火星链 火星链
Ctrl+D收藏火星链
首页 > Filecoin > 正文

SWAP:不再安全的TWAP预言机?VesperFi Fianance被黑事件分析

作者:

时间:1900/1/1 0:00:00

11月3日,知道创宇区块链安全实验室 监测到 以太坊上的 DeFi 协议 VesperFi Fianance 遭遇预言机操控攻击,损失超 300 万美元。知道创宇区块链安全实验室 第一时间对本次事件深入跟踪并进行分析。

攻击分为两部分:

第一部分:攻击阶段

交易哈希:

0x89d0ae4dc1743598a540c4e33917efdce24338723b0fabf34813b79cb0ecf4c5

1.攻击者向 pool 添加(VUSD 对 USDC 为无穷大)的 0.1USDC 流动性

黄金支持者:人们如果不再投机比特币 它会一文不值:黄金支持者Peter Schiff发推称,香烟在监狱里是钱,因为大部分犯人都吸烟,而且香烟很难买到。它们珍贵而稀有。但如果监狱里的每个人都戒烟,香烟尽管很稀少,但毫无价值。如果人们不再投机比特币,它也会一文不值。[2020/4/14]

声音 | Hello EOS梓岑:将逐步淡出Pizza-USDE项目 不再参与项目决策:Hello EOS梓岑发微博表示,经过郑重考虑,我决定逐步淡出Pizza-USDE项目,不再参与项目决策,不再负责具体工作。Pizza在中文区的运营工作将交由starteos团队负责,我个人仅作为投资人及顾问身份提供必要的支持。截止目前,项目冷启动已经完成。Pizza上架了EOS生态几乎所有主流钱包,USDE承兑、理财业务开始步入正轨,代币上线了数家交易所提供必要的流动性支持,2.0版本也在紧锣密鼓的开发中。 但是,项目进展顺利推进的同时,我不得不面临一个尴尬的局面,我能够持续为Pizza项目做出的贡献正在变得越来越有限。一个分布式自治的稳定币系统,也不应该被打上个人标签。感谢理解。[2019/8/19]

2.攻击者通过 Swap 用 232k USDC 兑换走 pool 内正常的 222k VUSD 流动性

动态 | 星云链联合创始人王冠宣布不再出任星云团队任何内部职位:星云链联合创始人王冠在Nebulas.io发表声明称,将不再出任星云团队任何内部职位,同时,星云研究所所长范学鹏也在Nebulas.io发布离开声明。[2019/7/1]

第二部分:套利阶段

0x8527fea51233974a431c92c4d3c58dee118b05a3140a04e0f95147df9faf8092

1.通过 Swap 将 222k VUSD 兑换为 2205MM fVUSD

2.将 2205MM 抵押置换成其他 pool 基础代币

1.首要分析为什么黑客要进行两次操作,而不通过同一攻击合约完成操作?

解决这个问题首先我们要知道 Uniswap V3 使用的预言机为 TWAP 类型,该预言机功能为获取一个时间周期上的交易平均价格,也就是说当价格已经发生改变时,该交易可能还并没有处在 TWAP 获取价格的时间周期中。

所以在黑客已经完成攻击后,他并没有急于兑换手中的 VUSD,而是等到价格发生变化时再入手。我们也确实可以看到套利阶段发生在攻击阶段 10 块高后。

攻击交易哈希:

套利交易哈希:

2.至于添加流动性和兑换流动性得到解释

在 Uniswap V3 中,只有一个区块内对价格有影响的第一笔交易会被写入预言机。因此添加过高的流动性可以让 TWAP 发现并获取到攻击者指定的价格。而兑换走流动性则是让 TWAP 发现前一步骤以及套利。

本次安全事件的主角虽然是 VesperFi Fianance,但是更让人关心的是 Uniswap V3 的 TWAP 预言机是否依然安全,可以观察到并非 TWAP 预言机本身错误地获取了价格,而是一个严重超高的价格被设置出来让它获取的,不可否认其存在局限性,但是本次事件最主要的问题还是流动性过于集中在预期价格附近很容易被操纵以及允许 pool 内单个代币不合理的流动性被设置。

标签:USDPIZZAVUSDSWAPcoinbase买的USDT不能发送piza币halfpizza会归零吗VUSD价格SWAPTC价格

Filecoin热门资讯
EFI:DeFi公链最全汇总 助你轻松挖矿

近期币圈公链生态可谓百花齐放,尽管BTC行情有所回调,但市场对新公链项目参与的热情并未受到太大影响,尤其在SOL、FTM、LUNA、AVAX等公链代币的持续大涨刺激下.

1900/1/1 0:00:00
DEX:BSC链再爆雷:MetaSwap跑路 卷走2000万

今天圈内的头条消息:BSC链上又多一个爆雷项目——MetaSwap跑路。 据派顿检测发现,MetaSwap项目方跑路,盗走的资金(约325万美元)已转移至Tornado.cash混币.

1900/1/1 0:00:00
比特币:法国央行行长:稳定币在金融市场占有一席之地 资产通证化具有积极意义

众所周知,加密货币似乎并不怎么讨监管者喜欢。就在上周,欧洲央行(ECB)行长马里奥?德拉吉(Mario Draghi)就抨击了比特币,称这种加密货币根本不是货币,而是一种资产.

1900/1/1 0:00:00
BAN:Bankless:熊市中的5个最佳DeFi收益率机会

DeFi 收益耕作的辉煌时代结束了吗?随着 Token 价格下跌,流动性挖矿激励枯竭,链上活动放缓,DeFi 收益率继续下降.

1900/1/1 0:00:00
BIT:金色趋势丨千金难买黄金坑

13年牛市中期大调整,如果从周线级别观察,可以发现这波大调整力度虽然大,不过周线一直未破下方0.382支撑线,先是一波急跌插针至该支撑线然后快速反弹,后面再次探底测试该趋势线,后面一路震荡向上.

1900/1/1 0:00:00
区块链:金色趋势丨前期压盘越狠 市场现在就有多猛

13年牛市中期大调整,BTC从高位迎来幅度接近80%的大幅下杀,不过周线一直未有效跌破下方0.382支撑线,第一波急杀在此插针超跌反弹,反弹后再次回落探底,然后也是在这一带止跌企稳.

1900/1/1 0:00:00