「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

《「任性」的代价?Zunami Protocol 因价格操纵被攻击,损失超过 210 万美元》

来源:Beosin

2023 年 8 月 14 日,Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,以太坊链上 Zunami Protocol 协议遭遇价格操纵攻击,损失 1152 个 ETH,价值 210 万美元。

据了解,Zunami Protocol 是一个为用户分配稳定币的平台,可以理解为去中心化收入聚合器,为稳定币持有者创造更有益的解决方案。

关于本次事件有一个小插曲,此前已有安全公司善意提醒其出现漏洞,但项目方却没有重视,「任性」不管,结果本次事件发生后,已为时已晚。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

Beosin 安全团队第一时间对事件进行了分析,结果如下:

事件相关信息

●攻击交易 Tx1:0x2aec4fdb2a09ad4269a410f2c770737626fb62c54e0fa8ac25e8582d4b690ccaTx2:0x0788ba222970c7c68a738b0e08fb197e669e61f9b226ceec4cab9b85abe8cceb

●攻击者地址 0x5f4c21c9bb73c8b4a296cc256c0cde324db146df

●攻击合约 0xa21a2b59d80dc42d332f778cbb9ea127100e5d75

●被攻击合约 0xe47f1cd2a37c6fe69e3501ae45eca263c5a87b2b

漏洞分析

本次攻击原因是漏洞合约中 LP 价格计算依赖了合约自身的 CRV 余额,和 CRV 在 wETH/CRV 池中的兑换比例。攻击者通过向合约中转入 CRV 并操控 wETH/CRV 池子的兑换比例,从而操控了 LP 价格。

攻击流程

我们以 0x2aec4…… 交易为例:

攻击准备:

1. 黑客首先通过 balancer:Vault 闪电贷借出 6811 枚 ETH 作为攻击资金。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 使用闪电贷的 300ETH 兑换出 84 zETH,为后续 zETH 增值做准备 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

攻击阶段:

1. 使用 11 ETH 兑换 35293 CRV 转入 sEthFraxEthCurveConvex 合约,攻击者操纵 sEthFraxEthCurveConvex 合约中的 CRV 余额,为了后续攻击操控提前做好准备。

 「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 然后使用 406 个 ETH 在 wETH/CRV 池子中多次重复兑换 CRV,从而 CRV 被拉高了大约 10 倍价格。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

 3. 由于 zETH(LP)的价值计算由 CRV 代币的价格和依赖 sEthFraxEthCurveConvex 合约中 CRV 与 ETH 计算的估价 2 个因素共同决定。

4. 攻击者通过上面的步骤操纵了 CRV 的价格和漏洞合约的 CRV 余额,导致最终_assetPriceCached 变大。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

5. 由于计算 zETH(LP)的 balanceOf 中使用的_assetPriceCached 变大,使得 84zETH 增值到 221 zETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

6. 使用第 4 步兑换出来的 CRV 再兑回 ETH,用来归还闪电贷。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

7. 将增值后的 221 zETH(LP)兑换成 389 ETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理 

8. 归还 6811 ETH 闪电贷及其他费用,最终获利 26ETH。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

资金追踪

截止发文时,Beosin 安全分析团队发现被盗资金已全部转入 Tornado cash。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

总结

针对本次事件,Beosin 安全团队建议:

1. 相关类似的项目方应该在计算 Lp 价值时,考虑不同代币池依赖关系。

2. 项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

原文链接

文章来源于互联网:「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年8月15日 上午11:09
下一篇 2023年8月15日 下午1:46

相关推荐

  • 律动晚报|Bitget将下架TokenFi并回购用户TOKEN资产;比特币白皮书问世已15周年

    精选要闻: 1. BLZ 突破 0.33 美元,10 月 14 日以来涨幅超 200%; 2. 历史今日:比特币白皮书问世已 15 周年; 3. Bitget 将下架 TokenFi,并回购用户 TOKEN 资产; 4. Unibot:因新 Router 漏洞造成的资金损失都将得到补偿,用户密钥和钱包是安全的; 5. a16z 政策主管:英国政府推动成为全球…

    2023年10月31日
  • 美军究竟在用区块链做什么?

    当我们在谈论区块链时,提到的更多是 BTC、以太坊等公链,它们上面承载的大部分是 DeFi、NFT、DID 等领域的 DApp,以求捕获并创造更多价值,依靠造富效应浇筑出新的叙事。 其实,除了在资本市场中发挥金融属性之外,区块链去中心化和不可篡改的特性已经孕育出了许多尚不为公众所知的真实用例。 美军智囊早在 6 年前就发现了区块链的潜力,美国国防部下属机构国…

    2023年3月25日
  • Eigenlayer LRT层出不穷,究竟该选择哪一个才能有最大收益?

    作者:CapitalismLab 编者语:LRT 指的是流动性再质押代币,目的是为了让代币获取更多的流动性和机会。原理参考阅读:《再质押代币(LRT)叙事重燃,盘点其中高潜力项目机会》。面对层出不穷的 Eigenlayer LRT,加密KOL CapitalismLab 在 X 上全方位对比各 LRT并分析其特色,总结出七大特色策略,Bitbili 整理全文…

    2024年2月4日
  • DeGods 定于 3 月 31 日迁移至以太坊主网

    ChainCatcher 消息,据官方消息,Solana 生态蓝筹 NFT 项目 DeGods 将于 3 月 31 日迁移至以太坊主网。据悉,此次迁移将由 Wormhole 提供技术支持。其他细节将在未来几天公布。 此前报道,Dust Labs 旗下另一项目 y00ts 表示将于 3 月 27 日开始迁移至 Polygon,用户可以直接从官方网站迁移,在 2…

    2023年3月27日
  • 香港证监会咨询文件解读:什么类型的虚拟资产可被纳入交易?

    《解读香港交易所牌照咨询文件:什么类型的虚拟资产可被纳入交易》 作者:Joy,PANews 上周市场传言香港将为虚拟资产交易平台发放面向散户的牌照,业内人士向 PANews 证实证监会将在本周发放咨询文件。2 月 20 日(周一),香港证监会如期就有关监管虚拟资产交易平台的建议展开咨询,咨询将于 3 月 31 日结束,以配合在 6 月 1 日可以正式生效新的…

    2023年2月21日
返回顶部