游乐游手机版
首页/web3.0/文章详情

uniBTC攻击事件:1 ETH兑1 uniBTC漏洞分析

时间:2025-05-25 08:39
攻击事件发生在以太坊网络上的Bedrock项目,攻击者通过漏洞获利649 6 WETH,约合170万美元。攻击者利用Bedrock的兑换比例失真,通过闪电贷和Uniswap交易,最终掏空了项目方的uniBTC代币。

背景介绍

我们最近在以太坊网络上发现了一起攻击事件,具体交易详情可以在以下链接查看:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c526c3e0ccde530004160809f6177940。这次攻击让攻击者从中获利649.6 WETH,约合170万美元。被攻击的项目是Bedrock,这是一个由RockX合作开发的非托管多资产流动性重新抵押协议。Bedrock支持多种资产进行重新抵押/抵押,包括:

最安全的虚拟币交易平台推荐:

uniBTC:这是一个全新的重新抵押协议,与BTC抵押协议Babylon Chain合作,支持包装的BTC代币。在以太坊区块链上,首个支持的包装BTC是wBTC代币,这意味着所有wBTC代币持有者可以同时享受抵押BTC的收益和以太坊网络的安全性。

uniETH:设计用于本地重新抵押,并获得额外的EigenLayer奖励。Bedrock将机构级别的安全性和额外的收益结合在一起,用于流动抵押ETH

uniIOTX:在IoTeX区块链上提供的流动抵押解决方案,旨在消除在IOTX上的委托权益证明中的一些缺点。

攻击及事件分析

首先,攻击者通过Balancer借贷了30.8 WETH。

1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

接着,攻击者调用了Bedrock Vault的mint函数,并转入了通过闪电贷借到的30.8 ETH。

1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

我们来看一下mint函数的逻辑,如下图,调用了_mint函数,

1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

随后,我们再来看一下_mint函数的逻辑,

1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

然后,通过函数_amounts计算出需要mint给msg.sender的uniBTC数量。

1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

其中_amount为转入的WETH数量,且EXCHANGE_RATE_BASE为1e10,所以兑换的比例为1 : 1e8(因为uniBTC的decimal为1e8,所以兑换比例为1 ETH : 1 uniBTC)。随后,攻击者通过Uniswap将30.8 uniBTC换成了27.8 WBTC,兑换比例约为1 : 1。最后,攻击者将兑换到的27.8 WBTC通过Uniswap兑换为680.4 WETH,其中还了30.8 WETH的借贷。因此,攻击者最终获利649.6 WETH,约合170万美元。

总结

这次漏洞的根本原因在于没有正确处理WETH和uniBTC的兑换比例,导致WETH和uniBTC可以以1 : 1兑换,WETH的价值被放大了数万倍。攻击者利用这种失真的价格,通过借贷进行获利,最终用借来的WETH掏空了项目方的uniBTC代币。这真是一个令人震惊的案例,提醒我们即使是看似安全的协议也可能存在致命的漏洞。

来源:https://www.php.cn/faq/1025154.html
上一篇Web1.0到Web3.0:互联网演变与未来 下一篇THG币种解析:Thetan Arena游戏价值与前景
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
REBL币最新价格走势与投资前景分析 全面解读REBL币项目白皮书
web3.0 · 2026-07-01

REBL币最新价格走势与投资前景分析 全面解读REBL币项目白皮书

REBL币:一种基于区块链的去中心化支付与交易系统 在当前的加密货币领域,一种名为REBL的数字货币正逐渐进入大众视野。它本质上构建于区块链技术之上,旨在提供一个去中心化的支付与交易网络。这套系统的核心优势,在于它巧妙地利用了区块链的固有特性——不仅显著提升了交易过程的安全性与效率,还同步降低了相关

HATAY币购买指南与投资价值全面介绍
web3.0 · 2026-07-01

HATAY币购买指南与投资价值全面介绍

HATAY币:一匹来自土耳其的加密黑马 在加密货币这个日新月异的竞技场,新面孔层出不穷。今天要聊的HATAY币,就是一个颇具特色的选手。它并非凭空出世,其名字直接来源于土耳其的哈塔伊省,这似乎从一开始就暗示了它追求稳定与深厚技术底蕴的基因。作为一种去中心化的开源数字资产,HATAY币选择了以太坊区块

可喜安药币是治病良方还是营销噱头?深度解析其真实价值与风险
web3.0 · 2026-07-01

可喜安药币是治病良方还是营销噱头?深度解析其真实价值与风险

“可喜安药币”能否治病? “可喜安药币”到底能不能治病?要回答这个问题,咱们得先回归科学常识,冷静地捋一捋。首先必须明确一个基本前提:所谓的“药币”,既不是国家发行的法定货币,也不是经过审批的正规药品。它更像是某些健康产品营销环节中间出现的“积分”或“代币”,其核心价值通常与购买特定商品绑定,而非源

币安安卓版官方下载 v8.37.0 最新安装包与安全教程
web3.0 · 2026-07-01

币安安卓版官方下载 v8.37.0 最新安装包与安全教程

在当今的数字货币交易市场,想要找到一个功能全面、服务可靠的平台,币安往往是许多人的首选。作为全球领先的数字资产交易所,币安不仅提供基础的现货和合约交易,还涵盖了杠杆、质押等多样化功能,以适应不同投资者的策略。为了让大家能随时随地管理资产、把握行情,币安推出了功能强大的移动应用,支持Android 6

DUSA币未来价格会暴涨吗 深度解析DUSA币投资价值与前景
web3.0 · 2026-07-01

DUSA币未来价格会暴涨吗 深度解析DUSA币投资价值与前景

DUSA币:一种“即持即赚”的DeFi创新实验 在去中心化金融(DeFi)领域,创新从未止步。Dusa币,作为由Medusa网络推出的一种基于区块链技术的创新型数字货币,正以其独特的设计吸引着市场的目光。它的核心逻辑很清晰:通过一套可动态调整的收益率机制,试图实现更高效且公平的价值分配。与许多需要复