Cointime

Download App
iOS & Android

スローミスト: UwU Lend のハッキングされた分析

Validated Project

投稿者: Doris@SlowMist セキュリティ チーム

背景

SlowMist MistEye セキュリティ監視システムによる監視によると、2024 年 6 月 10 日、EVM チェーン上でデジタル資産貸付サービスを提供するプラットフォームである UwU Lend が攻撃され、約 1,930 万米ドルの損失が発生しました。 SlowMist セキュリティ チームはインシデントを分析し、その結果を次のように共有しました。

https://x.com/SlowMist_Team/status/1800181916857155761

関連情報

攻撃者のアドレス:

0x841ddf093f5188989fa1524e7b893de64b421f47

脆弱な契約アドレス:

0x9bc6333081266e55d88942e277fc809b485698b9 攻撃トランザクション: 0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

コアを攻撃する

この攻撃の核心は、攻撃者が CurveFinance プール内で大量の交換を実行し、sUSDE トークンの価格に影響を与え、操作された価格を使用してプール内の他の資産を避難させることにより、価格オラクルを直接操作できることです。

攻撃プロセス

1. フラッシュ ローンは資産を借用し、USDE の価格を引き下げます。攻撃者はまずフラッシュ ローンを通じて大量の資産を借入し、借用した USDE トークンの一部を、sUSDE の価格に影響を与える可能性がある Curve プール内の他のトークンと交換します。

2. 大量の融資ポジションを作成する: 現在の sUSDE 価格急落の下で、他の原資産トークンを預けることにより、大量の sUSDE トークンを貸し出します。

3. 再度オラクルを操作して sUSDE の価格を上昇させます。前の Curve プールで逆為替操作を実行することにより、sUSDE の価格が急速に上昇しました。

4. 負債ポジションの大規模な清算: sUSDE の価格が急速に上昇したため、攻撃者は以前に借りたポジションを大量に清算して uWETH を取得する可能性があります。

5. 残りの sUSDE を預け、契約内の他の原資産トークンを貸し出す: 攻撃者は、利益のためにさらに多くの原資産トークンを貸し出すために、現在高価格の sUSDE を再び預けます。

攻撃者が主に sUSDE の価格を繰り返し操作し、価格が安いときに多額の借入を行い、価格が高いときに清算および借り換えを行って利益を得ていることを理解するのは難しくありません。 sUSDE の価格を計算するオラクル コントラクト sUSDePriceProviderBUniCatch を追跡します。

攻撃者が主に sUSDE の価格を繰り返し操作し、価格が安いときに多額の借入を行い、価格が高いときに清算および借り換えを行って利益を得ていることを理解するのは難しくありません。 sUSDE の価格を計算するオラクル コントラクト sUSDePriceProviderBUniCatch を追跡します。

sUSDE の価格は、まず CurveFinance の USDE プールと UNI V3 プールから 11 個の USDE トークンの異なる価格を取得し、次にこれらの価格に基づいて中央値を並べ替えて計算することによって決定されることがわかります。

ここの計算ロジックでは、get_p 関数を使用して 5 USDE の価格を直接取得し、Curve プールのリアルタイムのスポット価格を取得します。これにより、攻撃者は 1 つのトランザクション内で大量の金額を交換することで、中央値に直接影響を与えることができます。数値の計算結果。

ミストトラック分析

オンチェーン追跡ツール MistTrack の分析によると、攻撃者 0x841ddf093f5188989fa1524e7b893de64b421f47 は、ETH、crvUSD、bLUSD、USDC の通貨を含む約 1,930 万米ドルの利益を上げ、その後 ERC-20 トークンは ETH に交換されました。

攻撃者のアドレスの手数料を追跡すると、そのアドレスの最初の資金は Tornado Cash から送金された 0.98 ETH であったことが判明し、その後、そのアドレスは Tornado Cash から 5 つの資金も受け取ったことが判明しました。

トランザクション マップを拡張すると、攻撃者は 1,292.98 ETH をアドレス 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6 に転送したことがわかりました。アドレスの現在の残高は 1,282.98 ETH で、残りの 4,000 ETH はアドレス 0x050c7e9c62bf9918 に転送されました。 41827f377 45ddadb563feb70、このアドレスの現在の残高は 4,010 ですイーサリアム。

MistTrack は関連アドレスをブロックしており、盗まれた資金の転送を引き続き監視します。

要約する

この攻撃の核心は、攻撃者が価格オラクルの互換性欠陥を利用して、スポット即時価格と計算された中央値を直接取得して sUSDE の価格を操作し、それによって深刻な価格差の影響下で融資と清算を実行して取得することです。予想外の利益。 SlowMist セキュリティ チームは、同様のインシデントが再び発生するのを避けるために、プロジェクト チームが価格オラクルの反操作機能を強化し、より安全なオラクル価格供給メカニズムを設計することを推奨しています。

コメント

全てのコメント

Recommended for you

  • スリナム大統領候補マヤ・パルボー氏:大統領に選出されればビットコインが法定通貨に指定される

    南米スリナムの国大統領候補であるマヤ・パルボー氏は、エルサルバドルよりも仮想通貨に深く根ざしたビットコイン国家を創設するという野心的なビジョンを持っている。ビットコインとNOSTRベースのサービス会社であるダイダロス・ラボのCEOでもあるパルボー氏は、来るべき2025年の選挙で勝利することを条件に、汚職と闘い、ビットコイン標準を採用することで国民に実質的な利益を提供するという大胆な計画を打ち出した。 彼女の最優先事項は、就任後にビットコイン(BTC)を法定通貨として確立することだ。彼女は1年以内にスリナムドルをビットコインの最小単位であるサトシに徐々に置き換え、すべての給与がBTCで支払われるようにする予定だ。

  • OpenTrade、AlbionVC主導による400万ドルのシード拡大ラウンドの完了を発表

    OpenTradeは、RWA支援融資とステーブルコイン利回り商品を構築するための400万ドルのシード拡大ラウンドの終了を発表した。この資金調達ラウンドはAlbionVCが主導し、a16z CryptoとCMCC Globalが参加した。 OpenTrade は、この資金を事業の拡大と製品機能の強化に使用する予定です。

  • VanEck、HODL 手数料ゼロを 2026 年 1 月まで延長

    VanEckは、VanEckビットコインETF(HODL)の手数料ゼロ期間を2026年1月まで延長すると発表した。

  • DEXX 創設者: ハッカーが 48 時間以内に率先して連絡を取った場合、彼はまだ通信する意思がありますが、そうでない場合は最後まで追求します。

    11月25日のニュースによると、DEXXの創設者ロイ氏はソーシャルメディアに、DEXXは現在に至るまでチームのメンバーを一人も解雇しておらず、日々の運営に超高コストを維持していると投稿したと信じている人々はすでにこのニュースを広めている。 、チームのコスト、さまざまなノード サービス プロバイダーのコスト、および資本コストの構成は実際に膨大であり、今週、ハッカーの資金を回収するために巨額の資本コストを支払いました。私たちは最後まで責任を持って言動に一貫性を持たせ、これからもDEXXを成仏させていきたいと思っています。 1. 私たちは法執行機関や複数のセキュリティ会社と協力してハッカーを捜査し、標的にしており、盗まれた資金を取り戻すことを決意しています。 2. 私たちは、苦楽を共にし、最も困難な時期にも DEXX を離れることなく協力してくれたパートナーに非常に感謝しています。現在に至るまで、このプラットフォームは依然として取引と利益を生み出しています。過去 1 週間で約 200 万ドル近い取引高が発生し、20,000 ドル近い利益が得られました。 3. チームはすでに多くのセキュリティ専門家と協力して、ユーザーのその後の資産のセキュリティを確保するための資産セキュリティ ソリューションの再構築とアップグレードに取り組んでいます。 4. チームは現在、被害を受けたユーザーに対する補償計画を策定中です。すべての住所と送金された資金を慎重に確認します。 ハッカーが 48 時間以内に積極的に私たちに連絡してきた場合、私たちは解決策を講じる姿勢でコミュニケーションを取るつもりですが、そうでない場合は最後まで問題を追求します。

  • モルガン・スタンレー:米ドルは年末までにピークに達し、2025年には「弱気相場パターン」に入るだろう

    モルガン・スタンレーは、ドル高は年末までにピークに達し、その後「弱気相場パターン」に入り、2025年には緩やかに下落すると予想している。同銀行は、日本銀行が金利を引き上げ、オーストラリア準備銀行の緩和措置が段階的であることを考慮すると、来年は日本円と豪ドルが最も上昇する可能性が最も高いと考えている。

  • Equation News はバイナンスを「ネズミ倉庫」と呼んでいます: あなたは取引市場のセンチメントを破壊しています

    11月25日のニュースによると、Equation Newsは、バイナンスの永久契約の上場に参加したインサイダートレーダーに対し、次回はゆっくりチップを売ってほしいとの記事を発表した。 あなたが引き起こしたこの WHY と CHEEMS の崩壊は、トレードに関わるすべての人にとって 100% マイナスであり、あなたはトレードの感情を破壊しています。 本日初めに、Binance は 1000WHYUSDT と 1000CHEEMSUSDT の無期限契約を開始すると発表しました。これがその後、WHY と CHEEMS の短期的な急落を引き起こし、コミュニティでの激しい議論を引き起こしました。

  • Fundstratのデジタル資産戦略責任者:現在のキムチプレミアムは約0%であり、BTCにはまだ上昇の余地があることを示している可能性がある

    ショーン氏、Fundstra デジタル資産戦略責任者ファレル氏は最新の顧客ノートで、「友人や家族」が再び仮想通貨について尋ね始めており、定量化可能な市場指標に基づくと、現在の状況は3月の上昇相場や2021年後半の景気循環のピークのようなバブルではないようだと述べた。現在の韓国市場のキムチプレミアム指標データは約0%であり、通常、市場がピークに達するとキムチプレミアムは10%以上に急騰し、韓国のトレーダーの間で過度の興奮がなくなっていることを示しています。過去 1 週間を単に性的繁栄とみなすべきではないが、ビットコインにはまだ上昇の余地があるかもしれない。

  • ソラナ・リアンチュアン氏はソラナは常にZKより速いと発言、Matter Labs CEOは反論

    Solana の共同創設者 toly 氏は Responded でネチズンへの返信で「ZK は常に Solana よりも優れています」と述べた。バリデーターではなく数学によって保護されるため高速です。つまり、(冗長性のため) 1 つまたは少数のバリデーターで十分であり、数千のノード間の合意を待つ必要がありません。」

  • マイク・フラッド米国下院議員:次期SEC議長と協力して反仮想通貨銀行政策SAB 121を撤回することを楽しみにしている

    米国下院のマイク・フラッド議員は最近、「広範な反対にもかかわらず、SAB 121は通常の行政手続法の手続きを経ていないにもかかわらず、法律として効果的に機能し続けている。フラッド議員と協力することを楽しみにしている」と述べた。ゲーリー・ゲンスラー委員長が自ら辞任するか、あるいはトランプ大統領が約束(ゲンスラー解任)を実行するかにかかわらず、新政権にはSAB 121の取り消しに向けて次期SEC委員長に協力する絶好の機会がある。ゲンスラー氏は退任する。」さらに、「今年初めに超党派で下院を通過したデジタル資産規制の枠組みに、民主党の指導者が上院が拒否したにもかかわらず、民主党議員71人が下院共和党に加わって反対したことは驚くべきことではない。それは受け入れられるが、これは仮想通貨にとって画期的な瞬間を表しており、来年1月に始まる次の議会の統一共和党政権の取り組みに影響を与える可能性がある。」

  • インドの億万長者アダニ氏、贈収賄事件での立場を説明するため米国証券取引委員会に呼び出される

    インドの億万長者ゴータム・アダニ氏とその甥のサーガル・アダニ氏は、太陽光発電契約を獲得するために2億5000万ドル以上の賄賂を支払った疑いで、米証券取引委員会(SEC)から召喚状を出され、説明を求められた。インド・プレス・トラスト(PTI)によると、インド西部の都市アーメダバードにあるアダニ一家の住居に召喚状が送達され、21日以内に返答するよう求められた。 PTIは、11月21日にニューヨーク東部地方裁判所を通じて出された通知文を引用し、アダニ一家が期限までに応答しなかった場合、彼らに対して不履行判決が下されると述べた。