Back to Blog

Fiyat Manipülasyonu Saldırısı Gerçekte (Yeniden): RariCapital Olayı

Code Auditing
May 9, 2021
3 min read

8 Mayıs'ta, Peckshield, RariCapital hakkında bir güvenlik olayı bildirdi. Dikkatli bir incelemenin ardından, bunun makalemizde açıklanan bir tür fiyat manipülasyonu saldırısı (dolaylı) olduğunu tespit ettik: DeFiRanger: DeFi Uygulamalarındaki Fiyat Manipülasyonu Saldırılarının Tespiti. Makalede, doğrudan ve dolaylı fiyat manipülasyonu saldırıları dahil olmak üzere DeFi uygulamalarına yönelik iki tür yeni saldırının tespitine odaklanıyoruz. Birincisi, bir saldırganın savunmasız DeFi uygulamasına saldırarak aynı DEX'te istenmeyen bir işlem gerçekleştirerek DEX'teki token fiyatını doğrudan manipüle etmesi anlamına gelir. İkincisi ise bir saldırganın savunmasız DeFi uygulamasının token fiyatını dolaylı olarak manipüle etmesi anlamına gelir. Bu güvenlik olayı, dolaylı bir fiyat manipülasyonu saldırısının bir örneğidir.

Temel Neden

Saldırının temel nedenini analiz ettik ve güvensiz fiyat bağımlılığının bu durumun sebebi olduğunu bulduk. Özellikle, Rari'nin LP token fiyatı, Rari tarafından tutulan ibEth LP token değerine (Ether cinsinden) bağlıdır. Ne yazık ki, ibEth LP token fiyatı, saldırganların ibEth'in work fonksiyonunu çağırmasıyla manipüle edilebilir.

Rari_token_value_held_by_attacker = eth_reserve_in_Rari * Rari_token_number/Rari_token_total_supply

ibEth_token_value_held_by_Rari = eth_reserve_in_ibEth * ibEth_token_number/ibEth_token_total_supply

eth_reserve_in_Rari, saldırgan tarafından eth_reserve_in_ibEth'i artırarak (work fonksiyonunu çağırarak) manipüle edilen ibEth_token_value_held_by_Rari'den etkilenir.

DeFiRanger sistemimizi kullanarak, şekilde gösterilen DeFi semantiğini kolayca kurtardık. Likidite madenciliğindeki LP token sayısı (Ether yatırarak LP token elde etme) ve likidite iptali (LP token çekerek Ether elde etme) aynı miktarda Ether ile (yeşil arka plan) farklıdır (kırmızı daire ile).

Saldırı Süreci

Saldırı süreci aşağıdaki adımlarda gösterilmektedir.

  1. Saldırgan, ibEth'in work fonksiyonunu çağırır.
  2. Bu fonksiyon, SushiswapGoblin.work fonksiyonunu çağırır ve bu da saldırgan tarafından kontrol edilen sözleşmeyi (0x2f755e8980f0c2e81681d82cccd1a4bd5b4d5d46) çağırır.
  1. Sözleşme önce 58903.4755276693 Ether'i (flash loan'dan ödünç alınan) Rari'ye yatırır ve Rari'nin LP token'ını (146281892117489076580650) elde eder.
  2. Saldırgan, 3818.9022134987213 Ether'i ibEth'e transfer eder. Bu kritik adım, ibEth'in LP token fiyatını (toplam arzını etkilemeden) artıracaktır. Bu durum, Rari'nin LP token fiyatını da etkiler. Bunun nedeni, Rari'nin havuzundaki toplam Ether rezervinin, tuttuğu ibEth LP token'ının artan fiyatı nedeniyle artmasıdır. Saldırganın, likidite ekleyerek Rari veya ibEth'in token fiyatını manipüle edememesine dikkat edin; zira bu, token'ın toplam arzını da artıracaktır.
  3. Saldırgan Ether'i çeker. Rari token'ının fiyatı daha yüksek olduğundan, saldırgan flash loan'ı iade etmek için aynı miktarda Ether elde etmek amacıyla daha az Rari LP token (146281892117489076580650 yerine 146196247321127203315331) kullanabilir.
  1. Saldırgan, work fonksiyonunun sonunda iade edilen Ether'i elde eder.

Özet

Sonuç olarak, RariCapital'ın yaşadığı güvenlik ihlali, DeFi uygulamalarının üzerinde beliren sofistike tehditlerin çarpıcı bir hatırlatıcısıdır. Akıllıca bir istismar stratejisiyle saldırganlar, dolaylı bir fiyat manipülasyonu saldırısı gerçekleştirdi. Olay, akıllı sözleşmelerde güvensiz fiyat bağımlılıklarının kullanımıyla ilişkili kritik güvenlik açıklarını gün yüzüne çıkardı. Bu saldırı, DeFi projelerinin büyümekte olan DeFi ekosisteminin bütünlüğünü ve güvenliğini tehdit eden hem doğrudan hem de dolaylı manipülasyon taktiklerine karşı koruma sağlamak için DeFiRanger gibi sağlam tespit sistemlerini benimsemesinin acil gerekliliğini vurgulamaktadır.

BlockSec Hakkında

BlockSec, 2021 yılında dünya genelinde tanınmış bir grup güvenlik uzmanı tarafından kurulan öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmaya kararlıdır. Bu doğrultuda BlockSec, akıllı sözleşme ve EVM zinciri güvenlik denetim hizmetleri, güvenlik geliştirme ve tehditleri proaktif olarak engelleme için Phalcon platformu, fon takibi ve araştırma için MetaSleuth platformu ve kripto dünyasında verimli gezinen web3 geliştiricileri için MetaDock uzantısı sunmaktadır.

Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla saygın müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ve Fenbushi Capital gibi önde gelen yatırımcılardan iki finansman turunda on milyonlarca ABD doları almıştır.

Resmi web sitesi: https://blocksec.com/

Resmi Twitter hesabı: https://twitter.com/BlockSecTeam

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit