Secured Finance攻击事件:一次典型的DeFi定价漏洞利用
根据链上监测数据,去中心化借贷市场Secured Finance在9月初遭遇安全攻击,导致约10.4万美元的资产损失。这起事件并非简单的代码漏洞,而是攻击者精准利用了协议在抵押品定价机制上的设计缺陷。
攻击手法:如何操纵抵押品价值?
协议的核心问题在于其抵押品计价方式。Secured Finance采用当区块订单簿的成交均价来评估抵押品价值。攻击者发现,可以通过“自成交”手段人为影响这个价格。
具体攻击流程分为几个步骤:
- 部署与潜伏:攻击者首先部署了攻击合约,但并未立即行动,可能是在等待合适的市场条件或观察网络状态。
- 闪电贷启动:通过闪电贷获取大量启动资金,为后续操作提供流动性。
- 价格操纵:利用自有资金在短时间内进行高频自成交,大幅拉高目标资产在订单簿上的显示均价。
- 套利提取:在价格被操纵的高位,攻击者以此虚假高估的抵押品价值为依托,成功提取了USDC贷款。
戏剧性插曲:抢跑机器人的“收割”
事件后续发展出现了意想不到的转折。最初发动攻击的钱包在尝试转移赃款时,因设置的Gas费用不足导致交易回滚。大约48秒后,一个名为“coffeebabe”的通用抢跑机器人捕捉到这笔待处理交易,抢先一步将合约中约0.9枚WBTC(价值约7.2万美元)转走。
这个机器人随后将其中约28.8枚ETH转给了另一个知名实体,自己仅保留了约29美元的ETH作为“服务费”。此后,又有其他机器人介入,瓜分了剩余的部分USDC。整个资产转移过程呈现出DeFi世界特有的、自动化程序相互竞争的丛林生态。
安全反思:DeFi协议应汲取的教训
此次攻击再次凸显了DeFi领域的一些经典安全问题。依赖瞬时链上数据(如区块内均价)作为关键金融参数的风险极高,极易受到资金充足的攻击者操纵。协议在设计抵押品估值模型时,必须引入更稳健的时间加权机制或采用多源预言机验证,以抵御此类市场操纵。
同时,攻击后资产被抢跑机器人截胡的现象,也反映出以太坊等公链上公开内存池(mempool)带来的衍生风险。对于普通用户而言,选择那些经过严格审计、且在关键机制设计上更为保守的协议,仍然是规避风险的重要方式。