北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。
這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。
目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。
攻擊步驟
①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。
加密貨幣交易平臺Patricia遭遇安全漏洞已暫停提款:金色財經報道,禮品卡和加密貨幣交易平臺Patricia遭遇安全漏洞,為了保護旗下用戶該平臺已宣布暫停提款。Patricia稱,該漏洞可能會影響BTC資產,但其他加密貨幣和客戶資金不會受到影響。盡管Patricia沒有透露本次事件中受損的資產范圍,但在執法部門的幫助下發現問題可能是一位內部人員造成的,據悉為加強平臺的安全性該公司已委托安全公司進行審計。(cointelgraph)[2023/5/29 9:48:17]
②WBTC作為流動性被添加到CurvePool中。
③獲得的LP代幣被存入Yearn的Vault。
監測:Genesis休眠地址2天前曾轉出2萬枚ETH并兌換為wstETH:1月3日消息,派盾(PeckShield)監測顯示,2天前,標記為Genesis的休眠地址(0x815c開頭)將2萬枚ETH(約2400萬美元)轉移到0x0e77開頭地址,隨后將近2萬枚ETH兌換為wstETH,期間12月31日stETH/ETH匯率曾一度跌至0.985。[2023/1/3 22:22:24]
④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。
美國前總統的副參謀長正在為Blockchain.com提供政策游說指導:9月20日消息,美國前總統巴拉克奧巴馬(Barack Obama)的副參謀長Jim Messina正在為Blockchain.com提供一些強有力的游說指導。首席商務官Lane Kasselman在接受CNBC采訪時表示,Jim Messina去年初加入了Blockchain.com的董事會,成為其政府關系和政策戰略的重要顧問。
Blockchain.com是游說數字金融資產法的一部分的加密公司之一,該法將加強加利福尼亞州加密行業監管。Kasselman表示,在法案提出后,他們提供了修正和反饋,主要修訂重點是該法案的實施期。如果由州長Gavin Newsom簽署成為法律,該法案將于2025年生效,并要求數字資產交易所等公司通過該州的金融保護和創新部獲得許可證。(CNBC)[2022/9/20 7:07:23]
⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)
Web3創企ScienceMagic.Studios完成1000萬美元Pre-Seed輪融資,Coinbase、Alan Howard參投:6月14日消息,Web3技術咨詢公司ScienceMagic.Studios宣布完成1000萬美元Pre-Seed輪融資, Coinbase Ventures、Digital Currency Group(DCG)和億萬富翁對沖基金經理Alan Howard參投。
該公司由前Guardian Media Group首席執行官David Pemsel領導,致力于為品牌提供如何利用NFT和社交代幣等Web3技術的建議,以增加與粉絲和社區的互動。(The Block)[2022/6/14 4:25:54]
⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。
⑦7500萬美元的USDT被26,626WBTC換回。
⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。
⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。
⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。
?償還AAVE上的閃電貸。
漏洞分析
被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。
資產去向
攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。
InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。
寫在最后
價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:
1.使用Chainlink作為價格預言機。
2.使用timeweightedaverageprice的價格作為價格預言機。
3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
Tags:ETHBTCUSDTNCEEthereum AlpesUBTC價格btc價格今日行情usdtCharged Finance
2022年7月14日,CoinW幣贏官方宣布正式成為2022東亞杯EAFFE-1Championship官方合作伙伴,也是全球首家與東亞杯官方合作的加密資產平臺.
1900/1/1 0:00:00據最新消息,USDD-FRAXBP礦池已正式登陸Curve。 USDT占比特幣交易比重約為60.73%:金色財經消息,據cryptocompare數據顯示,目前比特幣交易情況按照交易幣種排名,排.
1900/1/1 0:00:00據最新消息,TRX已正式登陸Bitso交易所,這是波場TRON又一國際化與合規化新突破。 OKEx平臺TRX 24小時漲幅超18%:OKEx數據顯示,TRX現報0.03美元,24小時漲幅達18.
1900/1/1 0:00:00Vitalik在2021年曾說:Ingeneral,myownviewisthatintheshortterm.
1900/1/1 0:00:00Tether、Bitfinex和Hypercore推出Holepunch,一個用于構建完全加密的點對點應用程序的平臺英屬維爾京群島.
1900/1/1 0:00:00原文作者:Twoplus原文標題:CultivatingMentalFitnessInDAOs 良好的心理健康對我們的生活和事業至關重要.
1900/1/1 0:00:00