慢雾:DEUS Finance再次被黑,因其使用不安全的预言机计算LP价格

2022/04/28 15:52

星球日报讯 据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,攻击原理分析如下:

1. 攻击者在攻击之前先往DeiLenderSolidex抵押了Solidex sAMM-USDC/DEI的LP。

2. 在几个小时后攻击者先从多个池子闪电贷借出143200000 USDC。

3. 随后攻击者使用借来的USDC在BaseV1Pair进行了Swap操作,兑换出9547716.9个DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4. 在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了,导致攻击者超额借出更多的DEI。

5. 最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

最新快讯
18:39
以太坊链上NFT销售总额突破450亿美元
18:34
过去2日9个新建钱包从币安转出362,380枚LINK
18:04
USDC Treasury在以太坊上增发5000万枚USDC
17:47
ETH反弹突破3400 USDT,24H涨幅2.13%
17:38
BTC反弹突破97000 USDT,24H跌幅收窄至1.46%
推荐阅读