比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

禍不單行,Inverse Finance再遇閃電貸攻擊-ODAILY_NFT

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

Linea:Omega NFT鑄造窗口正式開放,限時一個月:8月1日消息,Linea官方發推稱,第五檔Omega NFT鑄造窗口正式開放,用戶可以前往Consensys NFT平臺領取;鑄造NFT需要gas費用,鑄造窗口將開放一個月,務必避開gas高峰期。此前消息,Linea將向所有參與Voyage活動的用戶提供NFT獎勵。NFT共分為5檔,其中積分低于2500分將會獲得OmegaNFT,總量為470萬個;除了Omega NFT需要手動鑄造之外,其他四個檔位的NFT均會直接空投至用戶錢包。[2023/8/1 16:09:58]

②WBTC作為流動性被添加到CurvePool中。

加密基金Variant Fund已購買一些Nouns NFT:12月10日消息,a16z前合伙人、Variant Fund創始人Jesse Walden披露,加密基金Variant Fund已購買一些 Nouns NFT,但未透露具體購買數量。

Variant Fund分享加入Nouns社區的原因,表示他們認為Nouns是整個Web3領域里最活躍、最具創造力的社區之一。Variant Fund看好Nouns的連續拍賣機制、由持有者管理并以ETH計價的儲備金庫、免許可開放工具和CC0模型。[2022/12/10 21:35:57]

③獲得的LP代幣被存入Yearn的Vault。

數據:6500萬枚USDT從Tether Treasury轉移到Bitfinex:金色財經報道,Whale Alert監測數據顯示,65,000,000枚USDT從Tether Treasury轉移到Bitfinex。[2022/11/27 20:57:01]

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

三箭資本通過Matcha將38900枚stETH兌換為36718.64枚ETH:6月14日消息,鏈上數據顯示,被Nansen標記為三箭資本的地址(0x3BA21b6477F48273f41d241AA3722FFb9E07E247)通過Matcha于69分鐘前將30000枚stETH兌換為28340.57枚ETH,兌換比例為0.9446:1,價值約3474萬美元;并于48分鐘前將8900枚stETH兌換為8378.07枚ETH,兌換比例為0.9413:1,價值約1036萬美元。[2022/6/14 4:26:16]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:ETHUSDSDTNFTETH價格usdd幣價格usdt幣好賣嗎NFTNDR

加密貨幣
為下一個全新公鏈做好準備,你不得不知的Aptos 公鏈(下)-ODAILY_TPS

攻略上集介紹了Aptos錢包以及域名服務。如果你過了本攻略的上集,請點擊鏈接:https://www.coinlive.com/news/detail/?id=11018 NFT市場 1.Top.

1900/1/1 0:00:00
DAO:Web3的組織結構新范式-ODAILY_EDAO

一、DAO的定義、起源 DAO即DecentralizedAutonomousOrganization,譯為“去中心化自治組織”.

1900/1/1 0:00:00
Atomic Wallet已支持TRC20-USDT-ODAILY_USD

據官方消息,AtomicWallet已支持TRC20-USDT,用戶現可通過VISA、MC或SEPA購買TRC20-USDT.

1900/1/1 0:00:00
Solana推出區塊鏈手機Saga,覆蓋范圍擴大到主流受眾 -ODAILY_OLA

Solana今日稍早正式宣告將推出以Web3為核心的Android手機「Saga」,將包含:Web3dapp商店、SolanaPay、seedvault…等功能,目前已開放預購.

1900/1/1 0:00:00
LBank發布熱門代幣榜單,TRX高居第三-ODAILY_BANK

7月14日,LBank發布熱門代幣榜單,TRX高居第三! LBank Labs已與全球15所大學的區塊鏈俱樂部達成合作:據官方消息.

1900/1/1 0:00:00
Coinbase能否恢復昔日榮光?-ODAILY_OIN

2021年,Coinbase創造了80億美元的收入、36億美元的凈收入和14美元的每股收益,但現在,沒有人知道Coinbase是否能夠恢復昔日榮光.

1900/1/1 0:00:00
ads