风险提示:理性看待区块链,提高风险意识!
SharkTeam:合约精度计算漏洞与安全建议
首页 > 业界 > 区块链 2024-02-20 15:41:43
币界网报道:

近几个月,连续发生多起安全事件与合约开发过程中的价格精度计算漏洞有关,损失金额已超千万美元,MIN_SPELL 650万美元、RadiantCapital 450万美元、Onyx Protocol 210万美元等,均是因为计算时精度出现了问题导致关键变量计算错误从而被攻击。

SharkTeam将这类安全事件进行了总结,并给出行之有效的安全建议,希望后续协议可以引以为戒,保护用户加密资产安全。

1. MIN_SPELL攻击事件

发生时间:2024年1月30日,

损失金额:约650万美元,

漏洞原因:合约存在两个借贷变量elastic和base,在进行两者的精度计算时,都采用了向上取整的方式。这样操作会使本身计算结果应为0的参数最后计算得到为1,使两个参数之间的比例失衡,最终能够超额借出MIM代币。

20240220153117224image.png

详细分析:https://bit.ly/3ScR7TK

2. RadiantCapital攻击事件

发生时间:2024年1月2日,

损失金额:约450万美元,

漏洞原因:黑客利用了合约中对于新市场尚未进行初始化的漏洞,流动性指数并未初始化,使得黑客可以通过闪电贷函数来操纵其大小,当指数变大后,黑客利用rayDiv函数中的四舍五入精度问题,由于指数变大,通过四舍五入造成的精度损失上限同样变大,黑客重复进行存取操作获利。

20240220153137102image.png

3. Onyx Protocol攻击事件

发生时间:2023年11月11日,

损失金额:约210万美元,

漏洞原因:与RadiantCapital攻击事件类似,也利用了新市场尚未初始化流动性的漏洞,并且在divUint函数中存在四舍五入的漏洞造成精度损失。

20240220153146833image.png

详细分析:https://bit.ly/47cKeI6

4. WiseLending攻击事件

发生时间:2024年1月12日,

损失金额:约46.5万美元,

漏洞原因:合约在计算借贷份额时使用向上取整,攻击者利用这一点进行重复的存取操作来提高份额价格,份额价格提升后用自己的份额借走了大量的ETH。

20240220153201368image.png

5. HopeLend攻击事件

发生时间:2023年10月18日,

损失金额:约85万美元

漏洞原因:黑客最初利用目标资产对应的池中的流动性失衡,操纵与目标资产关联的hToken的流动性指数,扭曲其价值。随后,黑客利用极少量 hToken 的抵押品,借入了所有其他标的资产。此后,黑客同样利用合约分割操作中的rayDiv函数中存在的四舍五入漏洞,反复存入和提现,耗尽了在Hopelend攻击中投入的标的资产。

漏洞总结与安全建议

精度问题大体是分为两类:

1.一类是错误的向上取整,可能导致本应为0的参数取到了1,使后续计算出现严重漏洞;

2.第二类是四舍五入问题,其中尤为严重的是错误使用了rayDiv函数的项目。

安全建议:

1.针对第一类来说,如果项目逻辑需要向上取整操作,在取整变量为1或0等条件下进行多次多样的重复测试,

2.针对第二类可以采用先乘后除统一精度的方式,譬如使用10**18为后缀作为小数点后的数值。

3.无论是哪一种情况,对计算逻辑进行全方面测试,尽可能地考虑到每一种情况,尤其是在不同计算结果有不同的处理逻辑的时候,更需要慎重测试。理论上的逻辑设计与实际的代码实现相结合,全方位无死角的对合约函数进行测试。若测试用例可以覆盖各种变化情况,必然可以避免因为精度计算带来的安全性问题。

About Us

SharkTeam的愿景是保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约底层理论。提供包括链上大数据分析、链上风险预警、KYT/AML、智能合约审计、加密资产追讨等服务,并打造了链上智能风险识别平台ChainAegis,平台支持无限层级的深度图分析,能有效对抗Web3世界的高级持续性威胁(Advanced Persistent Threat,APT)。已与Web3生态各领域的关键参与者,如Polkadot、Moonbeam、polygon、Sui、OKX、imToken、Collab.Land等建立长期合作关系。

官网:https://www.sharkteam.org

Twitter:https://twitter.com/sharkteamorg

Discord:https://discord.gg/jGH9xXCjDZ

Telegram:https://t.me/sharkteamorg

上一篇: 区块链游戏解说:什么是 Nine Chronicles
下一篇: 会买的是徒弟、会卖的才是师傅、怎么更好的在加密市场留住利润
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
69,151.70 USDT
¥493,542.59
+0.85%
ETH以太坊
3,747.14 USDT
¥26,743.71
+0.8%
BNB币安币
601.98 USDT
¥4,296.39
+0.23%
USDT泰达币
1.01 USDT
¥7.23
+0.04%
SOL
168.95 USDT
¥1,205.81
+0.84%
XRP瑞波币
0.54050 USDT
¥3.86
+1.1%
USDC
1.00 USDT
¥7.14
+0.03%
DOGE狗狗币
0.17200 USDT
¥1.23
+5.2%
TON
6.42 USDT
¥45.80
+1.02%
ADA艾达币
0.46130 USDT
¥3.29
+0.41%
热搜币种
更多
币种
美元价格
24H涨跌幅
Gala
0.044636 USDT
¥0.32
+1.61%
Livepeer Token
22.7894 USDT
¥162.04
+1.46%
狗狗币
0.1717 USDT
¥1.22
+5.4%
比特币
69156.37 USDT
¥491,736.37
+0.89%
Shiba Inu
2.488E-5 USDT
¥0.00
+2.09%
Uniswap
11.2886 USDT
¥80.27
+9.65%
Yield Guild Games
1.0542 USDT
¥7.50
+10.84%
Filecoin
5.9859 USDT
¥42.56
+3%
Solana
167.61 USDT
¥1,191.79
+0.88%
以太经典
31.5472 USDT
¥224.32
+0.49%
以太坊
3746.37 USDT
¥26,638.56
+0.94%
dYdX
2.0792 USDT
¥14.78
+2.74%
最新快讯
更多
尽管美国证券交易委员会持不同立场,但TDCowen预计以太坊ETF之后将有更多加密基金获批
2024-05-26 08:49:08
唐纳德·特朗普在2024年大选前转变立场,支持加密货币
2024-05-26 08:43:28
DeBridge赢得Jupiter社区投票,将在LFGLaunchpad上启动
2024-05-26 08:41:21
投资者关注通币的表现
2024-05-26 08:34:29
Jupiter第三轮LFGLaunchpad投票结束,deBridge为选定项目
2024-05-26 08:34:19
投资者关注通币的进展
2024-05-26 08:33:44
BlockDAG预售创纪录,在创纪录的时间内筹集3290万美元,Fantom社区是否在BONK价格波动中加入?
2024-05-26 08:32:45
下载币界网APP