月亮链 月亮链
Ctrl+D收藏月亮链

TER:Terra分叉带来黑客「新套利」,Mirror Protocol损失200万美元事件分析_UNC

作者:

时间:1900/1/1 0:00:00

北京时间2022年5月30日21::46:19,,CertiK审计团队监测到一起针对MirrorProtocol的攻击。截至撰稿时,总损失约为200万美元。

此次攻击的主要原因在于Terra验证节点在分叉后没有更新,导致价格预言机不准确——报告了LUNA,而非实际的LUNC。

这使得用户通过抵押LUNC借贷到的资产远大于提供抵押的金额。

攻击步骤

该次攻击中有多笔用户存入LUNC并借贷其他资产的交易。

某次交易示例如下:

由于Terra验证节点没有及时更新价格预言机,该笔交易允许攻击者抵押10万枚LUNC贷款30,275枚DOT。

花旗:Terra崩溃的后果不太可能打击更广泛的金融体系:5月17日消息,花旗银行表示,由于与传统资产类别和家庭财富的构成相比,数字资产市场仍然相对较小,因此预计不会对经济造成更广泛的影响。该银行的分析师表示,近期比特币和股票的疲软似乎是同时期的,并且没有表现出任何滞后或领先效应。[2022/5/17 3:22:18]

漏洞分析

在Terra分叉之后,现在的Terra已分为:

①TerraClassic,LUNA价值0.0001美元。

②Terra2.0,其LUNA价格约为5美元。

Terra链上DeFi锁仓量为143.6亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为143.6亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1358.5亿美元)、Terra(143.6亿美元)、BSC(129.4亿美元)、Avalanche(100.8亿美元)、Fantom(89.5亿美元)。[2022/2/7 9:34:45]

Mirrorprotocol运行于旧的Terra链上,并使用TerraClassic提供的价格预言机服务来确定LUNA价格。

Peter Schiff:达成共识的交易通常不会像人们预期的那样成功:黄金支持者Peter Schiff今日发推称,达成共识的交易是拥挤的,通常不会像人们预期的那样成功。我想不出有什么比比特币减半更能达成共识的交易了,人们普遍认为这是一个非常看涨的事件。那么,一旦减半发生,剩下的谁来买呢?[2020/5/6]

然而,一些验证者在TerraClassic分叉后并没有更新他们的软件,并且报告的是分叉后的LUNA价格而非LUNC的价格。

例如在下方这笔交易中,TerraClassic的验证节点报告的LUNC价格约为5美元,而不是0.0001美元。

在正常情况下,假如一个用户想在Mirrorprotocol上进行贷款,他需要提供更多的抵押品以进行借贷,比如提供2万美元的抵押来借贷1万美元。

也就是需要提供整整2亿枚价值0.0001美元的LUNC代币来进行抵押,但如果是使用价值5美元的LUNA,则只需要提供4000枚。

然而,由于一些验证器已经过时,导致预言机提供了LUNA的价格而非LUNC的价格,攻击者仅需提供4000枚LUNC即可借贷到1万美元。

目前,如Orion.money的部分验证者已修复该漏洞:

资产去向

据FatManTerra证明,Mirrorprotocol的损失已达200万美元。

因价格预言机导致的攻击事件绝非一例,预言机不应成为链上「套利」专用工具。

加密领域安全风险层出不穷,项目团队应尽可能提高相关警惕并时刻关注安全事件以自查,并及时完善和审计合约代码。

参考链接:

https://twitter.com/FatManTerra/status/1531365988809293825

https://finder.terra.money/classic/tx/F830681D8FEACC4DA67E84D40C49F0FF805609F2BB5CCC39A0EFE66257F2D791

https://forum.mirror.finance/t/another-exploit/3511

https://twitter.com/ChainLinkGod/status/1531384782046711808

https://twitter.com/blockpane/status/1531369644531101696

https://cointelegraph.com/news/luna-classic-lunc-pricing-error-leads-to-mirror-protocol-exploit

标签:TERLUNTerraUNCMagic Internet Moneylunar币是什么币TERRAFORMUNCX价格

酷币交易所热门资讯
LSD:一文了解流动性质押衍生品的卡特尔风险_mev币圈啥意思

原文作者:DannyRyan原文编译:AdidiaoLido之类协议的流动性质押衍生品(LSD)出现了卡特尔化的迹象,当超过关键共识阈值时,会给以太坊和相关资产带来重大风险.

1900/1/1 0:00:00
元宇宙:元宇宙与物联网Helium_Aphelion

2022年疫情卷土重来,全球超5亿人感染新冠病,超40亿人没有办法进行正常活动。核酸,封控几乎成了所有人的日常。疫情的全球蔓延使得很多国家的人际交往陷入困境,公民的日常交际行为受到限制.

1900/1/1 0:00:00
DFY:6月1日正式开始!一文读懂美联储”缩表”概念和对币圈有何影响_FEX

根据美联储5月会议公布的计划,”缩表”将于6月1日正式开始,这次“缩表”的节奏是上一轮的两倍,其影响不可忽视。“缩表”是什么?“缩表”指的是美联储资产负债表绝对规模减少.

1900/1/1 0:00:00
加密货币:韩国监管机构已对该国电子支付企业加密货币持有情况进行全面调查_KLAY

6月2日消息,韩国金融监管局近日对电子支付结算企业的加密货币持有情况进行了全面调查,根据调查结果,在韩国注册的157家电子支付结算企业中,Kakao持有Klaytn(KLAY).

1900/1/1 0:00:00
USD:第二期理財福利社-申購定期理財,100%加息 5,000USDT 獎池瓜分!_https://etherscan.io

AAX即將開啟理財福利社第二期,申購指定定期理財產品并達到指定金額,即可獲得對應的加息券以及獎池瓜分.

1900/1/1 0:00:00
比特币:萨尔瓦多财长:将继续持有比特币,目前仍未准备好发行比特币债券_INE

6月3日消息,萨尔瓦多财政部长AlejandroZelaya在近日的国家电视新闻节目中表示,该国领导人仍不认为现在是推出比特币债券的合适时机,并提到了受到俄乌冲突影响的市场状况.

1900/1/1 0:00:00