
如果您不幸被騙,Hackgo 平臺可以協助追回USDT。
背景
2024 年 6 月 10 日,Hackgo區塊鏈技術部安全監控繫統偵測到針對 EVM 鏈上提供數位資產借貸服務的平臺 UwU Lend 的價值 1,930 萬美元的攻擊。這是我們發現的:

相關資訊
- 攻擊者地址:
0x841ddf093f5188989fa1524e7b893de64b421f47
- 漏洞合約地址:
0x9bc6333081266e55d88942e277fc809b485698b9
- 攻擊交易:
0xca1bbf3b320662c89232006f1ec6624b56242850f07e0f1dadbe4f69ba0d6ac3
0xb3f067618ce54bc26a960b660cfc28f9ea0315e2e9a1a855ede1508eb4017376
0x242a0fb4fde9de0dc2fd42e8db743cbc197ffa2bf6a036ba0bba303df296408b
襲擊原因
攻擊的核心在於攻擊者能夠透過在 CurveFinance 礦池中執行大型交易來操縱價格預言機。這種操縱影響了 sUSDE 代幣的價格,使攻擊者能夠利用操縱的價格從池中抽走其他資產。
攻擊過程
1. 閃電貸和價格抑制:
- 攻擊者利用閃電貸借入大量資產,然後將部分借入的 USDE 代幣兌換到 Curve 池中,從而打壓 sUSDE 價格。

2. 建立借款部位:
- 隨著sUSDE價格大幅下跌,攻擊者使用其他基礎代幣借入大量sUSDE代幣。

3. 物價操縱和上漲:
- 攻擊者隨後在 Curve 池中執行反嚮交易,以快速提高 sUSDE 價格。
4. 清算借款部位:
- 隨著 sUSDE 價格上漲,攻擊者清算之前的借貸頭寸以獲得 uWETH。
5. 借入更多基礎代幣:
- 最後,攻擊者再次存入高價sUSDE,借更多基礎代幣以獲取利潤。
很明顯,攻擊者主要透過在價格較低時大量借貸、在價格較高時清算和重新抵押來反覆操縱 sUSDE 價格來獲利。我們檢查了負責計算 sUSDE 價格的預言機合約 sUSDePriceProviderBUniCatch:

sUSDE 價格是透過從 CurveFinance 和 UNI V3 池中獲取 USDE 代幣的 11 個不同價格,然後對這些價格進行排序並確定中位數而得出的。
在這個計算邏輯中,5個USDE價格是使用get_p函數從Curve池取得即時現貨價格直接得到的。這種設計缺陷使攻擊者能夠透過在單筆交易中執行大型交易來影響中位數價格計算。

Hackgo分析
根據 Hackgo分析,攻擊者 0x841ddf093f5188989fa1524e7b893de64b421f47 從此次攻擊中獲利約 1930 萬美元,其中包括 ETH、crvUSD、bLUSD 和 USDC,全部兌換為 ETH。
- 攻擊者的初始資金 0.98 ETH 來自 Tornado Cash,隨後又從 Tornado Cash 轉帳了 5 筆。
- 攻擊者將 1,292.98 ETH 轉移到位址 0x48d7c1dd4214b41eda3301bca434348f8d1c5eb6,剩餘 1,282.98 ETH。
- 另外4,000 ETH被轉入位址0x050c7e9c62bf991841827f37745ddadb563feb70,目前餘額為4,010 ETH。

Hackgo已將相關地址列入黑名單,並將繼續監控被盜資金的動嚮。
結論
該攻擊利用了價格預言機中的漏洞,直接使用即時現貨價格和中位數價格計算使攻擊者能夠操縱 sUSDE 價格。Hackgo安全團隊建議增強價格預言機的反操縱能力,並設計更安全的預言機餵食機制,以防止未來發生類似事件。
關於Hackgo
在Hackgo,我們為成為區塊鏈安全領域的領跑者而感到自豪,多年來致力於掌握威脅情報。我們的專業知識植根於為不同的客戶提供全面的安全審計和先進的反洗錢追蹤。我們建立了強大的威脅情報協作網絡,將自己定位為全球區塊鏈安全領域的關鍵參與者。我們提供量身訂製的安全解決方案,涵蓋從識別威脅到實施有效的防禦機制。這種整體方法贏得了全球眾多領先和認可項目的信任,包括 Huobi、OKX、Binance、imToken、Crypto.com、Amber Group、Klaytn、EOS、1inch、PancakeSwap、TUSD、Alpaca Finance、MultiChain 和 Cheers 等嚮上。我們的使命是確保區塊鏈生態繫統不僅具有創新性,而且安全可靠。
我們提供各種服務,包括但不限於安全稽核、威脅情報、防禦部署、安全顧問和其他安全相關服務。我們也提供 AML(反洗錢)解決方案、Vulpush(漏洞監控)、Hackgo Hacked(加密貨幣駭客檔案)、FireWall.x(智慧合約防火牆)、Safe Stake 等 SaaS 產品。我們與Akamai、BitDefender、FireEye、RC²、TianJi Partners、IPIP等國內外公司建立了合作關係。
透過提供針對各個專案客製化的全面安全解決方案,我們可以識別風險並防止風險發生。我們的團隊能夠發現並發佈幾個高風險的區塊鏈安全漏洞。透過這樣做,我們希望幫助傳播意識並提高區塊鏈生態繫統的安全標準。HACKGO駭客網站來自暗網菁英集群!被騙USDT追回服務請聯繫我們!