「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

《「任性」的代价?Zunami Protocol 因价格操纵被攻击,损失超过 210 万美元》

来源:Beosin

2023 年 8 月 14 日,Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,以太坊链上 Zunami Protocol 协议遭遇价格操纵攻击,损失 1152 个 ETH,价值 210 万美元。

据了解,Zunami Protocol 是一个为用户分配稳定币的平台,可以理解为去中心化收入聚合器,为稳定币持有者创造更有益的解决方案。

关于本次事件有一个小插曲,此前已有安全公司善意提醒其出现漏洞,但项目方却没有重视,「任性」不管,结果本次事件发生后,已为时已晚。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

Beosin 安全团队第一时间对事件进行了分析,结果如下:

事件相关信息

●攻击交易 Tx1:0x2aec4fdb2a09ad4269a410f2c770737626fb62c54e0fa8ac25e8582d4b690ccaTx2:0x0788ba222970c7c68a738b0e08fb197e669e61f9b226ceec4cab9b85abe8cceb

●攻击者地址 0x5f4c21c9bb73c8b4a296cc256c0cde324db146df

●攻击合约 0xa21a2b59d80dc42d332f778cbb9ea127100e5d75

●被攻击合约 0xe47f1cd2a37c6fe69e3501ae45eca263c5a87b2b

漏洞分析

本次攻击原因是漏洞合约中 LP 价格计算依赖了合约自身的 CRV 余额,和 CRV 在 wETH/CRV 池中的兑换比例。攻击者通过向合约中转入 CRV 并操控 wETH/CRV 池子的兑换比例,从而操控了 LP 价格。

攻击流程

我们以 0x2aec4…… 交易为例:

攻击准备:

1. 黑客首先通过 balancer:Vault 闪电贷借出 6811 枚 ETH 作为攻击资金。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 使用闪电贷的 300ETH 兑换出 84 zETH,为后续 zETH 增值做准备 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

攻击阶段:

1. 使用 11 ETH 兑换 35293 CRV 转入 sEthFraxEthCurveConvex 合约,攻击者操纵 sEthFraxEthCurveConvex 合约中的 CRV 余额,为了后续攻击操控提前做好准备。

 「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

2. 然后使用 406 个 ETH 在 wETH/CRV 池子中多次重复兑换 CRV,从而 CRV 被拉高了大约 10 倍价格。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

 3. 由于 zETH(LP)的价值计算由 CRV 代币的价格和依赖 sEthFraxEthCurveConvex 合约中 CRV 与 ETH 计算的估价 2 个因素共同决定。

4. 攻击者通过上面的步骤操纵了 CRV 的价格和漏洞合约的 CRV 余额,导致最终_assetPriceCached 变大。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

5. 由于计算 zETH(LP)的 balanceOf 中使用的_assetPriceCached 变大,使得 84zETH 增值到 221 zETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

6. 使用第 4 步兑换出来的 CRV 再兑回 ETH,用来归还闪电贷。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

7. 将增值后的 221 zETH(LP)兑换成 389 ETH。 

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理 

8. 归还 6811 ETH 闪电贷及其他费用,最终获利 26ETH。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

资金追踪

截止发文时,Beosin 安全分析团队发现被盗资金已全部转入 Tornado cash。

「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

总结

针对本次事件,Beosin 安全团队建议:

1. 相关类似的项目方应该在计算 Lp 价值时,考虑不同代币池依赖关系。

2. 项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

原文链接

文章来源于互联网:「不听劝」导致超200万美元损失,简析Zunami Protocol被攻击原理

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年8月15日 上午11:09
下一篇 2023年8月15日 下午1:46

相关推荐

  • 专访Gitcoin联创:公共物品是值得追求的目标,但并非所有Web3项目都适合

    来源:TechFlow 深潮 「某些事物越是开放和易于获取,维护起来就越困难,更容易受到『公地悲剧』的影响。」 — Scott Moore 公共物品是任何社会繁荣不可或缺的基础。通过维护我们在城市中所依赖的公园、道路和交通系统,我们可以创造有意义的正面外部效应。但要维持这些公共物品并不容易,它需要精心设计合适的经济机制(例如税收、补贴或规定)来正…

    2023年9月8日
  • 律动晚报|Matrixport称比特币有望在3月涨至63,000美元;Merlin Chain TVL近20亿美元,超越Blast

    精选要闻: 1. ARKM 短时突破 1.55 美元,创历史新高; 2. Pandora 团队于 5 小时前铸造 100 枚 PANDORA,并将其转移至 Wintermute Trading; 3. Ordinals 开发者:Runestone 空投窗口预计在周五至下周三之间; 4. Merlin Chain 主网发布 14 天内 TVL 近 20 亿美元…

    2024年2月23日
  • 鲍威尔讲话意外「放鹰」,3月加息50个基点的预期升破50%

    《 鲍威尔讲话意外「放鹰」,3 月加息 50 个基点的预期升破 50% 》 作者:Mary Liu,比推 BitpushNews 当地时间 3 月 7 日上午,美央行主席鲍威尔在参议院发表半年度货币政策证词。鲍威尔表示,由于通胀持续存在,美联储可能会继续收紧货币政策,而且可能会比之前预期的更快,这是继上个月加息步伐放缓后出乎意料的激进姿态。 鲍威尔对参议院银…

    2023年3月8日
  • Coinbase入股Circle,USDC市值折腰背后的稳定币格局重塑

    《市值近乎腰斩,Coinbase 入股,USDC 危机应对背后的稳定币格局重塑》 来源:flowie,ChainCatcher Circle CEO Jeremy Allaire 的危机感似乎溢于言表。近日 Jeremy Allaire 通过彭博社采访回应,面对 PayPal 等非加密货币公司的竞争,Circle 有超 10 亿美元的现金来缓冲压力。而昨日,…

    2023年8月24日
  • OKX研究员:以周期为鉴,加密行业头部机构的「知」与「行」

    来源:OKX 美国联邦基金利率依旧保持在 2022 年以来的最高位 5.25% 到 5.50% 之间,但受美联储暂停加息提振以及比特币现货 ETF 获批预期影响,场内外资金合力助推比特币重返上升通道。今年 10 月底,BTC 以超 26% 的月度涨幅,冲破长达近半年之久的 3 万压制位,引领加密市场全线反弹。 然此轮修复行情殊为不易。自 2021 年 BTC…

    2023年11月20日
返回顶部