风险提示:理性看待区块链,提高风险意识!
零时科技 || BlueBerryProtocol 攻击分析
首页 > 业界 > 区块链 2024-03-06 14:28:54
币界网报道:

AZvLVBueS8dPHk3YIbziS3gpLnKyfry9IYBrqrSW.jpeg

背景

2024年2月25日,我们监测到Ethereum上的一起攻击事件:https://etherscan.io/tx/0xf0464b01d962f714eee9d4392b2494524d0e10ce3eb3723873afd1346b8b06e4,目标为BlueBerryProtocol,损失资金约为455 ETH 1.4M USD。幸运的是该攻击被一名ID为c0ffeebabe白帽拦截(0xC0ffeEBABE5D496B2DDE509f9fa189C25cF29671[c0ffeebabe.eth]),最终归还了366.5 ETH 1.2 M USD。

BlueBerryProtocol是一个基于Compound fork的DeFi项目,提供借贷,抵押等服务。具体的运行模式如下图:

图片

攻击分析

攻击者首先从Balancer中通过闪电贷,借了1个WETH。

图片

随后,攻击者将1个WETH抵押到BlueBerryProtocol中,并mint了1个bWETH。接着,攻击者利用抵押的1个bWETH作为抵押,分别利用borrow借走了8616个OHM(Decimal=9)、913262个USDC(Decimal=6)、6.86个WBTC(Decimal=8)。

图片

最后,攻击者通过Uniswap将获得的OHM、USDC、WBTC换成457 ETH。

漏洞分析

问题的根本原因是代码再处理不同资产时,尾数处理错误。WETH的decimal为18,OHM的decimal为9,USDC的decimal为6,WBTC的decimal为8。

但是,BlueberryProtocol的price oracle在处理token的价格时,均按照decimal=18进行scale。

图片

导致OHM的价值缩水1e9,USDC价值缩水1e12,WBTC价值缩水1e10。导致攻击者通过仅仅1ETH的抵押便接走了价值460ETH的资产。

总结

本次漏洞在于项目方使用同一份代码处理不同的代币,且没有考虑到不同代币的decimal不同导致的。造成decimal较小的资产大量缩水,从而被攻击者以极低的代价作为抵押借走。建议项目方在合约上线前,针对智能合约进行充分的审计和交叉审计,避免此类安全问题。

上一篇: 如何做代币分析:以 USDC 币为例
下一篇: 曼昆问答 | 买卖预付卡有何法律风险?
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
61,475.66 USDT
¥438,757.93
-1.57%
ETH以太坊
2,994.37 USDT
¥21,371.11
-0.8%
BNB币安币
588.18 USDT
¥4,197.89
+1.7%
USDT泰达币
1.02 USDT
¥7.27
-0.1%
SOL
144.95 USDT
¥1,034.52
-2.87%
XRP瑞波币
0.52050 USDT
¥3.71
-1.76%
USDC
1.00 USDT
¥7.15
+0.05%
DOGE狗狗币
0.14580 USDT
¥1.04
-3.12%
TON
5.89 USDT
¥42.04
+3.59%
ADA艾达币
0.46390 USDT
¥3.31
+5.15%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61462.79 USDT
¥444,056.37
-1.73%
FTX Token
1.903 USDT
¥13.75
+13.15%
Arweave
38.6937 USDT
¥279.55
+1.44%
Livepeer Token
14.2258 USDT
¥102.78
-8.47%
Solana
144 USDT
¥1,040.37
-3.07%
狗狗币
0.1457 USDT
¥1.05
-3.38%
Filecoin
5.7426 USDT
¥41.49
-0.33%
以太经典
27.1089 USDT
¥195.86
-0.82%
NEAR Protocol
7.0379 USDT
¥50.85
-2.17%
Yield Guild Games
0.8053 USDT
¥5.82
-5.3%
Gala
0.043007 USDT
¥0.31
-1.88%
Shiba Inu
2.271E-5 USDT
¥0.00
-1.3%
最新快讯
更多
PolygonLabsCEO:L3比L2更糟糕
2024-05-09 09:41:08
CryptoQuant分析师:Dencun升级使ETH再次通胀
2024-05-09 09:36:16
Worldcoin(WDC)Skyrockets超过6美元:加密专家分析牛市担忧
2024-05-09 09:34:46
比特币(BTC)稳定,以太坊(ETH)面临拒绝,Furrever代币(FURR)两个月内飙升至明星
2024-05-09 09:32:38
Arbitrum在testnet上推出StylusV2
2024-05-09 09:32:23
Susquehanna向比特币(BTC)投资12亿美元:华尔街巨头的重大加密货币飞跃
2024-05-09 09:32:18
加密货币市场专家预测,趋势狗狗币(DOGE)竞争对手将于5月21日首次上市,届时将跃升500%
2024-05-09 09:31:17
下载币界网APP