
慢雾:UwU Lend 被黑分析
By: Doris@慢雾安全团队
背景
2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:
(https://x.com/SlowMist_Team/status/1800181916857155761)
相关信息
攻击者地址:
0x841ddf093f5188989fa1524e7b893de64b421f47
存在漏洞的合约地址:
0x9bc6333081266e55d88942e277fc809b485698b9
攻击交易:
0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3
0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376
0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b
攻击核心
本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。
攻击流程
1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。
2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。
3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。
4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。
5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。
不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:
可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。
而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。
MistTrack 分析
据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。
通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。
拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。
MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。
总结
本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。
比推快讯
更多 >>- 前 Kraken 首席法务官:Solana正在兑现 “Ethereum 近十年前的承诺”
- 基于 ZKsync 的混合 DEX GRVT 完成 1900 万美元 A 轮融资,ZKsync 和 Further Ventures 联合领投
- 美联储 10 月降息 25 个基点概率达 91.9%
- 白宫考虑更多 CFTC 主席候选人,因提名程序遇阻
- 美参议员Warren等致函司法部,要求提供特朗普政府与 Binance 会面信息
- 摩根大通: Circle 面临来自 Tether、Hyperliquid 和Fintech公司的“激烈”竞争
- 美元指数上涨 0.49%,收于 97.349
- 美股三大股指齐创新高,英特尔大涨 22.7%
- 彭博高级 ETF 分析师:未来12个月内很有可能推出 100 多个加密货币 ETF
- 波兰首只比特币 ETF 在华沙证券交易所上市,推动加密货币采纳
- Chainlink储备基金自8月以来累计回购790万美元的LINK代币
- 特朗普暗示俄乌冲突问题将传来“好消息”
- 加拿大警方缴获价值超过5600万美元的加密资产,为该国史上最高
- 欧盟推进养老金与加密货币改革,计划年底前落实
- Coinbase推出USDC链上借贷功能
- DEX 聚合器 Titan 完成 700 万美元种子轮融资,Galaxy Ventures 领投
- 数据:过去 24 小时全网爆仓 4.08 亿美元,多单爆仓 1.69 亿美元,空单爆仓 2.39 亿美元
- 稳定币 PayPal USD 通过 LayerZero 扩展到 TRON 网络
- 加拿大 RCMP 查获超 5600 万美元加密货币并关闭 TradeOgre 平台
- 特朗普政府请求美国最高法院允许总统解雇美联储理事库克
- Warren 等美参议员质询 Binance 是否履行 2023 年合规协议
- 某钻石手持有 BNB 7 年,获利 2880 万美元
- 分析:美联储降息或为等待“绿灯”的美股 IPO 扫清障碍
- PayPal 稳定币 PYUSD 已上线 Stellar 网络
- BounceBit 基金会拟探索使用平台手续费用持续回购 BB
- Coinbase CEO:银行以虚假威胁对抗稳定币奖励政策
- 某巨鲸地址再次将 9000 枚 ETH 转入 Binance,过去 3 日累计转出 1.5 万枚 ETH
- 老挝政府拟利用水电盈余开展比特币挖矿以缓解债务危机
- SBF 推特新关注多个账号,FTT 15 分钟内拉涨 50%
- SBF 的 X 账号疑似出现异动,关注大量用户
- 麦格理将美国降息预期提前至 2026 年第一季度
- OKX 计划于 9 月 19 日调整 BARDUSDT 永续合约的资金费结算频率
- 特朗普:随着时间推移,股市将表现得更好
- 花旗将加密货币交易所 Bullish 目标价上调至 70 美元并重申买入评级
- Monad 推出激励计划 Momentum,首轮申请拟于 9 月 28 日结束
- 贾跃亭:美 SEC 批准简化加密 ETF 上市途径,为 Solana 等资产打开大门
- Greeks.live:交易员积极卖出看跌期权并预期价格上涨
- Kraken 与 Legion 合作推出合规代币销售平台
- 芝加哥期权交易所宣布狗狗币 ETF 已上市
- 某钻石手鲸鱼持有两年 APX,获利近 9 倍
- 美联储首次降息点燃华尔街热情,美股大幅上涨
- 特朗普声称今年美国将产生超过 17 万亿美元投资
- Brera Holdings 更名为 Solmate 并募资 3 亿美元启动 SOL 财库
- 道琼斯指数开盘下跌,标普 500 和纳斯达克上涨
- 不丹王国政府刚刚向 2 个新钱包转移了 913 枚 BTC
- POP Culture 斥资 3300 万美元买入 300 枚比特币
- 摩根大通交易团队:美股或将迎来爆炸性上涨时刻,未来两大关键数据 10 月中上旬发布
- 前 Pantera 合伙人将领导 Solmate,并投资 3 亿美元在阿联酋开展 Solana DAT 项目
- 米兰暗示美联储可能下调利率 1.25 个百分点
- 美联储主席鲍威尔潜在继任者沃勒似乎对降息 25 个基点感到满意
比推专栏
更多 >>观点
比推热门文章
- 前 Kraken 首席法务官:Solana正在兑现 “Ethereum 近十年前的承诺”
- 基于 ZKsync 的混合 DEX GRVT 完成 1900 万美元 A 轮融资,ZKsync 和 Further Ventures 联合领投
- 美联储 10 月降息 25 个基点概率达 91.9%
- 白宫考虑更多 CFTC 主席候选人,因提名程序遇阻
- 美参议员Warren等致函司法部,要求提供特朗普政府与 Binance 会面信息
- 摩根大通: Circle 面临来自 Tether、Hyperliquid 和Fintech公司的“激烈”竞争
- 山寨季启动:BNB新高,ETF打开暴涨空间
- TGE在即,Plasma如何成为稳定币领域的「Chrome」?
- 美元指数上涨 0.49%,收于 97.349
- 美股三大股指齐创新高,英特尔大涨 22.7%