Cointime

Download App
iOS & Android

슬로우 미스트: UwU Lend 해킹 분석

Validated Project

작성자: Doris@SlowMist 보안팀

배경

2024년 6월 10일 SlowMist MistEye 보안 모니터링 시스템의 모니터링에 따르면 EVM 체인에서 디지털 자산 대출 서비스를 제공하는 플랫폼인 UwU Lend가 공격을 받아 약 1,930만 달러의 손실을 입었습니다. SlowMist 보안팀은 해당 사건을 분석하고 그 결과를 다음과 같이 공유했습니다.

https://x.com/SlowMist_Team/status/1800181916857155761

관련 정보

공격자 주소:

0x841ddf093f5188989fa1524e7b893de64b421f47

취약한 계약 주소:

0x9bc6333081266e55d88942e277fc809b485698b9 공격 트랜잭션: 0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

코어를 공격하라

이 공격의 핵심은 공격자가 CurveFinance 풀에서 대규모 교환을 수행하여 sUSDE 토큰의 가격에 영향을 미치고, 조작된 가격을 사용하여 풀에 있는 다른 자산을 철수시키는 방식으로 가격 오라클을 직접 조작할 수 있다는 것입니다.

공격 과정

1. 플래시론은 자산을 빌려 USDE 가격을 하락시킵니다. 공격자는 먼저 플래시론을 통해 대량의 자산을 빌린 후 빌린 USDE 토큰 중 일부를 sUSDE 가격에 영향을 줄 수 있는 Curve 풀의 다른 토큰으로 교환합니다.

2. 대량의 대출 포지션 생성: 현재 sUSDE 가격이 급락하는 상황에서 다른 기본 토큰을 예치하여 대량의 sUSDE 토큰을 대출해 보세요.

3. 오라클을 다시 조작하여 sUSDE 가격 인상: 이전 Curve 풀에서 역교환 작업을 수행함으로써 sUSDE 가격이 빠르게 상승했습니다.

4. 부채 포지션의 대규모 청산: sUSDE의 가격이 급격하게 상승함에 따라 공격자는 uWETH를 얻기 위해 이전에 빌린 포지션을 대량으로 청산할 수 있었습니다.

5. 남은 sUSDE를 예치하고 계약 내 다른 기본 토큰을 대출합니다. 공격자는 수익을 위해 더 많은 기초 자산 토큰을 대출하기 위해 현재 고가의 sUSDE를 다시 예치합니다.

공격자는 주로 sUSDE의 가격을 반복적으로 조작하여, 가격이 낮을 때 많은 금액을 빌리고, 가격이 높을 때 수익을 내기 위해 청산 및 재담보대출을 하는 것을 어렵지 않게 볼 수 있습니다. 우리는 sUSDE의 가격을 계산하는 오라클 계약 sUSDePriceProviderBUniCatch에 대한 후속 조치를 취했습니다.

공격자는 주로 sUSDE의 가격을 반복적으로 조작하여, 가격이 낮을 때 많은 금액을 빌리고, 가격이 높을 때 수익을 내기 위해 청산 및 재담보대출을 하는 것을 어렵지 않게 볼 수 있습니다. 우리는 sUSDE의 가격을 계산하는 오라클 계약 sUSDePriceProviderBUniCatch에 대한 후속 조치를 취했습니다.

sUSDE의 가격은 먼저 CurveFinance의 USDE 풀과 UNI V3 풀에서 USDE 토큰 11개의 서로 다른 가격을 얻은 다음 이러한 가격을 기준으로 중앙값을 정렬하고 계산하여 결정된다는 것을 알 수 있습니다.

여기 계산 로직에서는 곡선 풀의 실시간 현물 가격을 얻기 위해 get_p 함수를 사용하여 5 USDE의 가격을 직접 얻습니다. 이를 통해 공격자는 한 번의 거래 내에서 많은 금액을 교환하여 중간 가격에 직접적인 영향을 미칠 수 있습니다. 숫자 계산 결과.

미스트트랙 분석

온체인 추적 도구인 MistTrack의 분석에 따르면, 공격자 0x841ddf093f5188989fa1524e7b893de64b421f47은 이 공격으로 ETH, crvUSD, bLUSD 및 USDC 통화를 포함해 약 1,930만 달러의 수익을 올렸습니다. 이후 ERC-20 토큰은 ETH로 교환되었습니다.

공격자 주소의 처리 수수료를 추적한 결과 해당 주소의 초기 자금은 Tornado Cash에서 이체된 0.98 ETH에서 나온 것으로 나타났습니다. 이후 해당 주소도 Tornado Cash로부터 5개의 자금을 받은 것으로 나타났습니다.

트랜잭션 맵을 확장해 보면 공격자는 1,292.98 ETH를 주소 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6으로 전송한 것으로 나타났습니다. 공격자는 나머지 4,000 ETH를 주소 0x050c7e9c62bf991로 전송했습니다. 841827f377 45ddadb563feb70, 이 주소의 현재 잔액은 4,010입니다 ETH.

MistTrack은 해당 주소를 차단했으며 도난당한 자금의 이체를 계속 모니터링할 것입니다.

요약하다

이 공격의 핵심은 공격자가 가격 오라클의 호환성 결함을 이용하여 현물 즉시 가격과 중간 계산 가격을 직접 획득하여 sUSDE 가격을 조작함으로써 심각한 가격 차이의 영향으로 대출 및 청산을 수행하여 획득한다는 것입니다. 예상치 못한 이익. SlowMist 보안팀은 유사한 사고가 다시 발생하지 않도록 프로젝트 팀이 가격 오라클의 조작 방지 기능을 강화하고 보다 안전한 오라클 가격 공급 메커니즘을 설계할 것을 권장합니다.

댓글

모든 댓글

Recommended for you

  • CoinTime 7월 7일 뉴스 익스프레스

    1. “비트코인은 언제 하락할 것인가? 바이두 인기 검색어 10위?”

  • Ethereum L2 TVL은 390억 달러를 약간 상회하는 회복세를 보이고 있습니다.

    L2BEAT 데이터에 따르면 현재 이더리움 L2 TVL은 7일 동안 7.74% 감소한 390억 6천만 달러로 소폭 반등했습니다. 그 중 상위 5개 TVL은 다음과 같습니다. - Arbitrum One TVL은 156억 5천만 달러로 7일에 6.82% 감소했습니다. - 기본 TVL은 67억 달러로 7일에 6.14% 감소했습니다. -OP 메인넷 TVL은 미국입니다. 57억 1천만 달러로 7일 10.12% 감소 - Blast TVL은 7일 11.36% 감소한 25억 2천만 달러였습니다. - ZKsync Era TVL은 7일 6.85% 감소한 11억 4천만 달러였습니다.

  • 베이스 체인의 총 가스 소비량은 15,000 ETH를 초과했으며 생성된 계약 수는 7천만 개에 가깝습니다.

    온체인 분석 플랫폼인 Dune Analytics의 최신 데이터에 따르면 현재 기본 체인의 총 가스 소비량은 15,000 ETH를 초과하여 15,331.9303 ETH에 달합니다. 평균 가스 사용량은 약 US$0.123(0.000040219 ETH)입니다. 또한, 베이스 체인의 총 블록 수는 약 1,674만 개에 이르렀고, 사용자 주소 수는 1,900만 개를 초과하여 19,007,907개에 이르렀습니다. 베이스 체인의 총 거래량은 4억 개에 가까워 현재 3억 9,937만 개에 달합니다. , 체인에 계약이 생성되었으며 그 수는 7천만 개에 가깝습니다.

  • Glassnode: 현재 비트코인의 실제 시장 가치는 $50,000입니다.

    Glassnode는 현재 비트코인 ​​가격이 여전히 열광적인 강세장 단계에 있으며, 열광적인 범위에 진입한 후 곧 하락했다는 분석을 발표했습니다. 이는 거시 강세장인 경우 각 활성 투자자의 평균 비용 기준을 나타냅니다. 시장은 계속될 것으로 예상됩니다. 이 수준은 시장이 그 이상을 유지해야 하는 핵심 가격 수준으로 남아 있습니다. 비트코인의 미실현 이익은 현재 단기 보유자 그룹의 손익분기점 수준이 64,000달러로 평가되는 시장이 과열될 수 있음을 나타내며 현물 가격은 현재 이 수준보다 낮지만 회복을 위해 노력하고 있습니다. 특히 거래일의 7%만이 현물가격을 -1 표준편차대 이하로 기록해 상대적으로 드물다.

  • CryptoPunk #2는 130 ETH에 판매되었습니다.

    CryptoPunks Sales Bot이 공개한 데이터에 따르면 CryptoPunk #2는 어제 130 ETH의 가격으로 판매되었으며 이는 약 $386,620.00입니다. 구매자는 kanbas이고 판매자는 0xB2BD로 시작하는 주소입니다.

  • USDe의 공급량은 이번 주 최고치를 기록한 후 감소하여 현재 35억 달러 아래로 떨어졌습니다.

    Etherscan 데이터에 따르면 Ethena Labs가 발행한 스테이블코인 USDe의 공급량은 이번 주에 36억 개를 초과한 후 감소하여 현재 3,484,812,254.897083개에 달하고 보유자 수는 14,562명이며 전송 수는 464,659개입니다.

  • ether.fi 재단: 일부 사용자는 모든 에어드랍 할당량을 신청하려면 마녀가 아닌 인증서를 제출해야 합니다.

    Ether.fi는 시즌 2 에어드롭 청구 조회 인터페이스를 출시했다고 발표했습니다. ether.fi 재단의 소셜 미디어 게시물에 따르면 일부(전부는 아님) 사용자가 원하는 경우 관련 프롬프트에 따라 인증서를 작성해야 합니다. 자신이 마녀가 아님을 증명하고 허위 인증을 제공하는 악의적인 행위자는 할당량 전체를 요구할 수 있으며 해당 임무는 취소됩니다.

  • OSL, 스테이킹 및 토큰화 펀드 출시 계획 발표

    홍콩 미디어 Ming Pao에 따르면, OSL Group의 회장 겸 CEO인 Pan Zhiyong은 OSL이 서약 서비스 및 토큰화된 펀드 상품을 포함하여 규제된 디지털 자산 혁신을 다음 단계로 계속 추진하고 있다고 말했습니다. China Asset Management와 Harvest International은 최초의 가상 자산 거래 플랫폼이자 현물 비트코인 ​​및 이더리움 ETF의 관리인입니다. 발행자 파트너인 China Asset Management(홍콩)와 Carnival International은 거래량에서 첫 번째 현물 비트코인 ​​및 이더리움 ETF를 출시했습니다. 홍콩 ETF 시장의 홍콩 ETF 시장은 전체 시장 거래 점유율의 88% 이상을 차지합니다. OSL은 현물 가상자산 상장지수펀드(ETF)가 올해 4월 출시 이후 거래량과 자산관리 규모(AUM)가 어제 기준으로 계속 확대되는 등 눈에 띄는 성장을 보였다고 밝혔다. ETF 거래량은 114억 위안에 달했고, 이더리움(ETH) 현물 ETF는 3376만 위안에 달했다.

  • Tiger Brokers: 홍콩의 거래 표준을 충족하는 새로운 코인을 찾고 있습니다.

    Tiger Brokers는 올해 6월 중순 홍콩 개인 투자자들을 위한 가상 자산 거래 서비스 출시를 승인했다고 발표했습니다. 엔지니어링 부사장이자 암호화폐 책임자인 Kelvin Liu에 따르면 Tiger Brokers는 현재 사용자가 18개의 암호화폐를 거래할 수 있도록 허용하고 있습니다. , 주식, 선물, 미국 국채 및 새로 출시된 비트코인 ​​ETF 등을 포함하여 개인 사용자를 유치하기 위해 적극적으로 노력해 왔습니다. 목표는 개인 투자자에게 현재 전문 고객과 동일한 다양한 거래 옵션을 제공하는 것입니다. 규제 승인 및 시장 상황에 따라 향후 암호화폐 제공을 확장할 계획과 함께 기준을 충족하는 유망한 새로운 코인을 찾으십시오. Kelvin Liu는 Tiger Brokers가 특히 홍콩에서 가상 자산에 대한 글로벌 투자자 수요가 급증하는 것을 관찰했으며 Tiger Brokers의 암호화폐 상품 진출은 이러한 추세에 대한 직접적인 대응으로 자격을 갖춘 고객에게 다음과 같은 능력을 제공할 수 있다고 덧붙였습니다. 단일 플랫폼에서 암호화폐 및 기타 글로벌 상품을 거래하세요. 홍콩 증권선물위원회(SFC)의 암호화폐 ETF 승인 시기는 Tiger Brokers가 암호화폐 상품을 출시할 수 있는 완벽한 기회를 제공합니다.

  • 저스틴 선(Justin Sun): 팀은 가스 없는 스테이블코인 전송을 위한 새로운 솔루션을 개발 중이며 먼저 트론 체인에 적용할 예정입니다.

    X 플랫폼에 대한 Justin Sun의 발표에 따르면, 가스 없는 스테이블코인 전송을 달성하기 위한 새로운 솔루션을 개발하고 있습니다. 즉, 전송에는 가스 토큰이 필요하지 않으며 비용은 전적으로 스테이블 코인 자체에서 부담합니다. 이 혁신은 먼저 Tron 블록체인에서 구현될 예정이며 이후 이더리움 및 모든 EVM 호환 퍼블릭 체인을 지원할 예정입니다. 이 서비스는 올해 4분기에 출시될 예정입니다. 블록체인에서 스테이블코인 서비스를 인터넷에 배포하면 블록체인의 대규모 적용이 새로운 수준으로 높아질 것입니다.