以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

VER:CertiK:Inverse Finance再遇閃電貸攻擊

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

Hashflow:2023年將重點擴展Hashflow DEX、Hashverse等產品:1月28日消息,去中心化交易平臺Hashflow更新2023年路線圖的優先級,將重點擴展Hashflow DEX、推出Hashverse、首個游戲化和故事驅動的DAO等產品。此外,路線圖中還包括將第一個非EVM鏈添加到Hashflow協議、支持跨多個做市商的訂單拆分和路由。[2023/1/28 11:34:06]

③獲得的LP代幣被存入Yearn的Vault。

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

美國參議員提出兩黨加密貨幣監管法案:8月3日消息,美國參議員提出兩黨加密貨幣監管法案。[2022/8/3 2:56:36]

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

德意志銀行CEO:加密貨幣資產正在進行健康的調整:6月22日消息,德意志銀行CEO表示,加密貨幣資產正在進行健康的調整。(金十)[2022/6/22 1:24:22]

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

來源:金色財經

Tags:VERUSDTSDTUSDVersoUSDT幣提現會查嗎USDT價格TrustUSD

比特幣交易
DAO 為代幣購買部署了 2.2 億美元:Tron 的 TRX 暴漲 27%

大家好 我是幣圈小沫沫~ 創始人孫宇晨本周已注資超過20億美元來支持Tron市場。 Tron的TRX代幣在過去24小時內上漲了27%,因為其生態系統穩定幣去中心化美元(USDD)接近其預期的1美.

1900/1/1 0:00:00
BTC:大盤是否探底結束?

BTC昨日給到20000關口支撐,今日觸碰20000關口后反彈,ETH也觸碰1000關口反彈,目前關注反彈情況,是否探底結束?BTC日線級別,KDJ向上拐頭,MACD低位死叉,K線昨日收十字星.

1900/1/1 0:00:00
加密貨幣:比特幣本周的損失是20年3月崩盤的3倍多 還有更多的清算嗎?

周末本應該是平淡的一天,但是比特幣就在剛剛又跌破了兩萬大關,以太跌破1000美元,加密貨幣面臨巨大的拋售壓力,本周是大規模拋售和清算的一周,就連三箭資本也在昨日遭到了大規模的清算.

1900/1/1 0:00:00
OIN:比特幣以太最新行情兩萬關口破位必須得到蓄力

加息75個基點,鮑威爾講話加息75個基點將不會成為常態,隨后幣價在當走出了一波上漲行情,讓大家以為低位行情后市會持續上漲的誤導,但是之際上加息75個基點已經成為事實重大利空消息面.

1900/1/1 0:00:00
QUA:HDS震撼發布:紅豆杉生態由此開啟!

HDS是由HDS團隊基于玖宏紫杉集團旗下共計100000顆被稱為“植物熊貓”的紅豆杉成熟植株發行的應用于紅豆杉相關生態治理的數字資產。于2022年7月15日正式上線京安交易所.

1900/1/1 0:00:00
NDS:幣世界余勛6.15補倉 凌晨2點是否加息75基點 已無關緊要 即使不加 也會取消排除75基點

五月cpi暴雷后、75基點呼聲不斷、重點關注凌晨2點消息落地、但個人判斷,即使7月依舊50基點。但大概率會取消排除更為激進的75基點實施.

1900/1/1 0:00:00
ads