值得信赖的区块链资讯!
慢雾:UwU Lend 被黑分析
By: Doris@慢雾安全团队
背景
2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:
(https://x.com/SlowMist_Team/status/1800181916857155761)
相关信息
攻击者地址:
0x841ddf093f5188989fa1524e7b893de64b421f47
存在漏洞的合约地址:
0x9bc6333081266e55d88942e277fc809b485698b9
攻击交易:
0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3
0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376
0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b
攻击核心
本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。
攻击流程
1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。
2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。
3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。
4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。
5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。
不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:
可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。
而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。
MistTrack 分析
据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。
通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。
拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。
MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。
总结
本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。
比推快讯
更多 >>- 分析:美国就业数据走软或促使美联储明年提前降息
- Binance 发布上币途径概览
- Theta 前高管指控该公司 CEO 存在欺诈和报复行为
- Matrixport 向 Binance 转入 1000 枚 BTC
- 数据:昨日以太坊现货 ETF 净流出达 2.2366 亿美元
- "安全加密法案“旨在打击加密货币欺诈,律师称其将震慑加密欺诈者
- 数据:74.99 枚 WBTC 从 Binance 转出,经中转后转至另一匿名地址
- 分析师:当前 BTC 筹码集中度为 11%,短期价格出现大幅波动概率不高
- Abraxas Capital已累计平仓 ETH 空单约 2.4 亿美元,该笔空单规模环比缩水 90%
- 香港法院将涉案金额达 2.06 亿美元的 JPEX 欺诈案延期至 3 月审理
- 慢雾:发现 Futureswap 相关可疑活动,攻击者创建恶意提案获得转移他人代币权限
- predict.fun 已上线,正向预测市场参与者和 BNB Chain 交易用户进行初始积分空投
- 以太坊财库公司 ETHZilla 将于 2026 年初上线首个 RWA 代币
- 加密矿企 American Bitcoin 已成为全球第 20 大上市比特币储备公司
- Theoriq 随主网启动推出 THQ 质押奖励,将每日分配 22,000 枚 THQ
- 数据:FIS 24 小时跌超 22%,多个代币出现今日新低
- MemeStrategy 披露已斥资 240 万港元购买 2,440 枚 SOL,总持仓达 12,290 枚
- 腾讯云与泰国 Bitkub 就数字资产服务达成合作
- Hyperliquid 援助基金持有 3711.4 万枚 HYPE,约占当前流通量的 13.7%
- 数据:比特币下跌由衍生品清算驱动
- 慢雾:发现加密交易所 ICRYPEX Global 存在潜在严重漏洞
- Moonrock 创始人:看多应用层,看空基础设施
- Hyper 基金会:提议验证者投票"正式确认 Assistance Fund HYPE 代币销毁"
- OpenAI 据传拟从亚马逊融资至少 100 亿美元,并使用其 AI 芯片
- 数据,美国 Solana 现货 ETF 单日总净流入 364 万美元
- Risc Zero 近日宣布关停其官方托管证明服务,Boundless 网络同步进入完全去中心化的新阶段
- 经济学家:疲软日元扫清日本央行 12 月加息道路,若颓势难改将再次加息
- RootData:SOSO 将于一周后解锁价值约 371 万美元的代币
- 疑似 Lido 创始人地址已出售 14,585 枚 ETH 并将 47,200 万枚 USDC 转入 Wintermute
- Kled 创始人指控 Believe 创始人持续抛售 KLED 代币
- 10x Research:所有人看好 2026 年,但数据却不支持这种看法
- Scam Sniffer:谷歌搜索出现虚假“StandX”广告,用户须保持警惕
- 参议员 Elizabeth Warren 就特朗普的加密货币交易和 PancakeSwap 发出警告
- Web3 社交支付公司 METYA 获得 5000 万美元战略投资,世纪联合领投
- Bitwise CEO:比特币 ETF 即将购买的比特币数量,或将超过年度挖矿供应量
- Delphi Digital:L1 估值溢价已消失,市场对同质基础设施的需求在减弱
- 麻吉再次加仓 ETH 多单至 4400 枚,清算价 2720 美元
- 报告:预测市场已成为关键经济数据的领先指标
- CZ 将于本周四 20:30 举办年终问答活动
- 数据:Hyperliquid 平台鲸鱼当前持仓 53.52 亿美元,多空持仓比为 0.91
- HASHKEY HLDGS (3887.HK)正式在港交所挂牌上市
- 知情人士:加密货币风投公司 Shima Capital 正在悄然结束运营
- pension-usdt.eth 在 HyperLiquid 累计盈利超 2520 万美元
- 数据:过去 24 小时全网爆仓 2.6 亿美元,多单爆仓 1.53 亿美元,空单爆仓 1.07 亿美元
- 俄罗斯将扩大加密货币挖矿禁令范围,两个西伯利亚地区将全年禁止
- 韩国政府将本用于扶持小企业的 1500 万美元债务减免资金发放给加密货币持有者
- 美参议员伊丽莎白·沃伦就 DEX 可能带来国家安全风险发出警告
- Alameda Research 前 CEO Caroline 已转出监狱
- 西班牙国家证券市场委员会为加密平台制定了 MiCA 过渡规则
- 美股加密股出现反弹行情,Circle(CRCL)收涨 9.99%
比推专栏
更多 >>观点
比推热门文章
- Binance 发布上币途径概览
- Theta 前高管指控该公司 CEO 存在欺诈和报复行为
- Matrixport 向 Binance 转入 1000 枚 BTC
- 数据:昨日以太坊现货 ETF 净流出达 2.2366 亿美元
- “安全加密法案“旨在打击加密货币欺诈,律师称其将震慑加密欺诈者
- 数据:74.99 枚 WBTC 从 Binance 转出,经中转后转至另一匿名地址
- 分析师:当前 BTC 筹码集中度为 11%,短期价格出现大幅波动概率不高
- Abraxas Capital已累计平仓 ETH 空单约 2.4 亿美元,该笔空单规模环比缩水 90%
- 香港法院将涉案金额达 2.06 亿美元的 JPEX 欺诈案延期至 3 月审理
- 慢雾:发现 Futureswap 相关可疑活动,攻击者创建恶意提案获得转移他人代币权限
比推 APP



