20 萬美元 UniLend 黑客事件:問題出在哪,DeFi 該如何改進?

1/22/2025, 4:26:42 PM
UniLend平臺因漏洞遭到攻擊,約20萬美元(佔總價值鎖倉TVL的4%)資金被盜。攻擊者利用閃電貸存入6000萬USDC,篡改了抵押品的計算方式,並利用健康檢查環節的合約漏洞,虛增了抵押物的價值,最終提取了60個stETH。問題的根源在於userBalanceOfToken函數的實現缺陷。UniLend已經修復了漏洞,暫停了V2版本的存款,並提供了賞金以追回資金。這起事件突顯了DeFi平臺在安全方面的脆弱性,也強調了智能合約審計的重要性。

UniLend簡介

@UniLend_Finance是一個去中心化的無許可貨幣市場協議,通過智能合約為用戶提供借貸服務。

在UniLend平臺上,用戶可以將其加密貨幣作為質押物投入網絡,借用其他加密資產。為了確保借貸安全,借貸者通過支付利息來獲得資金,而借出者則根據每個區塊的複合年化收益率(APY)賺取利息。

UniLend 如何運作

UniLend協議V2主要通過以下三個技術功能來運作:

1、雙資產池模型

UniLend為每個ERC20/ERC20兼容的資產對設置了獨立的雙資產池。這樣一來,一個資產的波動不會影響到其他資產,從而增加了安全性和穩定性。用戶可以在多個區塊鏈上創建和管理不同的借貸池,涵蓋多種資產。

2、供應與借款機制

  • 供應:用戶將ERC20代幣存入指定池中,並獲得代表其獨特流動性位置的非同質化代幣(NFT)。這些NFT存儲了關於提供資產的詳細信息,並可根據需要轉讓或贖回。提供的資產將根據池的使用情況和市場需求賺取可變利息。
  • 借款:借款時,用戶需提供過度抵押的加密資產。協議會自動執行抵押比率,並允許通過治理調整。借款利息按區塊積累,基於池的使用率來決定,確保借款始終有足夠的保障。

3、 利率模型

UniLend採用動態利率模型,通過使用率(U)來設定利率,公式如下:

Ux=借款x借款x+現金x

借款利率:

借款利率x=10%+(Ux×30%)

當使用率越高時,利率就會相應上升,以平衡供需。

  • 供應利率:

供給利率x=借款利率x×Ux×(1−S)

這樣一來,供應商可以確保獲得持續的回報,同時平臺也能保持盈利。

這三大功能共同運作,打造出一個安全、高效且可擴展的去中心化貨幣市場。

攻擊詳情分析

2025年1月12日,UniLend協議的一個安全漏洞被攻擊者利用,導致UniLend池中約20萬美元的資金被盜。攻擊者通過操控抵押物的計算,錯誤評估了用戶的健康因子,從而使得攻擊者能夠在沒有足夠抵押的情況下提取60個stETH代幣。

被盜的資產包括60個stETH代幣,攻擊者利用協議對用戶代幣餘額的錯誤計算來實現這一操作。

攻擊詳細過程

1.漏洞啟動

攻擊者通過閃電貸啟動了攻擊,向UniLend池存入了大量的USDC。具體來說,他們存入了6000萬USDC,從而大幅增加了他們在池中的抵押物。

閃電貸是一種無需抵押物的借貸方式,借款人在同一筆交易內必須歸還借款。通過這一機制,攻擊者無需事先擁有資金,就能獲得所需的USDC,從而在人為膨脹的抵押物基礎上發起攻擊。

2. 抵押計算的操控

在存入USDC後,攻擊者開始借入stETH代幣。協議會根據池中用戶的代幣餘額來計算抵押物的價值。然而,由於實現上的漏洞,協議錯誤地使用池合約中的當前代幣餘額來進行計算,而非基於健康因子檢查時實際轉移的代幣數量。結果,用戶的代幣餘額被高估,尤其是在流動性較大的池中。

這一操控的根本原因在於userBalanceOfToken函數。在流動性較大的池中,即使實際的借出份額較少,該函數仍可能返回較高的借出餘額。這種高估使得攻擊者獲得了比實際擁有更多的抵押物,從而能夠借出超過其實際抵押物的stETH代幣。

3. 贖回基礎資產

利用膨脹後的抵押物價值,攻擊者繼續贖回他們的USDC和stETH。攻擊者調用了redeemUnderlying函數,銷燬了與其存款相關的LP代幣。然而,由於健康因子檢查發生在代幣轉移之前,系統錯誤地認為攻擊者擁有足夠的抵押物,允許其提取超出實際應得的代幣。這一漏洞使得攻擊者能夠在沒有足夠抵押物的情況下提取60個stETH代幣,實際上是免費獲得了這些代幣。

如何防止此類攻擊

為了避免類似的攻擊,UniLend 應該調整 redeemUnderlying函數中的操作順序。具體來說,應該在把代幣轉給用戶後再進行健康因子檢查。這樣,協議可以確保用戶的實際代幣餘額準確反映他們的抵押物情況。

區塊鏈安全至關重要,不能忽視。選擇 Three Sigma 來保護您的智能合約和 DeFi 協議,Three Sigma 是區塊鏈審計、智能合約漏洞評估和 Web3 安全領域的可靠合作伙伴。

點擊此處, 立即審核您的智能合約

結果

UniLend 這次漏洞攻擊造成了約 20 萬美元的財務損失,影響了 UniLend 池的資金儲備,降低了平臺的流動性,可能會影響其他用戶的借貸活動。

UniLend 協議迴應

在攻擊發生後,UniLend 迅速採取了措施修復漏洞,並安撫用戶情緒。

他們宣佈,將向負責任的人員提供 20% 的獎勵,以安全歸還資金。

相關地址

攻擊交易地址:

攻擊者地址:

UnilendV2 核心地址:

免責聲明:

  1. 本文轉載自【X】。所有版權歸原作者所有【@trisigmaxyz】。若對本次轉載有異議,請聯繫 Gate Learn 團隊,他們會及時處理。
  2. 免責聲明:本文所表達的觀點和意見僅代表作者個人觀點,不構成任何投資建議。
  3. Gate Learn 團隊將文章翻譯成其他語言。未經允許,禁止複製、分發或抄襲翻譯文章。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
Arweave:用AO電腦捕捉市場機會
新手

Arweave:用AO電腦捕捉市場機會

以點對點網路為例的分散式存儲創建了一個全域、無需信任且不可變的硬碟驅動器。Arweave是該領域的龍頭,提供具有成本效益的解決方案,確保持久性、不變性性和抗審查性性,這對於 NFT 和 dApp 不斷增長的需求至關重要。
6/7/2024, 1:33:46 AM
即將到來的AO代幣:可能是鏈上AI代理的終極解決方案
中級

即將到來的AO代幣:可能是鏈上AI代理的終極解決方案

AO建立在Arweave的鏈上存儲之上,實現了無限可擴展的去中心化計算,允許無限數量的進程並行運行。去中心化 AI 代理由AR託管鏈上,並由 AO 鏈上運行。
6/18/2024, 3:14:52 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!