Uwu Lend es pirateado por análisis

fondo

El 10 de junio de 2024, según el monitoreo del Sistema de Monitoreo de Seguridad de Madreye Slow, UWU Lend, una plataforma para los servicios de préstamos de activos digitales, fue atacada por la cadena EVM, perdiendo alrededor de $ 19.3 millones.El equipo de seguridad de niebla lenta analizó el incidente y compartió los resultados de la siguiente manera:

>

(https://x.com/slowmist_team/status/1800181916857155761)

Información relacionada

Dirección de ataque:

0x841ddf093f5188989fa1524e7b893de6421f47

Hay una dirección de contrato con vulnerabilidades:

0x9bc633333081266e55d88942e277fc809b485698b9
Transacción de ataque:
0xCA1BBF3B320662C89232006F1EC6624B56242850F0F1DADBE4F69BA0D6AC3

0xB3F067618CE54BC26A960B660CFC28F9EA0315E2E9A1A855EDE1508EB40173766

0x242a0fb4fde0dc2fd42e8db743cbc197ffa2bf6a036bba303df296408b

Atacar el núcleo

El punto central de este ataque es que el atacante puede manipular directamente la máquina de profecía de precios realizando un gran precio de cambio de los tokens de Susde a través del precio de los tokens de Susde al usarla en el grupo de curvas, y usar el precio manipulado para poner a otros activos en la piscina.

Proceso de ataque

1. El precio de los activos de préstamo de préstamos de rayos y destrozando el bajo USDE:El atacante primero tomó prestada una gran cantidad de activos a través del préstamo de rayos e intercambió algunos tokens de USDE tomados de la piscina de curva que podría afectar el precio de Susde a otros tokens.

>

2. Cree una gran cantidad de préstamos prestados:Según el precio actual de Susde, una gran cantidad de tokens de Susde son prestados por el exceso de otras fichas subyacentes.

>

3. Manipule nuevamente el precio de la máquina de predicción para aumentar el precio del Susde:Al realizar operaciones de intercambio inverso en el grupo de curvas anteriores, el precio de Susde aumentó rápidamente.

>

4. Una gran cantidad de responsabilidad por responsabilidad:A medida que el precio de Susde se detiene rápidamente, el atacante puede obtener una gran cantidad de posiciones prestadas para obtener UWETH.

>

5. Manténgase en el Susde restante y tome prestados otras fichas subyacentes en el contrato:El atacante ha depositado una vez más a Susde, que actualmente tiene altos precios para pedir prestados tokens de activos más subyacentes.

>

No es difícil ver que el atacante manipule principalmente el precio de SUSDE para otorgar una gran cantidad de préstamos a precios bajos, y liquidar y volver a ganar ganancias a precios altos.Hacemos un seguimiento del contrato de la máquina de predicción del precio de Susde.

>

Se puede ver que el precio del Susde es obtener los diferentes precios de los tokens de 11 USDE del grupo del USDE y el grupo UNI V3 en la definición curva, y luego clasificar y calcular los dígitos medios en función de estos precios.

En la lógica de cálculo aquí, el precio de 5 USDE es usar directamente la función GET_P para obtener el precio spot instantáneo del grupo de curvas, lo que conduce a un atacante que puede afectar directamente el precio mediano en un método de intercambio grande en una transacción. Resultados del cálculo.

>

Análisis de MistRack

Según el análisis de MistRack en la cadena, el atacante 0x841ddf093f5188989fa1524e7b893de64b421f47 obtuvo una ganancia de aproximadamente $ 19.3 millones en este ataque, incluida la moneda ETH, CRVUSD, BLUSD, USDC.

>

A través de la fuente de la tarifa de ataque del atacante, los fondos iniciales en la dirección son de 0.98 ETH transferidos al efectivo de Tornado, y luego la dirección también recibió 5 fondos de Tornado Cash.

>

La expansión del mapa de la transacción encontró que el atacante transfirió 1,292.98 ETH a la dirección 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6. 3FEB70, actualmente el saldo de esta dirección es 4,010 Eth.

>

MistRack ha complicado las direcciones relacionadas y continuará prestando atención a la dinámica dinámica de los fondos robados.

Resumir

El núcleo de este ataque es que el atacante usa el Profeta de precio que obtiene directamente el precio directo y el defecto compatible de la compatibilidad del precio mediano de cálculo para manipular el precio del Susde, a fin de obtener ganancias no expectadas bajo el Influencia de los diferenciales severos para obtener ganancias no esperadas.El equipo de seguridad de niebla lenta recomienda que la fiesta del proyecto mejore la capacidad anti -operación de la profecía de precios, y el diseño es un mecanismo de alimentación de máquinas de proporción de precio más segura para evitar que ocurran incidentes similares nuevamente.

  • Related Posts

    El mercado es un poco mejor, WLFI está a punto de ser desbloqueado

    Jessy, Bittain Vision Según las redes sociales oficiales de World Liberty Financial (WLFI), está desarrollando una función de transferencia de tokens. A mediados de junio de este año, la noticia…

    Desde la tokenización de stock hasta la serie 2 Robinhood Series Nuevos productos Quick Look

    Escrito por: Aiman@Bittain Vision El 30 de junio de 2025, Robinhood lanzó una serie de nuevos productos en Robinhood Presents: para atrapar un evento de tokens celebrado en Cannes, Francia,…

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    You Missed

    Wall Street Compedge Craze

    • Por jakiro
    • julio 3, 2025
    • 1 views
    Wall Street Compedge Craze

    Deconstrucción de la actualización de Ethereum Fusaka: la teoría de la evolución de la expansión detrás de 12 EIPS

    • Por jakiro
    • julio 3, 2025
    • 4 views
    Deconstrucción de la actualización de Ethereum Fusaka: la teoría de la evolución de la expansión detrás de 12 EIPS

    El mercado es un poco mejor, WLFI está a punto de ser desbloqueado

    • Por jakiro
    • julio 3, 2025
    • 4 views
    El mercado es un poco mejor, WLFI está a punto de ser desbloqueado

    ¿Es AI «hundirse» una oportunidad para Web3?

    • Por jakiro
    • julio 2, 2025
    • 9 views
    ¿Es AI «hundirse» una oportunidad para Web3?

    Escala de grises: stablecoin verano

    • Por jakiro
    • julio 2, 2025
    • 10 views
    Escala de grises: stablecoin verano

    ¿Cuáles son las posibles aplicaciones para que los ETF de cifrado se aprobarán en 2025?

    • Por jakiro
    • julio 1, 2025
    • 10 views
    ¿Cuáles son las posibles aplicaciones para que los ETF de cifrado se aprobarán en 2025?
    Home
    News
    School
    Search