USD:Cream Finance 攻击事件分析-ODAILY_CREAM

前言

北京时间10月27日晚,以太坊DeFi协议CreamFinance再次遭到攻击,损失高达1.3亿美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

分析

基础信息

攻击者:0x24354D31bC9D90F62FE5f2454709C32049cf866b

攻击tx:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

Bitwise首席合规官:美国可能会在今年出台稳定币立法:1月24日消息,加密货币投资管理公司Bitwise首席合规官Katherine Dowling周一表示,稳定币可能是美国国会将在本届会议上解决的第一个加密货币相关立法,部分原因是它是“范围更窄的问题”,可能相比更宏大的问题更好解决。

Dowling表示,在加密交易所FTX倒闭后,加密行业失去了动力,但它可能最终可以重振旗鼓。总体而言,如果立法获得通过,这对行业来说可能是一个“重大利好”。Dowling表示,稳定币发行方可能必须为其代币提供“一对一”支持,并且没有杠杆。立法可能有助于美国跟上其他国家的步伐,甚至可以设定监管标准。(CoinDesk)[2023/1/24 11:28:31]

攻击合约1:0x961D2B694D9097f35cfFfa363eF98823928a330d

元宇宙项目Creatora完成1000万美元A轮融资,a16z领投:1月16日消息,元宇宙项目Creatora完成1000万美元A轮融资,a16z领投,该笔资金致力于打造以Z世代为中心的元宇宙平台。据悉,Creatora是一个用户生成内容(UGC)元节引擎,使创作者能够创建、分发和MetaFi游戏。

Creatora为用户提供独有的加密原生自治世界,其功能包括交叉播放和即时访问。此外,平台内所有建立在土地上的东西都是可交易的。这包括模型、游戏、API等。[2023/1/16 11:13:56]

攻击合约2:0xf701426b8126BC60530574CEcDCb365D47973284

安永在深圳开设亚太技术实验室,创新领域包括区块链、Web3等:12月13日消息,安永会计事务所在深圳开设亚太技术实验室,该技术旨在利用新兴技术提升创新潜力,如AI、AR、VR、区块链、Web3等。该实验室目前已推出一种基于 Web3 的医疗保健数据分析模型,由去中心化身份 (DID) 规范支持,以帮助与主要制药公司合作运行合规、经过身份验证的医疗数据分析。(prnewswire)[2022/12/13 21:42:15]

流程

1、攻击者调用攻击合约10x961D的0x67c354b5函数启动整个攻击流程,首先通过MakerDAO闪电贷借来500MDAI,然后质押兑换成yDAI,将yDAI在CurveySwap中添加流动性获得ySwapToken凭证,再用于质押兑换成yUSD,最后在Cream中存入yUSD获得凭证crYUSD;

2、随后攻击合约10x961D调用攻击合约20xf701的flashLoanAAVE()函数,先通过AAVE闪电贷借来524102WETH,其中6000WETH转给攻击合约10x961D,剩下WETH存入Cream获得crETH。随后三次从Cream借出446758198yUSD,前两次借出后再次存入Cream获得crYUSD并转给攻击合约10x961D,第三次直接将借出的yUSD转给攻击合约10x961D,用于后面赎回;

3、flashLoanAAVE()函数紧接着调用攻击合约10x961D的0x0ed1ecb1函数,通过UniswapV3和Curve完成WETH=>USDC=>DUSD的兑换,通过YVaultPeak合约用383317DUSD赎回了3022172yUSD,加上第二步攻击合约20xf701转来的446758198yUSD,在ySwap中赎回约450228633ySwapToken凭证。并将其全部转给yUSD合约,导致Cream协议对抵押资产yUSD的价值计算剧增,最后借出大量ETH、CRETH2、xSUSHI等共15种资产,其中ETH转给攻击合约20xf701用于归还闪电贷;

4、最后赎回各资产成DAI,归还闪电贷。

细节

此次攻击的核心代码原因在于PriceOracleProxy喂价合约对抵押资产的价值计算出现问题,价格因子pricePerShare通过简单的资产数额占比来动态定价,而这种方式容易受到闪电贷的大额资产操控。

此次攻击的成因是多维度的,同样也反映出其他很多问题,比如Cream协议允许yUSD的重复循环地存入和借出、ySwap的凭证可直接转给yUSD等等。

总结

CreamFinance遭遇的闪电贷攻击的核心原因在于对抵押物价值的计算易被操控,使得攻击者通过闪电贷的巨额资金抬高了抵押物的价格,而超额借出了Cream金库的资产。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:124ms