
背景
2024年6月10日、Slow Misteye Safety Monitoring Systemの監視によると、デジタル資産貸付サービスのプラットフォームであるUWU LendはEVMチェーンに攻撃され、約1,930万ドルを失いました。スローフォグセキュリティチームがインシデントを分析し、次のように結果を共有しました。
>
(https://x.com/slowmist_team/status/1800181916857155761)
関連情報
攻撃アドレス:
0x841DDF093F5188989FA1524E7B893DE6421F47
脆弱性のある契約アドレスがあります。
0x9BC63333081266E55D88942E277FC809B485698B9
攻撃トランザクション:
0XCA1BBF3B320662C89232006F1EC6624B56242850F0F1DADBE4F69BA0D6AC3
0xB3F067618CE54BC26A960B660CFC28F9EA0315E2E9A1A855EDE1508EB4017376
0x242A0FB4FDE0DC2FD42E8DB743CBC197FFA2BF6A036BBA303DF296408B
攻撃コア
この攻撃の中心的なポイントは、攻撃者がSusdeトークンの大規模な交換価格をSusdeトークンの価格をCurvefinance Poolで使用して、価格予言マシンを直接操作できることです。プール内の資産。
攻撃プロセス
1.稲妻の価格は、資産を借用し、低USDEを破壊します:攻撃者は最初にLightning Loanを通じて大量の資産を借り、Susdeの価格に影響を与える可能性のある曲線プールから借りたUSDEトークンを他のトークンに交換しました。
>
2。多数の借入ローンを作成します。現在のSUSDE価格が急落しているため、多数のSusdeトークンが過剰な他の基礎となるトークンによって借用されています。
>
3.予測機の価格を再度操作して、SUSDEの価格を引き上げます。前の曲線プールで逆交換操作を実行することにより、SUSDEの価格は急速に上昇しました。
>
4.責任に対する大量の責任:Susdeの価格がすぐに引き上げられると、攻撃者はUwethを得るために多数の借りたポジションを取得できます。
>
5.残りのsusdeにとどまり、契約内の他の基礎となるトークンを借ります。攻撃者は再びsusdeを預けました。これは現在、より基礎となる資産トークンを借りるために高価格で預けています。
>
攻撃者が主にSUSDEの価格を操作して大量のローンを低価格で操作し、高価格で清算して削除することを確認することは難しくありません。SUSDE価格の予測機契約をフォローアップします。
>
SUSDEの価格は、USDEプールから11のUSDEトークンの異なる価格を取得し、カーブファイナンスのUNI V3プールを取得し、これらの価格に基づいて中程度の数字を並べ替えて計算することであることがわかります。
ここの計算ロジックでは、5 USDEの価格は、get_p関数を直接使用して、曲線プールのインスタントスポット価格を取得することです。計算結果。
>
ミストトラック分析
チェーンのMistTrack分析によると、攻撃者0x841DDF093F5188989FA1524E7B893DE64B421F47この攻撃では、CRURENCY ETH、CRVUSD、BLUSD、USDCを含む利益を上げました。
>
攻撃者の攻撃手数料のソースを通じて、住所の最初の資金は竜巻現金に移された0.98 ETHからのものであり、その後、住所はTornado Cashから5つの資金を受け取りました。
>
トランザクションマップの拡張は、1,292.98 ETHをアドレスに転送したことがわかりました。 3FEB70、現在、このアドレスの残高は4,010ですETH。
>
MistTrackは関連する住所をgrueし、盗まれた資金のダイナミックなダイナミクスに注意を払い続けます。
要約します
この攻撃の中核は、攻撃者が価格の預言者を使用して、直接的なスポット価格と互換性のある計算価格の互換性のある欠陥を使用して、SUSDEの価格を操作して、発表されていない利益を得るために、非発現利益を得るための深刻なスプレッドの影響Slow Fog Securityチームは、プロジェクトパーティーが価格予言の防止能力を高めることを推奨しており、設計は、同様のインシデントが再び発生するのを防ぐためのより安全な価格割合の機械給餌メカニズムです。