老牌DeFI項目被盜超1000萬美元,簡要梳理攻擊過程

2023-04-14 12:04:54

2023年4月13日,據Beosin-Eagle Eye態勢感知平臺消息,Yearn Finance的yusdt合約遭受黑客閃電貸攻擊,黑客獲利超1000萬美元。

https://eagleeye.beosin.com/RiskTrxDetail/0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d

關於本次事件,Beosin安全團隊在白天已將簡析以快訊的形式分享給大家,現在我們再將長文分享如下:

事件相關信息

攻擊交易

0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d

0x8db0ef33024c47200d47d8e97b0fcfc4b51de1820dfb4e911f0e3fb0a4053138

0xee6ac7e16ec8cb0a70e6bae058597b11ec2c764601b4cb024dec28d766fe88b2

攻擊者地址

0x5bac20beef31d0eccb369a33514831ed8e9cdfe0

0x16Af29b7eFbf019ef30aae9023A5140c012374A5

攻擊合約

0x8102ae88c617deb2a5471cac90418da4ccd0579e

攻擊流程

下面以

0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d為例進行分析。

1.攻擊者首先通過閃電貸借出了500萬Maker: Dai Stablecoin、500萬USD以及200萬Tether: USDT Stablecoin作為攻擊本金。

2.攻擊者調用aave池子合約的repay函數償還其他人的欠款,這一步是為了將aave池子抵押收益降低,從而降低yearn:yUSDT Token合約中aave池子的優先級(yearn: yUSDT Token合約會根據收益情況判斷將資金投入哪個池子)。

3.接着攻擊者調用yearn: yUSDT Token合約的deposit函數質押了90萬Tether: USDT Stablecoin,該函數會根據質押量為調用者鑄相關數量的yUSDT,計算方式與池子中各種代幣余額有關,如下圖,此時為攻擊者鑄了82萬的yUSDT。

4.此時,合約中有90萬Tether: USDT Stablecoin與13萬Aave: aUSDT Token V1

5. 接下來攻擊者使用15萬USD兌換了15萬的bZx USDC iToken,並將其發送給了yearn: yUSDT Token合約,此時,合約中有118萬的資金,攻擊者擁有90/103的份額,也就是能提取103萬資金。

6.隨後,攻擊者調用yearn: yUSDT Token合約的withdraw函數提取質押資金,此時合約中僅有攻擊者之前質押的90萬Tether: USDT Stablecoin、初始的13萬Aave: aUSDT Token V1以及攻擊者轉入的15萬bZx USDC iToken,而如果一個池子中代幣不足的話,會按順序提取後續池子的代幣,此時攻擊者將90萬Tether: USDT Stablecoin以及13萬Aave: aUSDT Token V1全部提取出來,經過本次操作,合約中僅有15萬bZx USDC iToken。

7. 隨後,攻擊者調用yearn: yUSDT Token合約的rebalance函數,該函數會將當前池子的代幣提取出來,並質押到另一個收益更高的池子中,由於第2步操作,合約會將USDT和USDC提取出來,添加到收益更高的池子中,但當前合約僅有bZx USDC iToken,也只能提取出USDC,提取出來後將復投到其他USDT池子,此時復投將跳過。

8.攻擊者向池子中轉入1單位的Tether: USDT Stablecoin,並再次調用yearn: yUSDT Token合約的deposit函數質押了1萬Tether: USDT Stablecoin,由於第7步的操作,合約已經將所有池子中的資金全部取出來了,並且沒辦法添加到新池子中,導致pool這個變量計算出來就是攻擊者向其中打入的1,而作為除數的pool,將計算出一個巨大的值,向攻擊者鑄了1.25*10^15枚yUSDT。

9.最後,攻擊者利用yUSDT將其他穩定幣全部兌換出來並歸還閃電貸。

漏洞分析

本次攻擊主要利用了yUSDT Token合約配置錯誤,在進行rebalance重新選擇池子的時候,僅使用了USDT(token為USDT)作為添加數量,而USDC無法添加池子,從而導致了攻擊者使用USDC將該合約所有USDT“消耗掉”後,池子余額變為了0,從而鑄了大量的代幣。

資金追蹤

截止發文時,Beosin KYT反洗錢分析平臺發現被盜資金1150萬美元部分已經轉移到Tornado cash,其余還存儲在攻擊者地址。

總結

針對本次事件,Beosin安全團隊建議:初始化配置時進行嚴格檢查。同時項目上线前建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

降息次日資產狂歡!標普再創新高 黃金人民幣飆升

在美聯儲大幅降息後的第二天,美股標普500指數和道指周四均創下歷史新高。羅素2000指數收漲2.1...

幣海獨步者
4 7小時前

降息後比特幣重新回6.3萬 但這波漲勢是真的嗎?

到目前為止,僅在過去一天,比特幣就經歷了牛市和熊市的交替。盡管從目前的市場表現來看,牛市似乎佔據了...

流動的沙
5 7小時前

把屠刀舉向孩子的人十惡不赦

本周,一名10歲的男孩在深圳的日語學校附近被刺傷後不治身亡,中國政府仍未就襲擊背後的動機發表評論。...

杜牧白
5 7小時前

超越中國?印度股市成為MSCI指數第六大權重國

在全球化的投資版圖中,新興市場一直被視為增長的熱土。最近,印度股市的強勁表現引起了全球投資者的關注...

幣海獨步者
3 7小時前

西方的圍牆:為何亞洲成為移民新寵?

最近幾年,“反移民”在西方國家稱為了一場轟轟烈烈的社會運動,尤其是在右翼勢力快速崛起的歐美發達國家...

流動的沙
4 7小時前

美聯儲大幅降息迫於政治目的?降息對大選有何影響?

美聯儲周三宣布四年來首次降息,而且降息遠遠大於預期,直接降息50基點,此舉遭到前總統唐納德-特朗普...

杜牧白
5 7小時前