By:?Kong@慢雾安全团队
背景
通过以上分析我们可以知道WETH的价格和DAI的价格获取是正常的,无法被恶意操纵,因此我们可以大胆猜测:攻击者通过将巨量的WETH打入WETH-DAI池子中换取DAI,这时候池子中WETH的数量将大大的增加,而由于滑点的存在,这种巨量兑换操作必然是会亏损一大部分WETH的。所以我们再看上面LP单价的计算方式,由于WETH数量的大大增加,在巨量兑换后池子中WETH数量*WETH价格+池子中DAI数量*DAI价格将远大于巨量兑换前的,也就是池子的总价值大大增加了。所以LP的单价也随之提高了,因此攻击者就可以通过其抵押的LPToken借出更多的稳定币了。
去中心化区块链全栈平台BridgeCoin近期即将上线:据官方消息,由社区驱动的、面向Web3.0 的去中心化加密项目BridgeCoin即将上线。
BridgeCoin集支付生态、消费生态、金融服生态于一身,打造并向用户提供人性化、立体化、全方位的加密资产交易服务。
BridgeCoin已经搭建了以区块链为底层的应用系统。[2022/8/7 12:08:07]
分析思路验证
我们可以借助Ethtx.info来验证我们的猜测是否正确:
https://ethtx.info/mainnet/0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
1、通过上文中第4点分析我们可以知道:攻击者通过Uniswap的WETH-DAI交易对将大约34万的WETH兑换成约4762万DAI,此时WETH-DAI池子中约剩下有43.6万枚WETH和1328.8万枚DAI,而在此之前池子里约有9.5万枚WETH和6091万枚DAI。
报告:第一季度游戏行业投资额达35亿美元,区块链相关项目占比逾50%:5月18日消息,游戏行业咨询公司Digital Development Management(DDM)发布的电子游戏行业投资报告显示,电子游戏行业的投资交易在2022年第一季度创下35亿美元的新纪录,部分原因是对基于区块链的技术和游戏的兴趣。基于区块链的游戏和技术公司推动超过50%的投资额,尤其是来自非传统游戏行业投资者的早期投资。
并购活动也很活跃,有四笔交易的价值超过10亿美元,84笔交易的总价值为79亿美元。第一季度投资和并购(M&A)交易总额为114亿美元。
第一季度最大的一笔私募投资是Yuga Labs的4.5亿美元融资,超过25位投资者支持Yuga Labs即将推出的元宇宙游戏。总体而言,区块链领域的交易产生17亿美元的私募投资,占总额的48%,其中不包括ICO或者代币公募等形式的区块链相关项目融资。报告称,“显而易见的是,那些游戏项目包含Play-to-earn机制、代币和/或NFT的公司继续推动投资。他们的交易的多样性以及股票、代币和/或NFT的发行已经改变游戏公司筹集资金的方式。”(福布斯)[2022/5/18 3:23:24]
2、我们可以在Ethtx.info发现在兑换前WETH-DAI池子的LPToken单价为58815427。
CME比特币期货5月合约收报30035美元:金色财经报道,成交量最高的CME比特币期货2022年5月合约今日收涨1450美元,收报30035美元。2022年6月、7月及2022年8月合约分别收报30065美元、30115美元和30150美元。[2022/5/16 3:18:00]
巨量兑换后WETH-DAI池子的LPToken单价为135470392。
我们可以看到由于WETH数量的增加造成兑换后池子的总价值几乎翻倍了,因此单个LPToken在Warp中可借出的稳定币就更多了。
3、接下里如我们猜测的那样攻击者在拉高LPToken的价格后通过WarpControl合约的borrowSC函数分别借出DAI和USDC。
4、最后在Uniwsap的WETH-DAI池子总归还DAI,重新拿回34万枚WETH完成攻击操作。最后只需按部就班的归还闪电贷即可获利。
完整的攻击流程如下
1、攻击者部署攻击合约,并通过dydx与Uniswap闪电贷借出DAI和WETH。
2、攻击者拿出一小部分的DAI和WETH在Uniswap的WETH-DAI池中添加流动性,并获取LPToken。
3、攻击者使用添加流动性获取的LPToken抵押到WarpFinance中,为借出稳定币做准备。
4、攻击者利用巨量的WETH在Uniswap兑换成DAI来拉高WETH-DAI池子的总价值,使得WarpFinance中LPToken的单价变高。(注意这里WETH和DAI价格获取是正确的并没有被操纵,被操纵的是WETH的数量,通过增加WETH的数量来拉高池子的总价值)。
5、由于LPToken的单价变高,导致攻击者抵押的LPToken可以借出更多的稳定币来进行获利。
总结
本次攻击的本质是通过操纵LPToken的单价来获取更多的稳定币可借贷数量进行获利的。这是由于在WarpFinance中LPToken的价格是通过LP池子的总价值除以LPToken的总数量得到的,虽然代币价格获取正确,但代币数量是可被操纵的,因此LP的单价就是可被操纵的,这就形成了攻击的必要条件了。最终项目方损失约800万美元,但攻击者抵押的LP也留在了Vault中,如果抵押的这部分LP后续可被清算的话可以一定程度上的弥补项目方的损失。
相关参考链接如下:
Uniswap预言机实现介绍:
https://uniswap.org/docs/v2/core-concepts/oracles/
本次分析的攻击交易:
https://etherscan.io/tx/0x8bb8dc5c7c830bac85fa48acad2505e9300a91c3ff239c9517d0cae33b595090
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾?GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
标签:ETHWETHWETDAIEthsidechainweth币等于多少人民币WET币Zero Collateral Dai
莫愁前路无知己,投资路上有知音。前言整个周末的比特币走势还是相对的比较平稳,周一的早间凌晨比特币行情突然的两极反转.
1900/1/1 0:00:00前言:行情不可怕,闪崩不可怕,诱单不可怕,可怕的是你不能把握行情,只有稳定的行情狙击,以及严格的执行进场才能满载而归,否则你看着每日的行情波动,看着每日的行情走势依旧是望洋兴叹,所以跟上节奏.
1900/1/1 0:00:00今日资讯:著名网游《传奇》开发商Wemade区块链子公司WemadeTree称,WEMIX平台同时使用公有链以及私有链的混合链架构已解决区块链的扩展性问题.
1900/1/1 0:00:00近期各个群内都在热议的GRT自12月18日上线以来,截止发稿前最高价格为0.78美元,涨幅高达2600%,接下来能否持续这样的势头尚未可知,但投资者已经开始在寻找下一个目标了.
1900/1/1 0:00:00“数据可得性”和“数据可得性问题”指的是一些区块链扩容方案所面临一个问题。具体来说,就是当新的区块创建时,节点如何确保该区块中的所有数据都已发布到网络上?困难之处在于,如果区块生产者没有公布区块.
1900/1/1 0:00:00各位币友们,大家好,我是币圈龙校长本着负责、诚恳、认真的态度用心写好每一篇分析文章,在交易中,最重要的就是要敢于出手,面对机会,果断出击,这样才不至于错失机会.
1900/1/1 0:00:00