$200K UniLend Hack: Що пішло не так і як DeFi може зробити краще

1/22/2025, 4:23:33 PM
UniLend був експлуатований через вразливість, що призвело до крадіжки приблизно 200 тис. доларів (4% від TVL). Атакувальник використовував швидкий кредит для внесення 60 мільйонів USDC, маніпулював розрахунками застави та використовував помилку контракту в процесі перевірки стану, щоб завищити вартість застави, вивівши 60 stETH. Недолік виник внаслідок несправної реалізації функції userBalanceOfToken. UniLend вже виправив проблему, призупинив внески V2 та запропонував винагороду за відновлення коштів. Цей інцидент підкреслює критичне значення безпеки для платформ DeFi та потребу у ретельних перевірках смарт-контрактів.

Вступ до UniLend

@UniLend_Finance- це бездозвільний децентралізований протокол грошового ринку з послугами кредитування та позик відомі через розумні контракти.

UniLend дозволяє користувачам використовувати свої криптовалюти, надаючи заставу мережі, яку можна позичити, заставляючи переколатералізовані криптовалюти. Це створює безпечне кредитне середовище, де кредитор отримує складений щорічний процентний курс (APY), що сплачується за блок, тоді як позичальник сплачує відсотки за позиченими криптовалютами.

Як працює UniLend

Протокол UniLend V2 працює через три основні технічні компоненти:

1. Модель двохактивних пулів

UniLend використовує ізольовані подвійні пули активів для кожної пари ERC20/ERC20-сумісних активів. Цей дизайн гарантує, що продуктивність або волатильність одного активу не впливає на інші, підвищуючи безпеку та стабільність. Архітектура дозволяє будь-якому користувачеві створювати та управляти пулами позик та позиковими пулами для широкого спектру активів на різних блокчейнах.

2. Постачання та позичання

  • Постачання: Користувачі вносять ERC20-токени до відповідних пулів та отримують Необмінні Токени (NFT), які представляють їх унікальні позиції ліквідності. Ці NFT зберігають деталі про постачані активи та можуть бути передані або викуплені за потребою. Постачані активи отримують змінний відсоток відповідно до використання пулу та попиту на ринку.
  • Позичання: Для отримання позики користувачі повинні надати перевикористані криптовалюти. Протокол забезпечує відношення забезпеченості, які можна налаштувати через управління. Виборговані суми нараховують відсотки за кожний блок, які визначаються використанням пулу, що забезпечує відповідну безпеку позик.

3. Модель процентної ставки

UniLend використовує модель динамічної відсоткової ставки, засновану на коефіцієнті використання пулу (U), який розраховується як:

Ux=ПозикаxПозикаx+Готівкаx

Ставка позичання:

Відсоткова ставка за позикою x=10%+(Ux×30%)

Ставки зростають зі збільшенням використання для збалансування подання та попиту.

  • Процентна ставка забезпечення:

Ставка поставкиx=Ставка позикx×Ux×(1−S)

Це забезпечує постачальникам стійкий прибуток, поки протокол залишається прибутковим.

Ці компоненти співпрацюють між собою, щоб створити безпечний, ефективний та масштабований децентралізований грошовий ринок.

Аналіз атаки

12 січня 2025 року була використана вразливість безпеки в протоколі UniLend, що призвело до втрати приблизно 200 000 доларів зі страхового фонду UniLend. Атакувальник маніпулював розрахунками застави, які неправильно оцінювали фактор здоров'я користувача. Цей недолік дозволив атакувальникові вивести 60 токенів stETH без належної застави.

Украдені активи включали 60 токенів stETH, використовуючи помилкове розрахунок балансу токенів користувача протоколу.

Детальний розбір атаки

1. Ініціалізація використання

Атакувальник ініціював використання вразливості, використовуючи швидкий кредит для внесення великої суми USDC в басейн UniLend. Зокрема, вони внесли 60 мільйонів USDC, значно завищивши свій забезпечення в басейні.

Флеш-кредити дозволяють користувачам брати великі суми активів без застави, за умови, що позичена сума повертається протягом тієї ж транзакції.

Атакувальник скористався цим механізмом, щоб отримати необхідні USDC без передоплати капіталу, тим самим створивши штучно завищену позицію в басейні.

2. Маніпуляція розрахунками застави

Після внесення USDC зловмисник продовжив позичати токени stETH. Протокол розраховує вартість застави користувача на підставі балансу їх токенів у басейні. Проте через недолік у реалізації баланс розраховувався на основі поточного балансу токенів у контракті басейну, а не фактичної суми, яка була переказана під час перевірки фактору здоров'я. Це неузгодженість означала, що баланс токенів користувача здавався значно вищим, ніж він насправді був, особливо в басейнах з великою ліквідністю.

Корінь цієї маніпуляції полягає у функції userBalanceOfToken. У сценаріях, де пул має значний ліквідний запас, ця функція може повертати високий lendBalance, навіть коли залишилася лише невелика позика. Це переоцінювання балансу користувача надавало зловмиснику уявлення про більш значну заставу, ніж він фактично мав. В результаті зловмисник міг запозичувати токени stETH понад своє законне право на основі його фактичної застави.

3. Погашення базових активів

З завищеною вартістю застави нападник продовжив викупити свої USDC та stETH. Була викликана функція redeemUnderlying, яка спалювала токени LP, пов'язані з депозитом користувача. Однак через недолік перевірки фактору здоров'я, що відбувається перед передачею токенів, система вважала, що у користувача є достатньо застави, щоб зняти більше, ніж йому належить. Цей недолік дозволив нападнику зняти 60 токенів stETH без збереження необхідної застави, ефективно отримавши ці токени безкоштовно.

Як можна було запобігти атакі

Щоб запобігти атакі, UniLend повинен був перепорядкувати операції у функції redeemUnderlying. Виконуючи перевірку фактора здоров'я після передачі токенів користувачеві, протокол гарантує, що фактичний баланс токенів користувача відображає їхній статус застави.

Безпека блокчейну не є вибірковою. Захистіть свої розумні контракти та протоколи DeFi за допомогою Three Sigma, надійного партнера з безпеки в області блокчейну, аудиту блокчейну, оцінки вразливостей розумних контрактів та безпеки Web3.

Натисніть дляОтримайте сьогодні свій аудит розумного контракту.

Наслідки

Експлуатація UniLend призвела до значних фінансових втрат, приблизно 200 000 доларів США з пулу UniLend. Ці значні втрати безпосередньо вплинули на резерви платформи та зменшили доступну ліквідність для інших користувачів, що потенційно може нашкодити наданню позик та позичанню.

Відповідь протоколу UniLend

Після експлойту UniLend вжила негайних заходів для усунення вразливості та заспокоїла свою базу користувачів.

Вони оголосили 20% винагороду відповідальній стороні за безпечне повернення коштів.

Адреси

Атака транзакції:

Адреса експлуататора:

Адреса UnilendV2Core:

Disclaimer:

  1. Ця стаття передрукована з []. Усі авторські права належать оригінальному автору [@threesigmaxyz]. Якщо є заперечення до цього перевидання, будь ласка, зв'яжіться з Ворота Навчитисякоманда і вони оперативно цим займуться.
  2. Відмова відповідальності за зобов'язання: Погляди і думки, висловлені в цій статті, є виключно авторськими і не становлять жодної інвестиційної поради.
  3. Команда Gate Learn робить переклад статті на інші мови. Якщо не зазначено, копіювання, розповсюдження або плагіат перекладених статей заборонено.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Запуск продукту NFT AI
Nuls запустить продукт NFT AI в третьому кварталі.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планує запустити dValueChain v.1.0 у першому кварталі. Він має на меті створити децентралізовану мережу медичних даних, забезпечуючи безпечні, прозорі та незмінні медичні записи в екосистемі DeSci.
BIO
-2.47%
2025-08-06
Субтитри до відео, згенеровані штучним інтелектом
Verasity додасть функцію субтитрів для відео, створених за допомогою штучного інтелекту, у четвертому кварталі.
VRA
-1.44%
2025-08-06
Підтримка кількох мов VeraPlayer
Verasity додасть багатомовну підтримку до VeraPlayer у четвертому кварталі.
VRA
-1.44%
2025-08-06

Статті на тему

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником
Початківець

Детальний опис Yala: створення модульного агрегатора доходності DeFi з $YU стейблкоїном як посередником

Yala успадковує безпеку та децентралізацію Bitcoin, використовуючи модульний протокольний фреймворк зі стейблкоїном $YU як засобом обміну та зберігання вартості. Він безперервно з'єднує Bitcoin з основними екосистемами, що дозволяє власникам Bitcoin отримувати дохід від різних протоколів DeFi.
11/29/2024, 6:05:21 AM
Що таке Coti? Все, що вам потрібно знати про COTI
Початківець

Що таке Coti? Все, що вам потрібно знати про COTI

Coti (COTI) — це децентралізована та масштабована платформа, яка підтримує безперебійні платежі як для традиційних фінансів, так і для цифрових валют.
11/2/2023, 9:09:18 AM
Що таке Стейблкойн?
Початківець

Що таке Стейблкойн?

Стейблкойн — це криптовалюта зі стабільною ціною, яка часто прив’язана до законного платіжного засобу в реальному світі. Візьмемо USDT, наразі найпоширеніший стейблкоїн, наприклад, USDT прив’язаний до долара США, де 1 USDT = 1 USD.
11/21/2022, 7:48:32 AM
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
11/21/2022, 8:25:55 AM
Що таке Gate Pay?
Початківець

Що таке Gate Pay?

Gate Pay — це безконтактна безпечна технологія платежів у криптовалюті без кордонів, повністю розроблена Gate.io. Він підтримує швидкі платежі криптовалютою та є безкоштовним у використанні. Користувачі можуть отримати доступ до Gate Pay, просто зареєструвавши обліковий запис Gate.io, щоб отримувати різноманітні послуги, такі як покупки в Інтернеті, бронювання авіаквитків і готелів, а також розважальні послуги від сторонніх ділових партнерів.
1/10/2023, 7:51:00 AM
Що таке BNB?
Середній

Що таке BNB?

Binance Coin (BNB) — це біржовий токен, випущений Binance, а також корисний токен Binance Smart Chain. Оскільки Binance перетворюється на трійку найкращих криптовалютних бірж у світі за обсягом торгів, разом із нескінченними екологічними додатками на своєму розумному ланцюжку, BNB став третьою за величиною криптовалютою після Bitcoin та Ethereum. У цій статті буде детально описано історію BNB і величезну екосистему Binance, що стоїть за нею.
11/21/2022, 8:55:52 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!