比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Inverse Finance被盜1450萬美元事件分析_CAN

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月2日19時,CertiK安全技術團隊監測到InverseFinance被惡意利用,導致價值約1450萬美元的資產受到損失。

該事件發生的根本原因在于外部價格預言機依賴導致價格被操縱,因此攻擊者可通過操縱價格來借用資產。

Curve.fi中進行調換,以操縱交易中的價格,該交易地址為:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

由于SushiSwap:INV的流動性非常低,用300ETH換取INV將大幅增加INV價格。

隨后,攻擊者正式發起攻擊:

Midas Investments創始人推出了新的DeFi金融平臺Locus Finance:金色財經報道,已關閉的托管加密投資平臺Midas Investments的創始人Iakov Levin推出了一個新的DeFi金融平臺Locus Finance。Locus Finance在一份聲明中表示,Locus最初將提供三種基于以太坊質押、DeFi增長和Arbitrum交易的收益產品。

Midas Investments成立于2018年,在2021年的鼎盛時期積累了超過2.5億美元的管理資產。2022Midas 損失了超過5000萬美元。

同年12月,Levin宣布關閉Midas Investments。[2023/7/24 15:55:36]

1.攻擊者把在準備階段獲得的INV存入,并鑄造了1746枚XINV代幣。

ZigZag將推出基于StarkNet的隱私交易插件Invisib L3:7月5日消息,以太坊二層解決方案zkSync上的ZK Rollup訂單簿DEXZigZag將推出基于StarkNet的隱私交易插件Invisib L3,允許用戶在ZK Rollups上交易時保持匿名性。Invisib L3可將訂單隱藏,防止他人對用戶地址(maker和taker)和金額的追蹤,還可以讓用戶在資金轉移時隱藏來源,旨在成為以太坊現有隱私解決方案的可行替代方案。[2022/7/5 1:51:10]

2.XINV的價格計算:根據SushiSwap:INV對中的INV價格所計算。如上所述,INV的價格被操縱,因此每XINV的價值為20926美元。

InvestAnswers主持人:大型投資者將為比特幣創造底部:金色財經報道,InvestAnswers 的主持人表示,大型投資者的介入將有助于形成比特幣(BTC)的最低價格水平。“成交量很小,但正如我們一直在說的,有成千上萬的投資者、基金經理和對沖基金等,他們關注這個領域的時間最長,他們知道這是一種有限的稀缺資產,他們需要一個安全的地方存放他們的錢。菲亞特貶值。黃金無處可去。股市太不穩定了。”

分析師強調,具有強大購買力的買家正在以折扣價購買比特幣。“我們今天看到的有點有趣。大批量進來,大買家進來,大塊頭進來。你也可以從鏈上數據和錢包購買中看出,這些人一次購買 2-8 百萬美元的比特幣。他們不是散戶投資者,但他們正在抓住他們能抓住的東西。”(dailyhodl)[2022/1/27 9:17:51]

3.隨著XINV的價格被修改,攻擊者能夠用鑄造的XINV代幣借用到如下資產:1588枚ETH,94枚WBTC,3999669枚DOLA與39枚YFI。

動態 | Fomo3D核心開發者Inventor因健康原因離開:據RatingToken輿情監控系統提醒,Team Just團隊聲明:核心成員Inventor因健康原因離開團隊。此后,Inventor將不再擔任Fomo3D項目的Solidity開發,并不再參與Team Just團隊的項目。[2018/12/6]

在這種情況下,因為timeElapsed==15,預言機合約Keep3rV2Oracle的函數_update()中'timeElapsed>periodSize'的檢查將被繞過。這意味著最后的累積價格還沒有被更新。由此可見,函數_computeAmountOut()中的amoutOut會比預期的數額大,因為priceCumulative已經被操縱了,但_observation.priceCumulative沒有被更新。

一方面,XINV的價格依賴于SushiSwap:INV對的儲備,其流動性非常低。

另一方面,TWAP可以防止閃電貸攻擊。理論上,攻擊者能夠通過"犧牲"一些錢來操縱價格,也就是說,用他自己的錢來改變價格。在這個特殊的價格預言機設計中,如果經過的時間沒有超過30分鐘,當前的價格不應該被用來計算出金金額。

資產追蹤

據CertiKSkyTrace顯示,價值約1450萬美元的資產被盜后已被轉移到TornadoCash。

利用漏洞進行交易的準備期間:?

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞進行交易發起攻擊:?

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻擊者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻擊者地址2:?

https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻擊合約:?

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

預言機合約:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:?

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合約地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2預言機合約地址:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

寫在最后

現如今,很多項目都會用到預言機,部分項目還會對其具有很強的依賴性。安全審計,會審查預言機的設計合理性、價格算法以及經濟模型等。

因此,CertiK的安全專家建議:盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性。

Tags:INVETHTHECANINV價格Ethereum Stake FinanceTheForce.TradeCandyBooty

比特幣交易
Gate Podcast Airdrop Special #7 | Listen and Win a Share of 19,000 ZIG in Rewards_GAT

Greatnews!Gate.ioPodcasthasanewBitcoin&CryptoNewsepisode.

1900/1/1 0:00:00
中幣開放STG、FTM和MOVR提幣業務_瑞波幣

尊敬的中幣用戶: ????中幣現已開放BEP20-STG、FTM和MOVR提幣業務。感謝您對中幣的支持與信任!中幣(ZB)將于4月6日16:00開啟OGN、DENT、POND充值:根據官方公告,

1900/1/1 0:00:00
XT.COM關於暫停MJACK充提的公告_USD

尊敬的XT.COM用戶:因MJACK錢包升級維護,XT.COM現已暫停MJACK充提業務。給您帶來的不便,請您諒解!慢霧余弦:Connext空投不能被盜刷,0x44Af地址是女巫有關的地址:金色.

1900/1/1 0:00:00
Gate.io 關於將對 (ATOM3S, GRIN3S, BTC5S, BAL3S, SHIB5S) ETF產品進行持倉份額合併和單位淨值調整的公告_GATE

Gate.io槓槓ETF是一種自帶槓桿屬性和具有自動調倉機制的交易產品。ETF產品每日跟進盈利虧損調整槓桿率回到目標槓桿桿倍數,盈利會開倉,虧損會減倉,用戶在交易槓桿產品的時候不需要支付保證金,

1900/1/1 0:00:00
Filecoin還有哪些值得關注的呢?_FILE

作者:Xiang|W3.Hitchhiker深度解析IPFS:新一代互聯網底層協議除了數據存儲,你還了解Filecoin的哪些東西?目前,Filecoin存儲容量已高達16EB.

1900/1/1 0:00:00
關於Ronin網絡恢復部分充值、提現的公告_WIT

親愛的用戶: 幣安現已開放Ronin網絡上,AxieInfinity及SmoothLovePotion代幣的充值、提現業務.

1900/1/1 0:00:00
ads