Raft Finance被盗360万美元,DeFi漏洞的数学难题

《DeFi protocols continue to get hacked due to same basic maths problem》

作者:Osato Avan-Nomayo,DLNews

编译:Luccy,Bitbili

编者按:

Bitbili 消息,11 月 11 日,稳定币协议 Raft 遭受攻击,受损金额约 330 万美元。攻击者铸造了稳定币 R,然后将其出售以耗尽自动做市商的流动性,同时从 Raft 中提取抵押品。11 月 17 日,Raft 表示,将向受攻击事件影响用户补偿 396 万枚 DAI。

DLNews 驻尼日利亚的 DeFi 记者 Osato Avan-Nomayo 分析指出,Raft Finance 被盗暴露出 DeFi 建设者们正面临一个棘手的数学挑战。随着逼近法漏洞的频发,黑客趁机从协议中窃取资金。尽管多次审计,类似的漏洞已经影响到 Balancer、Onyx 等 DeFi 协议。

Osato 认为在执行复杂数学计算的 DeFi 环境中可能出现的舍入误差和精度丧失。这种数学挑战引发了对 DeFi 安全性的担忧,尤其是在逼近法不经防范漏洞的情况下。

DeFi 建设者们面临数学难题——如果他们在智能合约中使用的逼近法不防范漏洞,黑客就能从他们的协议中窃取资金。

上周,黑客从稳定币协议 Raft Finance 中窃取了 360 万美元。黑客利用闪电贷发动了一次攻击,其原理是利用了 Raft 智能合约中的精度损失漏洞。这类漏洞是由于数字逼近时产生的舍入错误导致的,使得黑客能够获得额外的份额代币。

尽管 Raft 经历了 Trail of Bits 和 Hats Finance 等公司的多次审计,但这个漏洞没有被修补。

Raft Finance 的被黑事件只是一系列 DeFi 盗窃行为中的最新一例,攻击者针对的是精度损失漏洞。像 Balancer 和 Onyx 这样的 DeFi 协议也曾受到过此类攻击。实际上,像 Onyx 一样,DeFi 借贷协议 Compound 的分叉版本也被发现在其代码中包含了舍入错误,这些错误被利用,就像 Hundred Finance 和 Midas Capital 的情况一样。

逼近法或说舍入是使用一个接近但与原始数字的真实值不完全相同的数字,其可能导致舍入误差和精度丧失,尤其是在执行大量数学计算的复杂 DeFi 协议中。

「我确实认为 DeFi 在整数舍入方面面临着数学挑战,」智能合约开发者兼安全研究员泰勒·韦伯告诉 DL News。

在逼近法造成的误差数量不多时并不是问题,但当误差不断累积到足够大的程度时,黑客就会像他们在无数次攻击中所做的那样利用这些误差值。

「一些 DeFi 应用的高度动态和创新行为可能使攻击者将精度损失放大到相当大的程度,」匿名的加密审计公司 Trust Security 负责人 Trust 告诉 DL News。

「闪电贷机制与高流动性 AMM 的结合使得黑客能够大规模利用理论上的『价值丧失』问题,」Trust 补充道。

难以检测

在加密领域,舍入错误和精度丧失是普遍存在的,而这背后有几个原因。

主要原因是支持加密的计算逻辑与分数不太兼容。

「EVM 几乎与其他任何计算架构类似,即不支持以分数形式进行计算,因此必然会损失精度,」Trust 说。

与此同时,代币的小数点位数各不相同。例如,USDC 有六位小数,而 DAI 有 18 位。在进行两种代币交换的交易池中,必须设计某种形式的精度缩放以考虑不同的小数点位数。精度缩放涉及调整次要资产的小数点位数以匹配主要资产的小数点位数。

此外,与其他算术问题一样,舍入错误,是智能合约审计员极难检测到的。实际上,这些漏洞在审计过程中经常被忽略,导致即使经过了大量审计的协议仍然会成为黑客利用此漏洞的受害者。

「一种文化的改变」

Raft Finance 的黑客事件引发了对认真对待舍入错误的讨论。

「我认为问题并不在于我们受到 EVM 的整数限制,而是在于开发人员和审计员如何处理舍入错误类的漏洞,」Webb 说。

Webb 呼吁进行「文化改变」,希望 DeFi 的建设者和审计员能像对待递归调用漏洞一样,对待舍入错误。

智能合约审计员 Joe Dakwa 告诉 DL News,健全的单元测试和模糊测试应成为标准最佳实践。模糊测试是一种可以在智能合约上进行的测试,其中将随机数据输入到代码中,以查看是否出现问题。

安全专家表示,类似于模糊测试的不变性测试也应被添加到测试组合中。

原文链接

文章来源于互联网:Raft Finance被盗360万美元,DeFi漏洞的数学难题

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年11月19日 下午5:10
下一篇 2023年11月20日 上午9:40

相关推荐

  • Polyhedra Network:基于zkBridge构建全球最大的比特币互操作生态

    来源:Polyhedra Network 前言 Polyhedra 是全球领先的 ZK 互操作基础设施,其中 zkBridge 已经成为多链生态最大的 zk 跨链桥。Polyhedra 已经与 17 家比特币生态的关建设者合作,愿景构建全球最大的比特币互操作生态。 比特币作为最初的区块链技术正在不断演进。自从 Ordinals 协议出现以来,其生态系统正在迅…

    2024年1月20日
  • 上海升级下LSD生态详解与前瞻:监管、投资、赛道机会

    《023 第一叙事 以太坊上海升级——庖丁解牛 LSD 生态详解公开课》 来源:Shield Lecture 1:谁能参与质押投资?从联合质押模式谈起  Jerry:今晚我分享的主题为——「谁能参与质押投资?从联合质押模式谈起」。 我是 Lido CN 目前的负责人 Jerry,Lido 是以「以太坊质押」为核心的一个多链流动性质押协议,除以太坊外,还支持 …

    2023年3月21日
  • Blur解决NFT流动性世纪难题,NFT-fi Summer将至

    《 Blur 解决 NFT 流动性世纪难题,NFT-fi Summer 将至 》 作者: shutong,SevenUp DAO 一、Blur 如何解决 NFT 世纪难题——流动性 过去一年不断有 NFT 借贷平台想解决市场最大的问题:流动性,例如 looks、x2y2 的交易挖矿方式、碎片化 AMM,也有类似 Blur 通过距离成交价远近程度为标准划分奖励…

    2023年2月20日
  • 本周回顾|Starknet基金会已进行空投快照;Wormhole完成2.25亿美元融资

    Bitbili 将在本文整理当周(11.27-12.03)行业重点新闻内容,并推荐深度佳文帮助读者更好了解市场,获悉行业趋势。 本周重要新闻回顾 Starknet 基金会已进行空投快照 12 月 1 日,Starknet 基金会确认了显示空投计划草案的屏幕截图,并表示已进行了空投快照。Starknet 基金会强调,目前正在制定计划,将代币分发给某些过去活跃的…

    2023年12月3日
  • 律动早报|Stake.com疑似遭遇黑客攻击,损失超4000万美元;持有10枚及以上数量BTC的地址增至约15.7万个,续创近3年以来新高

    精选要闻: 1. Stake.com 疑似遭遇黑客攻击,损失超 4000 万美元; 2. Bitfinex 在资产负债表上持有 BTC,并长期对比特币技术进行再投资; 3. 数据:持有 10 枚及以上数量 BTC 的地址增至约 15.7 万个,续创近 3 年以来新高; 4. 慢雾余弦:Stake.com 被盗或因私钥相关接口/服务被恶意利用; 5. SYN(…

    2023年9月5日
返回顶部