北京時間2022年4月2日19時,CertiK安全技術團隊監測到InverseFinance被惡意利用,導致價值約1450萬美元的資產受到損失。
該事件發生的根本原因在于外部價格預言機依賴導致價格被操縱,因此攻擊者可通過操縱價格來借用資產。
Curve.fi中進行調換,以操縱交易中的價格,該交易地址為:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
由于SushiSwap:INV的流動性非常低,用300ETH換取INV將大幅增加INV價格。
隨后,攻擊者正式發起攻擊:
Ark Invest重新向美SEC提交比特幣現貨ETF申請,同樣選擇Coinbase提供市場監督:金色財經報道,繼富達投資(Fidelity Investments)、景順(Invesco)、VanEck、21Shares和WisdomTree重新提交現貨比特幣ETF申請之后,彭博社高級ETF分析師Eric Balchunas發推稱ARK Invest也已向美國證券交易委員會重新提交了現貨比特幣ETF申請,而且與其他資管公司一樣選擇Coinbase Global Inc.作為監督共享協議合作方來提供市場監督以支持其資金。另據Eric Balchunas披露信息顯示,截至目前僅剩貝萊德尚未向美國證券交易委員會重新提交比特幣現貨ETF申請。[2023/7/1 22:12:31]
1.攻擊者把在準備階段獲得的INV存入,并鑄造了1746枚XINV代幣。
加密公司Onramp Invest加入Bosonic網絡:金色財經報道,去中心化金融市場基礎設施(dFMI)企業Bosonic宣布將加入加密管理解決方案Onramp Invest。Onramp Invest為財務顧問提供了一個全面易用的平臺,以幫助他們的客戶安全、自信、智能地投資數字資產。通過加入Bosonic Network的托管人和流動性提供者生態系統,Onramp現在可以為其顧問及其最終客戶提供最優惠的價格。(finextra)[2022/9/4 13:07:14]
2.XINV的價格計算:根據SushiSwap:INV對中的INV價格所計算。如上所述,INV的價格被操縱,因此每XINV的價值為20926美元。
Digital Entertainment Asset完成1200萬美元融資,JAFCO Investment領投:1月18日消息,新加坡GameFi生態系統Digital Entertainment Asset Pte. Ltd.(DEA)完成1200萬美元種子輪融資,JAFCO Investment Ltd.領投,Spartan Group等參投。
新的資金將用于支持和推動DEA的旗艦產品PlayMining平臺開發。此外,DEA將加快基礎設施建設和人才招聘活動。(U.Today)[2022/1/18 8:57:29]
3.隨著XINV的價格被修改,攻擊者能夠用鑄造的XINV代幣借用到如下資產:1588枚ETH,94枚WBTC,3999669枚DOLA與39枚YFI。
巴西最大投資公司XP Investimentos啟動加密貨幣兌換:據CCN報道,巴西投資巨頭XP Investimentos將推出加密貨幣兌換。根據該國的聯邦稅務局,XP Investimentos最近注冊了XDEX INTERMEDIACAO LTDA,注冊資金約為730萬美元。[2018/4/18]
在這種情況下,因為timeElapsed==15,預言機合約Keep3rV2Oracle的函數_update()中'timeElapsed>periodSize'的檢查將被繞過。這意味著最后的累積價格還沒有被更新。由此可見,函數_computeAmountOut()中的amoutOut會比預期的數額大,因為priceCumulative已經被操縱了,但_observation.priceCumulative沒有被更新。
一方面,XINV的價格依賴于SushiSwap:INV對的儲備,其流動性非常低。
另一方面,TWAP可以防止閃電貸攻擊。理論上,攻擊者能夠通過"犧牲"一些錢來操縱價格,也就是說,用他自己的錢來改變價格。在這個特殊的價格預言機設計中,如果經過的時間沒有超過30分鐘,當前的價格不應該被用來計算出金金額。
資產追蹤
據CertiKSkyTrace顯示,價值約1450萬美元的資產被盜后已被轉移到TornadoCash。
利用漏洞進行交易的準備期間:?
https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
利用漏洞進行交易發起攻擊:?
https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻擊者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊者地址2:?
https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3
攻擊合約:?
https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
預言機合約:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
SushiSwapINV-ETHPair:?
https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821
XINV合約地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code
Keep3rV2預言機合約地址:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
寫在最后
現如今,很多項目都會用到預言機,部分項目還會對其具有很強的依賴性。安全審計,會審查預言機的設計合理性、價格算法以及經濟模型等。
因此,CertiK的安全專家建議:盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性。
TheLMRLock-up&Earn#1willlaunchat8:00UTConMar31atGate.io''s“HODL&Earn”.
1900/1/1 0:00:00尊敬的用戶: 由於杠桿ETF產品SPA3S的單價均低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.
1900/1/1 0:00:00頭條 Azuki團隊正在空投新的NFT系列OpenSea數據顯示,Azuki項目團隊創建新的NFT系列“SomethingOfficial”,并正在向Azuki持有者進行空投.
1900/1/1 0:00:00尊敬的用戶:Hotcoin將於(GMT8)2022年4月1日18:00開放RAY/USDT交易業務,2022年4月2日18:00開放RAY提幣業務,現已開啟RAY充值業務.
1900/1/1 0:00:00如果說2021年是GameFi和元宇宙爆發的第一年,那么2022年將是Gamefi+Socialfi多彩蓬勃發展的一年。各種Gamefis層出不窮,許多人可以通過玩游戲賺錢.
1900/1/1 0:00:00什么是合約體驗金? 體驗金,可以用于任意交易對的合約交易。可用于保證金、填補虧損使用。體驗金不可提現,產生的盈利部分,可以提現.
1900/1/1 0:00:00