宇宙链 宇宙链
Ctrl+D收藏宇宙链

Definer 预言机攻击事件分析

作者:

时间:1900/1/1 0:00:00

前言

北京时间12月13日,知道创宇区块链安全实验室?关注到针对Definer预言机的攻击事件。

作为第三方区块链安全机构,受Definer、Cherryswap和OEC组成的调查小组邀请参与本次攻击事件的技术调查工作。实验室第一时间启动应急,跟踪本次事件进行分析并出具调查报告。

分析

tx:https://www.oklink.com/en/oec/tx/0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a?tab=4

Acala在主网上线Acala EVM+,为波卡DeFi应用链带来完整的EVM+Substrate兼容性:2月8日消息,Acala宣布在主网上线Acala EVM+,允许 DApp 开发人员在 Acala 的 DeFi 应用链和波卡流动性中心上推出与以太坊兼容的 DApp。Acala 表示,任何 DApp 团队现在都可以将他们基于 EVM 的智能合约部署到 Acala EVM+ 上,只需进行最小的更改,同时利用他们在以太坊环境(MetaMask、Truffle、Waffle 等)中使用的相同工具。[2023/2/8 11:53:04]

攻击者信息

攻击tx:0x67134b2687945404b7697873a553a8318117dc56004ddaa02d2a6ac85e502e4a

日本央行行长:必须迅速采取监管措施应对加密资产风险:11月14日消息,当被问及加密货币交易平台FTX破产一事时,日本央行行长黑田东彦表示,必须迅速采取监管措施应对加密资产风险。(金十)[2022/11/14 13:02:12]

攻击合约:0x05806559f7f7732f2d3e71bca2eb12eab1938ceb

被攻击池信息

USDT池:0xc1b02e52e9512519edf99671931772e452fb4399

OKB池:0xd63b340F6e9CCcF0c997c83C8d036fa53B113546

Coinbase钱包移动应用程序改版,新增Dapp浏览器:6月23日消息,根据官方公告,加密货币交易所Coinbase重新设计了其Coinbase Wallet移动应用程序,使用户可以更轻松地搜索DeFi协议、NFT和游戏,并在系统内进行交易。浏览器主页中新增顶级dapp推荐功能,允许用户通过几次点击来执行代币交换。Coinbase还扩展了对Solana网络的支持,增加了发送、接收和存储SOL和SPL代币,用户将不再需要单独的钱包应用程序来进行跨DeFi、NFT等的多链活动。[2022/6/23 1:25:42]

BTCK池:0x33a32f0ad4aa704e28c93ed8ffa61d50d51622a7

韩国现代信用卡公司计划建立NFT交易所并推出加密钱包服务:6月7日消息,韩国现代汽车集团旗下现代信用卡公司已与一家编程教育初创公司Fashionable Lion达成合作,两家公司计划在下半年成立合资公司Modern Lion,建立NFT交易所并推出加密钱包服务。(hankyung)[2022/6/7 4:07:59]

ETHK池:0x75dcd2536a5f414b8f90bb7f2f3c015a26dc8c79

攻击流程

合约方面调用流程

1、攻击合约0x058065调用CherrySwap的FlashSwap功能进行闪电贷,贷出了CHE/OKB池子中几乎全部的CHE。此时池子仅剩极少量CHE

2、抵押给Definer借款来的1000个CHE,Definer预言机计算价格依赖CherrySwap池中两种代币的余额比例,导致Definer预言机计算1000个CHE价格失准,1000个CHE的价值被认为极大值。

3、攻击者借出USDT池子约462,318个USDT

4、攻击者借出OKB池子约37,172个OKB

5、攻击者借出BTCK池子约3个BTCK

6、攻击者借出ETHK池子约8个ETHK

7、攻击者通过CherrySwap的CHE/USDT池子利用10,000个USDT换出30,765个CHE

8、归还CherrySwap闪电贷1,575,093个CHE

漏洞细节

根据Definer各合约部署地址(https://docs.definer.org/deployed-contracts/addresses),由于预言机实现过程通过CherrySwap池子的两个Token在池子的余额来判断价格:

预言机实现过程中没有考虑到闪电贷贷出时余额大量减少的情况,导致了Definer项目方预言机计算失准,从而导致了该事件。

以USDT池子为例:

从具体Transaction中我们跟进到SavingAccount合约的逻辑合约0xc1b02e52e9512519edf99671931772e452fb4399#priceFromAddress

在该函数中使用AggregatorInterface(tokenInfo.chainLinkOracle)的预言机来询价

排查获取AggregatorInterface中具体调用地址发现,其映射变量位于TokenRegistry合约:

而TokenRegistry的合约部署地址根据官方的deployed-contracts/addresses可知位于0x0E16Ada9C4Cf95d6722c65504555124A241DdA81?

在该地址通过对CHE代币地址0x8179d97eb6488860d816e3ecafe694a4153f216c查询得到对应使用的预言机:

该地址即为存在漏洞的预言机地址:

总结

本次事件是由于Definer在OEC对于预言机的实现存在问题,使用了单一流动池在一个时间点的池内代币余额作为价格源从而导致了事故的发生,而以太坊的实现则使用了ChainLink的预言机不存在该问题。

来源:金色财经

标签:CHEEFIDEFIDEFCHEDRWDEFI价格fdudefidefi币有哪些

比特币行情热门资讯
3H互链,如何成功藉由互助模式改写元宇宙未来发展应用?

3H互链,如何成功藉由互助模式改写元宇宙Metaverse未来发展应用!?元宇宙绝对是当今会火红的词汇之一,在未来成也将分展成独特经济模式,涵盖工作和娱乐休闲,发展已久的各种产业和市场,例如金融银行业、零售、教育、卫生.

1900/1/1 0:00:00
GameFi2.0 整理行囊再出发

?“游戏设计不仅仅是一门技术性的技艺,它是21世纪的思维和领导方式;玩游戏也不仅仅是为了消遣,它是21世纪携手工作、实现真正变革的方式。”自人类有历史可考以来,游戏一直与人类同在.

1900/1/1 0:00:00
当硅谷巨头仍犹豫不决时,它们的员工正大范围奔向加密行业

原文标题:《TheNewGet-Rich-FasterJobinSiliconValley:CryptoStart-Ups》作者:DaisukeWakabayashi,MikeIsaac编译:RichardLee.

1900/1/1 0:00:00
2022展望:来年区块链行业最具潜力的赛道有哪些?(上)

作者|五火球教主 之前我们写了一篇《2021年抢先复盘:一文说透Beta、Alpha等4种区块链收益》的文章,复盘之后今天来谈谈展望,其实展望总是比复盘难,因为复盘往往带着上帝视角,可以按照现有事实抓出一两条清晰的脉络,然后找到主干.

1900/1/1 0:00:00
晚间必读5篇 | DAO 的叙事价值是什么?

1.监管收紧?俄罗斯央行副行长暗示将取缔民间加密货币12月20日外媒消息指出,俄罗斯央行副行长VladimirChistyukhin周一暗示,私人经营的加密货币可能很快就不能再在该国的金融市场上使用.

1900/1/1 0:00:00
金色Web3.0日报 | NFT游戏项目DOGAMí完成600万美元融资

DeFi数据 1.DeFi代币总市值:1523.40亿美元DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:56.7亿美元过去24小时去中心化交易所的交易量数据来源:Coingecko3.

1900/1/1 0:00:00