成人午夜无码精品免费看 I 国产一区在线不卡 I 情趣五月天 I 黄页网址在线免费观看 I 99久久精品无码一区二区毛片 I 色噜噜狠狠色综合成人网 I 欧美日韩一级片在线观看 I 在线视频免费观看爽爽爽 I 日韩在线视频线观看一区 I 亚洲九九香蕉 I 男女视频在线观看 I 久久字幕网 I 久久久久亚洲精品男人的天堂 I 免费成人一级片 I 欧美日韩xxxxxx I 国产欧美日韩不卡免费 I 成人伊人 I 人成在线免费观看视频 I 免费看精彩刺激的三级黄色片 I 欧美又大又色又爽aaaa片 I 亚洲国产日韩a在线播放 I 67194熟妇在线直接进入 I 国产精品久久国产三级国不卡顿 I 男女无遮挡啪啪 I 亚洲婷婷丁香 I 欧美日韩在线观看视频免费 I 亚洲一区二区激情 I 日韩蜜臀av

  • 元宇宙:本站分享元宇宙相關(guān)資訊,資訊僅代表作者觀點與平臺立場無關(guān),僅供參考.

Resupply協(xié)議攻擊事件的深度分析和思考

2025年6月26日,穩(wěn)定幣協(xié)議Resupply在Ethereum主網(wǎng)部署的合約遭受攻擊,損失了約$10M的資產(chǎn)。由于相關(guān)合約的價格預言機(priceoracle)的實現(xiàn)方式存在問題,導致對于新創(chuàng)建的低流動性Market,攻擊者可以通過donationattack操縱借出資產(chǎn)(Resupply發(fā)行的穩(wěn)定幣reUSD)的相對價格(即借出資產(chǎn)和抵押資產(chǎn)的兌換比例,exchangerate)使其為0,從而繞過資產(chǎn)健康度檢查,借出大量reUSD獲利。

BlockSec在全網(wǎng)最先公開預警后提供了初步分析[2,3],Resupply在之后也發(fā)布了官方公告[4],但對很多技術(shù)細節(jié)并未作詳細闡述,本文將提供更為詳盡的分析;另一方面,攻擊發(fā)生后項目方及其相關(guān)方之間也發(fā)生了激烈的社區(qū)爭議[5],本文將深入分析并探討該協(xié)議背后復雜的生態(tài)關(guān)聯(lián),供讀者參考。背景 1.1 關(guān)于Resupply協(xié)議

Resupply是一個去中心化的穩(wěn)定幣協(xié)議[1],屬于Curve生態(tài)。Resupply所發(fā)行的穩(wěn)定幣叫做reUSD,這是一種由抵押債務(wù)頭寸(CDP)支持的去中心化穩(wěn)定幣,由在外部平臺的借貸市場賺取利息的其它穩(wěn)定幣---包括crvUSD和frxUSD---支持,用戶可通過提供crvUSD和frxUSD借出reUSD,實現(xiàn)穩(wěn)定幣資產(chǎn)再融資。

1.2 如何判斷用戶是否有資格借出某種資產(chǎn)?

和一般的借貸協(xié)議類似,ResupplyMarket 也會對用戶的頭寸做資產(chǎn)健康度檢查(通過modifierisSolvent)。

根據(jù)以上代碼,可以得到exchangerate的計算公式如下:

其中:

最終,代入變量后得到price的計算公式如下:

為什么此時的_exchangeRate為0呢?因為攻擊者通過之前的步驟,操縱合約達到了如下狀態(tài):

由于此時price>1e36,導致_exchangeRate=0。

6.將借出的reUSD兌換獲利。經(jīng)驗教訓

Resupply此次被攻擊的Market中priceoracle實現(xiàn)類似Curve提供的模版合約[11]:

遺憾的是,Resupply協(xié)議在實現(xiàn)時似乎并未考慮這一適用性警告。關(guān)聯(lián)關(guān)系和社區(qū)爭議4.1 Curve生態(tài)五大項目的復雜關(guān)系網(wǎng)

要理解Resupply事件的深層影響,我們首先來看看Curve生態(tài)系統(tǒng)中五個核心協(xié)議之間的復雜關(guān)系:

上述相互關(guān)聯(lián)的項目共同構(gòu)成了一個高度耦合的生態(tài)系統(tǒng)---在這樣的系統(tǒng)中,任何環(huán)節(jié)出現(xiàn)問題都可能引發(fā)連鎖反應(yīng)。因此,Resupply攻擊事件引發(fā)社區(qū)對協(xié)議關(guān)聯(lián)性與安全性的廣泛討論[5],也就不足為奇了。更多思考5.1 時間線

2025年5月17日,Resupply官方地址0x1f84通過Curve的OneWayLendingFactory部署了一個新的LlamaLendMarket[6],其中:

該Market將crvUSD作為借貸資產(chǎn),并以wstUSR作為抵押Tokens。

ERC-4626Vault合約為0x0114,對應(yīng)的Controller為0x8970。

2025年5月31日,一個新的提案wstUSR-longLlamaLendMarket[7]在Resupply的治理頁面上線,該提案旨在允許用戶通過該LlamaLendMarket鑄造reUSD。

2025年6月11日,該提案在鏈上發(fā)布[8]。

2025年6月26日00:18:47(UTC),該提案獲得通過,Resupply官方地址0x0417在鏈上部署了[9]一個新的ResupplyPair(即ResupplycrvUSD/wstUSRMarket)0x6e90,該Market:

綁定了Vault0x0114和Controller0x8970。

以Vault的抵押債務(wù)頭寸(即cvcrvUSD,其標的資產(chǎn)為crvUSD)作為抵押品。

2025年6月26日01:53:59(UTC),即在Market0x6e90部署上鏈約1.5小時之后,攻擊者成功實施攻擊[4];與此同時BlockSec檢測到攻擊并嘗試聯(lián)系項目方。

2025年6月26日02:26(UTC),項目方未果并確認無法造成更多損失后,BlockSec發(fā)布公開預警[2]。

2025年6月26日02:53:23(UTC),項目方暫停協(xié)議[4]。

這不是事后的馬后炮,而是攻擊發(fā)生的那一刻就響起的警鐘。

通過在內(nèi)存池階段監(jiān)控交易,Phalcon能夠在攻擊交易進入內(nèi)存池的瞬間就識別異常模式。系統(tǒng)基于AI驅(qū)動的智能分析引擎,整合了200多個典型攻擊特征,在過去半年中保持了小于0.0001%的超低誤報率,實現(xiàn)了真正意義上的精準威脅檢測。

當威脅被識別后,Phalcon的自動化攻擊阻斷機制會立即啟動。系統(tǒng)利用獨家開發(fā)的Gas競價策略,確保防護交易能夠搶跑攻擊交易,同時自動觸發(fā)協(xié)議的緊急暫停功能。整個響應(yīng)過程支持EOA、多簽錢包等多種權(quán)限控制模式,為不同類型的協(xié)議提供靈活的安全解決方案。

如果Resupply在Market部署時就集成了Phalcon系統(tǒng),攻擊本可完全避免:

在Market0x6e90部署完成后的1.5小時內(nèi),Phalcon系統(tǒng)會自動檢測到新Market的部署,智能分析其配置參數(shù),識別出潛在的donationattack風險。系統(tǒng)會立即向項目方發(fā)送風險預警,建議增加初始流動性保護或調(diào)整相關(guān)參數(shù)。更關(guān)鍵的是,當攻擊交易在01:53:59UTC進入內(nèi)存池時,Phalcon的AI算法會立即識別出典型的donationattack模式,自動觸發(fā)緊急暫停交易,通過Gas競價確保防護交易優(yōu)先執(zhí)行,從而完全避免1000萬美元的損失。

Resupply千萬美元在內(nèi)等無數(shù)攻擊事件告訴我們,在DeFi的世界里,安全不是可選項,而是生存的必需品。不要等到下一次攻擊才后悔。

Copyright © 2021-2025. 元宇宙yitb.com All rights reserved. 元宇宙導航 網(wǎng)站備案編號:京ICP備19001615號-2

主站蜘蛛池模板: 免费无码av片在线观看潮喷 | 美女无遮挡免费视频网站 | 亚洲色成人www永久网站 | 日韩人妻无码精品—专区 | 国产性生大片免费观看性 | 天天干天天射天天操 | 亚洲熟妇中文字幕曰产无码 | 国产高清av首播原创麻豆 | 国产精品成人无码久久久 | 久青草久青草高清在线播放 | 国产精品99久久久久久www | 亚洲乱亚洲乱少妇无码99p | 欧美成人www免费全部网站 | 中文无码乱人伦中文视频在线 | 欧美高清一区三区在线专区 | 三上悠亚网站在线观看一区二区 | 日本a∨网| 内射小寡妇无码 | 国精产品一区二区三区有限 | 伊人色综合网久久天天 | 一本色道久久综合狠狠躁 | 亚洲狠狠色丁香婷婷综合 | 小罗莉极品一线天在线 | 99精品一区二区三区无码吞精 | 亚洲国产精品久久久久秋霞1 | 亚洲男同gv在线观看 | 最新高清无码专区 | 国产午夜亚洲精品理论片八戒 | 亚洲已满18点击进入在线看片 | 精品国产黑色丝袜高跟鞋 | 亚洲欧美中文字幕5发布 | 无码熟妇人妻av在线一 | 亚洲无线码高清在线观看 | 亚洲精品成人久久电影网 | 日本大尺度吃奶呻吟视频 | 999久久久免费精品国产 | 麻豆精品偷拍人妻在线网址 | 麻豆国产av穿旗袍强迫女佣人 | 国产亚洲成av人片在线观看下载 | 无码国产偷倩在线播放老年人 | h无码精品3d动漫在线观看 |