以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BNB > Info

ETH:Inverse Finance被盜1450萬美元事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月2日19時,CertiK安全技術團隊監測到InverseFinance被惡意利用,導致價值約1450萬美元的資產受到損失。

該事件發生的根本原因在于外部價格預言機依賴導致價格被操縱,因此攻擊者可通過操縱價格來借用資產。

攻擊流程

在發起攻擊之前,攻擊者做了如下準備:?

1.首先,攻擊者部署了一個惡意合約。該合約地址為:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

2.其次,攻擊者在SushiSwap/Curve.fi中進行調換,以操縱交易中的價格,該交易地址為:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

1065枚BTC從Coinbase轉移到未知錢包:金色財經報道,Whale Alert監測顯示,2小時50分鐘前1065枚BTC(約29012458 美元)從Coinbase 轉移到未知錢包。[2023/6/1 11:52:06]

由于SushiSwap:INV的流動性非常低,用300ETH換取INV將大幅增加INV價格。

隨后,攻擊者正式發起攻擊:

1.攻擊者把在準備階段獲得的INV存入,并鑄造了1746枚XINV代幣。

2.XINV的價格計算:根據SushiSwap:INV對中的INV價格所計算。如上所述,INV的價格被操縱,因此每XINV的價值為20926美元。

3.隨著XINV的價格被修改,攻擊者能夠用鑄造的XINV代幣借用到如下資產:1588枚ETH,94枚WBTC,3999669枚DOLA與39枚YFI。

元宇宙基礎設施提供商MetaGravity完成950萬美元融資:金色財經報道,元宇宙基礎設施提供商MetaGravity完成950萬美元種子輪融資,本輪融資由Sino Global、Spartan Group LLC、Market One Capital等參投,本輪融資資金將用于擴大其工程和產品團隊,以開發支持未來大規模虛擬宇宙體驗所需的基礎設施層。[2023/4/21 14:17:58]

合約漏洞分析

該漏洞主要原因是對價格預言機具有依賴性,并且這中間有30分鐘的窗口期。而攻擊在準備階段完成后正式發生,僅僅用了15秒。

在這種情況下,因為timeElapsed==15,預言機合約Keep3rV2Oracle的函數_update()中'timeElapsed>periodSize'的檢查將被繞過。這意味著最后的累積價格還沒有被更新。由此可見,函數_computeAmountOut()中的amoutOut會比預期的數額大,因為priceCumulative已經被操縱了,但_observation.priceCumulative沒有被更新。

數據顯示Sudoswap用戶活躍度正持續下降:金色財經報道,盡管Sudoswap累計交易額突破1億美元里程碑,但數據顯示Sudoswap用戶活躍度卻在持續下降,根據Dune Analytics數據, 2022年8月,Sudoswap平均每天新增用戶超過800人,但自2023年2月初以來,該平臺的日均新增用戶數一直在50-20人之間波動,2月23日更是創下19人的新低。Sudoswap上的用戶活動減少導致每日交易數量和交易NFT數量相應減少,自2022年8月以來該協議每天完成的交易數量下降了93%,同一時間段內用戶每天在Sudoswap上交易的NFT數量下降了96%。此外,過去30天內Sudoswap收取的總費用為286,000美元,下降了8%,同期協議收入也下降了28% 。 (ambcrypto)[2023/2/28 12:33:35]

一方面,XINV的價格依賴于SushiSwap:INV對的儲備,其流動性非常低。

P2E游戲Deviants' Factions將遷移至Immutable X:據官方消息,P2E TCG游戲Deviants' Factions將從Terra生態遷移至Immutable X。[2022/8/3 2:55:36]

另一方面,TWAP可以防止閃電貸攻擊。理論上,攻擊者能夠通過"犧牲"一些錢來操縱價格,也就是說,用他自己的錢來改變價格。在這個特殊的價格預言機設計中,如果經過的時間沒有超過30分鐘,當前的價格不應該被用來計算出金金額。

資產追蹤

據CertiKSkyTrace顯示,價值約1450萬美元的資產被盜后已被轉移到Tornado?Cash。

其他細節

利用漏洞進行交易的準備期間:?

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞進行交易發起攻擊:?

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻擊者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻擊者地址2:?https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻擊合約:?

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

預言機合約:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:?

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合約地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2預言機合約地址:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

?寫在最后

現如今,很多項目都會用到預言機,部分項目還會對其具有很強的依賴性。安全審計,會審查預言機的設計合理性、價格算法以及經濟模型等。

因此,CertiK的安全專家建議:盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性。

Tags:INVETHSWAPETHETinvilleETH簡介LimitSwap3X Short Ethereum Classic Token

BNB
DEF:2022年Q1報告:風投向鏈游投入超25億美元,DeFi初現成熟

2022年的前三個月提醒了dapp行業的每個人,這個新生的領域正在我們眼前迅速發展。來自不同類別的dapp——即游戲、DeFi和NFT,在我們面前展示了它們的潛力,同時也顯現出在完全成為主流之前.

1900/1/1 0:00:00
SKI:被紅杉領投兩輪的「Skiff」,能否成為去中心化協同應用的獨角獸?

作者:十文,星球日報 去年,一份關于鄭州暴雨的救援文檔引發了關注。這篇文檔記錄了待救援人員、可支援物資、可避險地點等信息。有超過250多萬次的訪問量,并更新了上百個版本.

1900/1/1 0:00:00
ICE:詳解 NFT 版權所面臨的困惑和挑戰

許多NFT和DAO旨在提供新的或更方便的方式來擁有和銷售創意作品。Beeple的NFT作品「EVERYDAYS:TheFirst5000Days」在拍賣會上以6900萬美元的價格售出.

1900/1/1 0:00:00
WEB:一文了解非洲Web3的發展現狀

不管你喜歡怎么稱呼它——加密、區塊鏈或Web3——這個數字經濟的新領域正在非洲蓬勃發展。如果你一直沉睡不知,現在是時候醒醒了.

1900/1/1 0:00:00
CRYPT:傳統 VC 與 Crypto VC,究竟有何不同?

撰文:@cjin,Tonic.FundCo-Foundercjin授權深潮TechFlow發布 前言 在去年(2021/8)因好友在Facebook貼文建議–如果是Crypto項目籌資.

1900/1/1 0:00:00
STEP:如何在Web3 世界送外賣?用STEPN來「Move to Earn」吧

火星財經注:原文首發于2021年12月隨著PlaytoEarn的流行,越來越多的XtoEarn將逐漸成為趨勢,未來人們的收入也將包含我們生活中做過的一系列事,包括玩游戲、學習、運動等.

1900/1/1 0:00:00
ads