值得信赖的区块链资讯!
慢雾:UwU Lend 被黑分析
By: Doris@慢雾安全团队
背景
2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:
(https://x.com/SlowMist_Team/status/1800181916857155761)
相关信息
攻击者地址:
0x841ddf093f5188989fa1524e7b893de64b421f47
存在漏洞的合约地址:
0x9bc6333081266e55d88942e277fc809b485698b9
攻击交易:
0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3
0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376
0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b
攻击核心
本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。
攻击流程
1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。
2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。
3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。
4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。
5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。
不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:
可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。
而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。
MistTrack 分析
据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。
通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。
拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。
MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。
总结
本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。
比推快讯
更多 >>- Erik Voorhees 再次加仓黄金代币,目前仓位价值 2376 万美元,均价 4896 美元
- 英国前首相称比特币为“旁氏骗局”,认为其价值依赖市场信心
- 英国前首相称比特币为旁氏骗局,EricTrump 发文反驳
- 比特币突破 7.1 万美元,以太坊突破 2100 美元
- 英国前首相称比特币是旁氏骗局,Eric Trump 带头驳斥
- 以太坊合并后流通量已增加超 100 万枚,年化通胀率约为 0.24%
- 金融博客零对冲,VIX 指数与整体波动性脱节严重
- Anduril 创始人:美国缺乏对伊朗发动地面战的政治意愿,美国需要从世界警察角色中转型
- Scam Sniffer:某地址因签署钓鱼邮件损失逾 72 万美元 valBUSD 与 valTUSD
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.18 亿美元,多空持仓比为 1.01
- USDH 发行方 Native Markets 将推出代币化保证金 pmUSDH
- 高端奢侈珠宝和腕表品牌 Jacob&Co.推出可挖矿腕表,限量 100 只
- Tether 近几个月内高频出手投资,已披露金额超 16 亿美元
- 中国山东女警撕开虚拟货币地下钱庄黑幕:锁定 12 名主要犯罪嫌疑人、100 余个资金账户
- 某鲸鱼卖出 634 枚 XAUT,获利约 25 万美元
- 分析:标普 500 期货流动性已较历史均值低 61%,数百万美元订单即可推动指数波动
- Galaxy 研究主管:若加密法案 4 月底前未过参议院委员会审议,2026 年通过概率将大幅下降
- Aave 正就“将年回购预算从 5000 万美元下调至 3000 万美元”进行投票
- 瑞士邮政银行扩展加密交易服务,新增 ARB、NEAR、SUI 等资产
- Aave 将推出 Aave Shield 功能,默认阻止价格影响超过 25%的 Swap
- 消息人士称美伊均无意停火,中东战事或持久化
- 以太坊基金会 OTC 向 BitMNR 出售 5000 枚 ETH,均价 2043 美元
- 巨鲸卖出 50 枚 BTC 买入 1693 枚 ETH,并 10 倍杠杆做多 LINK
- 美国法院维持美联储裁决,驳回 Custodia 申请主账户重审请求
- 特朗普:条件还不够好 目前并不准备与伊朗达成协议(金十数据 APP)
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0014%
- BTC 突破 71000 USDT,24H 涨幅 0.31%
- Polymarket 加密货币板块新增 DOGE、BNB、HYPE 价格预测
- 以色列拦截导弹库存被曝“严重不足”
- 以太坊基金会向 BitMine 出售 5,000 枚 ETH,价值约 1022 万美元
- 数据:过去 24 小时加密货币市值前 100 代币涨跌
- 数据:过去 24 小时全网爆仓 1.78 亿美元,主爆多单
- 黎巴嫩和以色列将在未来几天举行直接会谈
- 彭博社:BTC 正接近历史熊市底部区间,潜在底部区间为 4.5 万至 5.5 万美元
- 某巨鲸沉寂 2 个月后 20 倍杠杆做多 CL 原油,仓位价值 1152 万美元
- Luke Gromen:已在 9.5 万至 9.6 万美元区间卖出大部分 BTC
- 伊朗外长:霍尔木兹海峡只对“敌对国家及其盟友的油轮和船只”关闭
- 某巨鲸近四日购入 11,985 枚 ETH,均价 2,068 美元
- Michael Saylor:数字信贷理论核心为获取比特币并发行信贷
- Michael Saylor:Strategy 是比特币的波动放大器
- Bitmine 持有 447 万枚 ETH,价值 90 亿美元
- 数据:987.66 万枚 ONDO 转入 Coinbase,价值约 257 万美元
- 特朗普:将与盟友派遣军舰在霍尔木兹进行护航
- COS 24 小时涨幅扩大至 156%,Binance 此前为其添加观察标签
- 某 LINK 巨鲸沉睡一年后疑似清仓,2018 年建仓至今获利 173 万美元
- 特朗普否认五架加油机被击毁,伊朗讽刺美军对伤亡损失轻描淡写
- Tether 冻结某地址中约 1200 万枚 USDT
- 澳洲 Smart AI 研究院发布 2026 AI 商业化战略,SAIT 通证 3 月 16 日登陆 BitMart
- COS 突破 0.002 美元,日内涨超 100%
- Hashrate Index:油价上涨对比特币挖矿成本直接影响较小
比推专栏
更多 >>- 懂王:登陸那個島|0314 Middle East
- 懂王:那就大家一起難受吧|0313亞盤後
- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
观点
比推热门文章
- 金融博客零对冲,VIX 指数与整体波动性脱节严重
- Anduril 创始人:美国缺乏对伊朗发动地面战的政治意愿,美国需要从世界警察角色中转型
- Scam Sniffer:某地址因签署钓鱼邮件损失逾 72 万美元 valBUSD 与 valTUSD
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.18 亿美元,多空持仓比为 1.01
- USDH 发行方 Native Markets 将推出代币化保证金 pmUSDH
- 高端奢侈珠宝和腕表品牌 Jacob&Co.推出可挖矿腕表,限量 100 只
- Tether 近几个月内高频出手投资,已披露金额超 16 亿美元
- 中国山东女警撕开虚拟货币地下钱庄黑幕:锁定 12 名主要犯罪嫌疑人、100 余个资金账户
- 某鲸鱼卖出 634 枚 XAUT,获利约 25 万美元
- 分析:标普 500 期货流动性已较历史均值低 61%,数百万美元订单即可推动指数波动
比推 APP



