北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。
這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。
目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。
攻擊步驟
①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。
CertiK:謹防Twitter上宣傳的Finale空投網站:金色財經消息,據CertiK官方推特發布消息,謹防Twitter上宣傳的Finale空投網站,并勿與finale.website釣魚網站互動,該網站目前連接了一個已知的wallet drainer。[2023/6/15 21:40:10]
②WBTC作為流動性被添加到CurvePool中。
③獲得的LP代幣被存入Yearn的Vault。
Balancer團隊將分配5萬枚BAL用于資助生態發展:AMM協議Balancer通過Batch#2決議,Balancer團隊將分配5萬枚BAL用于資助生態發展。作為新Batch的一部分,Balancer團隊將會在資助項目中增加新的元素。獎勵是團隊在任意時間想要資助的特定項目。[2020/11/19 21:18:19]
④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。
⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)
獨家 | Balancer流動性池數量已超過1200個:金色財經報道,據DappBirds DeFi Data專題數據顯示,Balancer流動性池數量已超過1200個,DeFi中鎖定資產總價值達52.86億美元,較昨日上漲2.88%,其中Maker,Compound,Synthetix,Aave,InstaDApp分別以13.80億美元,8.19億美元,6.41億美元,4.79億美元,3.14億美元位列前五名。[2020/8/6]
⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。
動態 | EOS42 發起更新 regproducer 李嘉圖合約多簽提案:據meet.one報道,EOS42 今日發文宣布提交多簽提案,升級 regproducer (出塊節點注冊)李嘉圖合約,發起目的在于希望幫助 EOS 社區就出塊節點追責制的基本流程與規范達成一致。該多簽提案將于 2019 年 8 月 1 日到期。 通過 regproducer 合約中約定的標準來實現出塊節點問責制,其最終目標是為了確保基礎設施的性能能夠具備穩定性,能夠為 dApps 提供可靠的支持,并且為 EOS 區塊鏈提供保護。EOS42 此前是于 2019 年 5月 29 日 提交了公投提案,更新 regproducer 李嘉圖合約。該公投調查迅速得到了大量支持,目前為止得到了一千六百一十萬票,其中 99.68% 的投票參與者表示支持。[2019/7/17]
⑦7500萬美元的USDT被26,626WBTC換回。
⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。
⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。
⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。
?償還AAVE上的閃電貸。
漏洞分析
被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。
資產去向
攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。
InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。
寫在最后
價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:
1.使用Chainlink作為價格預言機。
2.使用timeweightedaverageprice的價格作為價格預言機。
3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
若USDC持續保持增長態勢,穩定幣市場可能會重新排序。近期加密資產價格短期內大幅下挫引發了大規模清算和連鎖反應.
1900/1/1 0:00:00為什么OpenSea和MagicEden的用戶體驗基本相同?或者,換句話說,為什么OpenSea或MagicEden的首頁沒有活動提要、直播入口,或NFT相關的賽事結果等?答案是.
1900/1/1 0:00:006月13日,加密借代機構Celsius宣布暫停提現等業務,隨后僅在兩天內其相關地址便向MakerDAO累計存入逾6000枚WBTC,將對應比特幣借代頭寸的清算線一直降到了16852美元.
1900/1/1 0:00:00北京時間6月22日1時,以太坊擴展方案Arbitrum正式啟動TheArbitrumOdyssey活動。為期8周的活動中,用戶將通過執行鏈上任務來了解目前Arbitrum上的一些頂級dapp.
1900/1/1 0:00:00Xtoearn的一個潮流逐漸受到大家追捧,可惜的是很多系統的代幣設計都不是很成功。其中的原因有很多,但是一個最重要的原因是無腦撒幣:即簡單的因為用戶使用了平臺就給予用戶代幣.
1900/1/1 0:00:00DeFi與TradFi的比較以及這對下一代創始人和資助者意味著什么。 熊市創造偉大的公司。 稀缺的資本和受抑制的市場需求相結合,迫使創始人和團隊在財政上變得節儉并專注于高價值活動.
1900/1/1 0:00:00