.12.0 版本已部署至主网; 2. 数字人民币 App 上线 SIM 卡硬钱包功能,支持手机无网无电关机支付; 3. Cathie Wood 旗下 Ark 基金近一年来首次出售 Coinbase 股票; 4. 灰度致函联邦上诉法院,抗议 SEC 差异化对待比特币 ETF 产品; 5. Tether 于波场网络增发 1…

    2023年7月12日
  • 从公链虚拟化到Web3操纵系统

    《Web3 交互门户:从 Metamask 到操作系统》 来源:R3PO 互联网操作系统的生态启示   Web2 花了整整 36 年才达到 10 亿用户,Web3 实现这个过程还需要多久呢?在这个过程中,Web3 需要吸引越来越多的主流用户,因此提供安全和可靠的解决方案与良好的用户体验比以往任何时候都重要。 在早期互联网时代,用户与开发者都在兼容性上碰到缺少…

    2023年3月20日
返回顶部