uniBTC攻击事件:1 ETH兑1 uniBTC漏洞分析
背景介绍
我们最近在以太坊网络上发现了一起攻击事件,具体交易详情可以在以下链接查看:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c526c3e0ccde530004160809f6177940。这次攻击让攻击者从中获利649.6 WETH,约合170万美元。被攻击的项目是Bedrock,这是一个由RockX合作开发的非托管多资产流动性重新抵押协议。Bedrock支持多种资产进行重新抵押/抵押,包括:
适合国内用的虚拟币交易所
uniBTC:这是一个全新的重新抵押协议,与BTC抵押协议Babylon Chain合作,支持包装的BTC代币。在以太坊区块链上,首个支持的包装BTC是wBTC代币,这意味着所有wBTC代币持有者可以同时享受抵押BTC的收益和以太坊网络的安全性。
uniETH:设计用于本地重新抵押,并获得额外的EigenLayer奖励。Bedrock将机构级别的安全性和额外的收益结合在一起,用于流动抵押ETH。
uniIOTX:在IoTeX区块链上提供的流动抵押解决方案,旨在消除在IOTX上的委托权益证明中的一些缺点。
攻击及事件分析
首先,攻击者通过Balancer借贷了30.8 WETH。
接着,攻击者调用了Bedrock Vault的mint函数,并转入了通过闪电贷借到的30.8 ETH。
我们来看一下mint函数的逻辑,如下图,调用了_mint函数,
随后,我们再来看一下_mint函数的逻辑,
然后,通过函数_amounts计算出需要mint给msg.sender的uniBTC数量。
其中_amount为转入的WETH数量,且EXCHANGE_RATE_BASE为1e10,所以兑换的比例为1 : 1e8(因为uniBTC的decimal为1e8,所以兑换比例为1 ETH : 1 uniBTC)。随后,攻击者通过Uniswap将30.8 uniBTC换成了27.8 WBTC,兑换比例约为1 : 1。最后,攻击者将兑换到的27.8 WBTC通过Uniswap兑换为680.4 WETH,其中还了30.8 WETH的借贷。因此,攻击者最终获利649.6 WETH,约合170万美元。
总结
这次漏洞的根本原因在于没有正确处理WETH和uniBTC的兑换比例,导致WETH和uniBTC可以以1 : 1兑换,WETH的价值被放大了数万倍。攻击者利用这种失真的价格,通过借贷进行获利,最终用借来的WETH掏空了项目方的uniBTC代币。这真是一个令人震惊的案例,提醒我们即使是看似安全的协议也可能存在致命的漏洞。
相关攻略
前言:区块链共识演进的十字路口 在去中心化的世界里,区块链网络的魅力源于其开源的本质与动态演进的能力。然而,当社区成员对技术升级或治理规则产生分歧时,网络便会面临关键的抉择时刻。这种由共识分歧导致原有链产生分支的现象,被称为区块链分叉。它不仅是技术事件,更是社区意志、发展方向与加密资产价值重构的核心
在快速变化的Web3世界中,代币经济学被誉为项目的灵魂与生命线。一个设计精良的代币经济模型不仅能驱动生态持续繁荣,更是投资者评估项目长期价值的核心标尺。对于希望深耕区块链、DeFi或元宇宙领域的参与者而言,掌握代币经济学分析方法,是做出明智决策的关键第一步。 代币经济学:为什么它是Web3项目的命脉
SidraChain区块链评测:重塑合规金融的去中心化新范式 在Web3 0与去中心化金融(DeFi)迅猛发展的今天,区块链技术的应用已远不止于资产交易。一个将伦理框架与去中心化架构深度融合的项目,正在开辟一条独特的道路。SidraChain,作为一个严格遵循伊斯兰教法(Shariah)的公共区块链
区块链不可能三角:解开去中心化、安全与扩展性的死结 在区块链技术探索星辰大海的航程中,一座名为“不可能三角”的冰山始终横亘在前。这一由以太坊联合创始人Vitalik Buterin系统阐述的理论,深刻地指出:一个公共区块链网络几乎无法同时完美实现去中心化、安全性和可扩展性这三个核心目标,必须在三者之
区块链在量子威胁面前悄然准备,比特币就时间线展开辩论 眼下,一个有趣的分化正在上演:一众山寨币区块链已经在为远期的量子风险做技术铺垫,而比特币社区内部,关于如何应对、何时应对,却响起了不同的声音。 必须明确的是,当下的量子计算机还远不足以破解比特币。但这并不妨碍几个主要的区块链项目,已经开始为未来那
热门专题
热门推荐
《全面战争:中世纪3》:经典延续,如何平衡怀旧与创新? 近期,《全面战争:中世纪3》的项目负责人帕维尔·沃伊斯坦然指出,要打造一款真正优秀的续作,绝不能仅仅依赖对前作模式的简单复刻。这一观点引人深思——尽管《中世纪2:全面战争》至今仍在策略游戏爱好者心中占据着经典地位,但开发团队此次显然决心跳出“照
雷鸟X3 Pro斩获AWE艾普兰创新大奖,开启全民AR生活新篇章 在上海新国际博览中心隆重揭幕的2026年中国家电及消费电子博览会(AWE)上,前沿AI科技与未来生活愿景激情碰撞。全球消费级AR领导品牌雷鸟创新,以其里程碑式的表现,定义了行业发展的新方向。 通过“顶尖硬件科技+顶级文化IP”的双轨战
借力AWE2026“一展双区”,MOVA双区协同、震撼登场 备受瞩目的科技盛会——2026年中国家电及消费电子博览会(AWE),于3月12日至15日在上海盛大举办。本届AWE展会首次创新采用“一展双区”的展览模式,主会场位于上海新国际博览中心,分会场则设于上海东方枢纽国际商务合作区,两大展区高效联动
冰结师技能全解析 踏入2026年,《地下城与勇士》中的冰结师职业,其技能体系已构建得更为成熟与强大。无论是在副本中高效清理海量怪物,还是在决斗场与高手玩家周旋,这个职业都能凭借其独特的冰霜艺术掌控战局。刷图时,酷寒的范围法术可瞬间清屏;而在PVP竞技中,一套将冻结控制与瞬间爆发完美衔接的连招,往往让
iPhone 18 Pro系列模具不变,屏幕形态将与iPhone 17 Pro保持一致 备受期待的屏下Face ID组件小型化设计与灵动岛区域缩窄方案,预计将被推迟至后续迭代机型中正式应用。 近期,关于iPhone 18 Pro系列的技术传闻持续引发行业关注,尤其在显示与解锁设计领域传言甚多。多方消










