今日运势评分

2

本月运势

辛巳月

震荡偏多

辛生水,卯冲酉
庚不经络织机虚张
寅不祭祀神鬼不尝

解除,出行,纳采,冠笄,竖柱,上梁,移徙,作灶,进人口,入宅,纳畜,牧养

祭祀,伐木,架马,安床,修造,动土,安葬,修坟,破土

月相

有明

底部反弹

日冲

Powered by RitMEX

TRUMP15.40 3.16%

SUI3.94 -0.92%

TON3.18 2.79%

TRX0.28 1.91%

DOGE0.24 4.19%

XRP2.43 1.33%

SOL179.19 4.02%

BNB682.56 3.05%

ETH2668.80 4.04%

BTC111363.90 2.05%

ETH Gas5.98 Gwei

贪婪
70

慢雾:UwU Lend 被黑分析

攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。

撰文:Doris@慢雾安全团队

背景

2024 年 6 月 10 日,据慢雾 MistEye 安全监控系统监测,EVM 链上提供数字资产借贷服务的平台 UwU Lend 遭攻击,损失约 1,930 万美元。慢雾安全团队对该事件展开分析并将结果分享如下:

(https://x.com/SlowMist_Team/status/1800181916857155761)

相关信息

攻击者地址:

0x841ddf093f5188989fa1524e7b893de64b421f47

存在漏洞的合约地址:

0x9bc6333081266e55d88942e277fc809b485698b9

攻击交易:

0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3

0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376

0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b

攻击核心

本次攻击的核心点在于攻击者可以通过在 CurveFinance 的池子中进行大额兑换直接操纵价格预言机,影响 sUSDE 代币的价格,并利用被操纵后的价格套出池子中的其他资产。

攻击流程

1. 闪电贷借入资产并砸低 USDE 的价格:攻击者首先通过闪电贷借入大量资产,并在可以影响 sUSDE 价格的 Curve 池子中将借来的部分 USDE 代币兑换成其他代币。

2. 大量创建借贷头寸:在当前 sUSDE 价格大跌的情况下,通过存入其他底层代币大量借出 sUSDE 代币。

3. 再次操纵预言机拉高 sUSDE 的价格:通过在之前的 Curve 池子中进行反向兑换操作,将 sUSDE 的价格迅速拉高。

4. 大量清算负债头寸:由于 sUSDE 的价格被迅速拉高,使得攻击者可以大量清算之前借款的头寸来获得 uWETH。

5. 存入剩余的 sUSDE 并借出合约中的其他底层代币:攻击者再次存入当前处于高价的 sUSDE 来借出更多的底层资产代币获利。

不难看出,攻击者主要是通过反复操纵 sUSDE 的价格,在低价时进行大量的借款,而在高价时进行清算和再抵押获利。我们跟进到计算 sUSDE 价格的预言机合约 sUSDePriceProviderBUniCatch 中:

可以看出 sUSDE 的价格是先从 CurveFinance 上的 USDE 池子和 UNI V3 池子获取 11 个 USDE 代币的不同价格,再根据这些价格进行排序和计算中位数来确定的。

而在这里的计算逻辑中,其中 5 个 USDE 的价格是直接使用 get_p 函数获取 Curve 池子的即时现货价格,这才导致了攻击者可以在一笔交易内以大额兑换的方式直接影响价格中位数的计算结果。

MistTrack 分析

据链上追踪工具 MistTrack 分析,攻击者 0x841ddf093f5188989fa1524e7b893de64b421f47 在此次攻击中获利约 1,930 万美元,包括币种 ETH, crvUSD, bLUSD, USDC,随后 ERC-20 代币均被换为 ETH。

通过对攻击者地址的手续费溯源,查询到该地址上的初始资金来自 Tornado Cash 转入的 0.98 ETH,随后该地址还接收到 5 笔来自 Tornado Cash 的资金。

拓展交易图谱发现,攻击者将 1,292.98 ETH 转移至地址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,目前该地址的余额为 1,282.98 ETH;攻击者将剩下的 4,000 ETH 转移至地址 0x050c7e9c62bf991841827f37745ddadb563feb70,目前该地址的余额为 4,010 ETH。

MistTrack 已将相关地址拉黑,并将持续关注被盗资金的转移动态。

总结

本次攻击的核心在于攻击者利用价格预言机的直接获取现货即时价格和中位数计算价格的兼容缺陷来操纵 sUSDE 的价格,从而在严重价差的影响下进行借贷和清算来获取非预期的利润。慢雾安全团队建议项目方增强价格预言机的抗操纵能力,设计更为安全的预言机喂价机制,避免类似事件再次发生。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者慢雾科技@SlowMist_Team
相关文章
2025.05.22 - 5 小时前
​​Huma Finance 登陆 Jupiter 开启预售:PayFi 革命与 Solana 生态的「核爆点」​​
Huma Finance 的 Jupiter 预售,本质上是一场关于 DeFi 未来形态的实验。
2025.05.22 - 5 小时前
AWE 登录币安:AI 自主世界能否引爆 Web3 新风口?
自主世界是 AI 与人类的协作舞台。
AI
2025.05.22 - 5 小时前
美国加密市场火爆:75 亿流入,牛市来了?
美国加密基金流入超 75 亿,机构信心回升,牛市或已启动。
2025.05.22 - 5 小时前
Hyperliquid 币价再度突破 30 美元,被质疑为何能异军突起?
在币圈,千夫所指并不可怕,无可替代才是王牌。
2025.05.22 - 5 小时前
BTC 储备力量正在兑现,亚洲持币之王 Metaplanet 股价一月翻倍
从 MicroStrategy 到 Metaplanet,比特币被越来越多的企业纳入资产负债表。
2025.05.22 - 10 小时前
OKX 在 Sui 上推出 xBTC,推动比特币 DeFi 生态更加蓬勃发展
随着 Sui 上比特币 TVL 飙升,BTCfi 资产日益丰富,OKX 选择 Sui 这一领先的 Layer1 作为 xBTC 的首批上线合作伙伴。
2025.05.22 - 10 小时前
Movement 幕后顾问 Sam 爆料:大量 $MOVE 被内部指定钱包抛售
“截至目前,我没有收到任何报酬,而 MVMT 显然无意履行协议,向我支付应得的代币奖励。”
2025.05.21 - 昨天
Web4:从法币到社币 — 货币创造的民主化革命
在如今 Meme 币野蛮生长数量多达千万计的时代,Web4 能否成为下一个彼岸?
2025.05.21 - 昨天
PolyFlow PID:重新定义你的加密钱包
PID 是专为支付场景定制的 DID,打通现实身份与加密钱包,帮助用户以数字凭证形式存储、验证、管理真实世界数据,满足合规要求同时保障隐私,真正实现“数据自控”。
2025.05.21 - 昨天
解码 MIRAI:顶流虚拟网红 Imma 背书的 Web3 虚拟人生态
究竟是噱头还是创新,浑身“热点”的MIRAI能走多远呢?