零时科技 || Zenterest 攻击事件分析

币界网发布于2024-08-22更新于2024-08-22

币界网报道:

AZvLVBueS8dPHk3YIbziS3gpLnKyfry9IYBrqrSW.jpeg

背景介绍

近期,我们监控到一起针对 Ethereum 的链上攻击事件,https://etherscan.io/tx/0xfe8bc757d87e97a5471378c90d390df47e1b29bb9fca918b94acd8ecfaadc598

被攻击的项目为 Mantra DAO 的 DeFi 项目 Zenterest

该项目是一个 Compound Fork 的项目,提供借贷等功能,不过该项目已经关闭。

图片

攻击及事件分析

首先,攻击者利用 Uniswap V3 通过 flash ,借入了 85.0085 WHITE 

图片

随后,攻击者将自己的2 000 MPH 转给了Zenterest,并 mint 了 751,165,762,743 / 1e18zenMPH ,即 MPH Token 的 underlying Token (价值 21200 MPH )。

图片

在 Compound 中, mintTokenAmount 为 mintAmount 除以exchangeRate(为underlying Token的价值) 

图片

exchageRate 的计算方式为

图片

其中, totalCash 为 2,130,237,755,166,997,669,234 ,

totalBorrows 为377,279,871,321,643,951,514,656 ,

totalReserves 为336,296,661,332,642,353,710,274 ,

totalSupply 为 1,527,610,653,739 。

故 exchangeRate 为 28,222,798,550.562313 。

图片

所以, mintToken 为 751,165,762,743 。

图片

图片

接着,攻击者将从 Uniswap 中 flash 闪电贷获得的 85 WHITE Token 转给了 Zenterest。 

图片

这里,攻击者是为了操纵 zenWHITE 的 borrowRate ,否则导致 borrowRate 过高,导致攻击失败。

图片

然后,攻击者利用 cToken 的 borrow 借出 zenWHITE 的所有余额。

图片

漏洞点就出现在 ZenterestPriceFeed 价格预言机上,

图片

我们可以看到 ZenterestPriceFeed 的代码如下:

图片

其价格是通过 updatePrice 和 updatePriceBatch 来更新的。

图片

我们可以看到,此价格预言机中的价格已经570天没有更新,所有价格均已过期,我们找到最近一次更新 MPH Token 价格的交易如下:

图片

最近的更新 MPH Token 价格的交易为:https://etherscan.io/tx/0x8938ec223516e0f09d904ee6187032f2038f3f768d754eb19b4f19450e7d185d

图片

其价格更新参数的数据结构为:

图片

所以,通过 Zenterest Price Oracle 获取的 MPH Token 的价格为 0x35b52f953f951 =944,836,858,607,953 ,而当前实际的价格为 0.4677 USD 。

图片

同时,我们可以看到获取的 WHITE Token 的价格为 66,570,137,662,599,764 ,而当前实际的价格为 4200 USD 。

攻击者投入 23200 MPH ,借贷 89.91 WHITE ,根据 Zenterest Price Oracle 获取的价格计算,

图片

所以,攻击者可以借出 89.91 WHITE ,攻击者归还从 Uniswap 借到的 85 WHITE 和 0.0085 WHITE利息,最终获利 4.9 WHITE ,价值 21000 USD 。 

总结

本次漏洞的成因是项目已经不再使用,但是 cToken 却没有暂停,且价格预言机的价格没有更新,导致标的资产价格失真,攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用极少的 MPH 掏空了项目方的 WHITE 代币。

热门币种推荐

你可能也喜欢

Polygon称其在五月处理了800亿美元稳定币交易量

Polygon在五月份处理了约800亿美元的稳定币转账量,声称其在该领域的结算活动已超过Solana和BNB链。这一数据意义重大,因为稳定币转移是衡量区块链实际使用情况最清晰的指标之一,反映了网络中真实价值的流动。 Polygon借此强调其不仅是早期的扩容生态,更致力于成为重要的稳定币结算层。在用户关注费用、速度、钱包支持和交易所集成的市场中,稳定币交易量是衡量网络相关性的有效方式。 稳定币处于链上经济的核心,用于交易、支付、汇款、DeFi抵押及资金转移等活动。与波动较大的NFT或 meme 币交易不同,稳定币结算更倾向于持续的实际效用,能更可靠地体现网络的真实采用。 然而,该数据需结合具体背景解读。稳定币转移量可能包含交易所资金流、机构转账、DeFi活动、机器人交易或内部资金操作,并非所有流量都代表同等的用户采用价值。持续的日常用户支付可能比大额钱包间的一次性转移更有意义。 对Polygon生态而言,这是一个积极信号。稳定币是少数已找到明确市场需求的加密用例之一。若Polygon能在此领域扩大份额,将有助于强化其效用叙事,尤其是在许多替代币难以吸引关注的市场环境下。市场或许仍将Polygon视为替代币进行交易,但其底层故事正日益转向结算功能。对于读者,宜将此视为一个值得关注的信号,而非独立的交易依据,后续仍需观察价格、资金流及更广泛市场行为的后续表现来确认趋势。

bitcoinist28分钟前

Polygon称其在五月处理了800亿美元稳定币交易量

bitcoinist28分钟前

Base 发币新闸门 B20,想接住哪些资产?

6月25日和26日,Base主网因排序器区块构建逻辑中的bug连续两天出现区块生产停摆,官方已通过补丁修复。受此影响,原定启用的B20主网被推迟。 B20是Base网络升级Beryl的核心部分之一,被视为Base的原生代币标准。它并非简单的ERC-20合约,而是由Base网络原生提供的预编译组件,具有更快的速度和更低的成本,同时保持与ERC-20生态的兼容。B20支持标准转账、授权等功能,并扩展了ERC-2612离线签名授权、备忘录、铸造/销毁、基于角色的访问控制等能力。 B20的关键特性在于其“可控性”,为发行方提供了强大的管理工具包: 1. **分层权限管理**:将增发、销毁、暂停等操作权限分配给不同角色,降低单点风险。 2. **精细化流转策略**:通过策略注册表(Policy Registry)支持对发送地址、接收地址、代理调用方等设置白名单或黑名单,便于合规管理。 3. **链上操作索引**:支持为交易添加备注字段(memo),便于将链上操作与链下业务记录关联。 这些功能使其特别适合需要严格权限控制、流转限制和合规要求的资产发行,如稳定币、现实世界资产(RWA)等。B20的本质是为这类资产提供一个标准化、低成本且深度集成于Base底层的统一发行接口。不过,B20仅提供工具,具体规则的设定与合规责任仍由发行方自行承担。

Foresight News35分钟前

Base 发币新闸门 B20,想接住哪些资产?

Foresight News35分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片