比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

禍不單行,Inverse Finance再遇閃電貸攻擊_BTC

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

調查:近80%薩爾瓦多公民認為該國的比特幣戰略是失敗的:金色財經報道,一項新民調顯示,薩爾瓦多大多數人認為總統Nayib Bukele的比特幣戰略是“失敗的”。根據中美洲大學(UCA)的民意調查,75.6%的受訪者表示,他們在2022年從未使用過加密貨幣,77%的人認為14個月前將比特幣作為法定貨幣,與美元并列“是失敗的”。77%的薩爾瓦多人認為他們的總統“不應該繼續用公共資金購買比特幣”。(barrons)[2022/10/20 16:31:35]

③獲得的LP代幣被存入Yearn的Vault。

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

New Form Capital創始人:現在加密貨幣中普遍存在的感覺是恐懼:金色財經報道,區塊鏈公司New Form Capital創始人兼合伙人Alex Marinier在接受采訪時表示,我的觀點是,現在加密貨幣中普遍存在的感覺是恐懼。更悲觀的環境是繼續投資的吸引力,并補充說“現在是進行分配的時候了”。迄今為止,New Form已經分配了其7500萬美元的第二基金中的大約30%。Marinier分享道,New Form第二支基金的大部分交易都處于其目標的“最佳位置”,即估值在1500萬至3500萬美元之間的加密初創公司。[2022/10/14 14:27:12]

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

美國導演昆汀與Miramax就《低俗小說》NFT拍賣訴訟達成和解:9月10日消息,根據周五公開的一份法庭文件,美國導演昆汀·塔倫蒂諾(Quentin Tarantino)已與制作公司Miramax就其《低俗小說》(Pulp Fiction)NFT拍賣訴訟達成和解。

雙方已同意駁回訴訟,該訴訟始于2021年11月,當時塔倫蒂諾宣布將使用《低俗小說》的未剪輯場景發布NFT,而Miramax聲稱自己擁有再發行權。

雙方在最新的聯合聲明中表示,各方已同意將此事拋諸腦后,并期待在未來的項目上相互合作,包括可能的 NFT。 (The Verge)[2022/9/10 13:21:05]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCVERSDTUSDTwbtc幣最新消息The Paradox Metaverseeth價格今日行情USDTbtcusdt

SAND
卡塔爾央行正處于發行CBDC的基礎階段_PLE

6月22日消息,卡塔爾央行目前正處于發行CBDC的基礎階段,在金融領域大規模數字化轉型的背景下,世界各地越來越多的國家正在考慮推出自己的CBDC.

1900/1/1 0:00:00
USDC迎頭追趕USDT 穩定幣格局悄然改變 詳細分析區別_SDT

2022年年初,Tether市值約為780億美元,當時差不多是USDC市值的兩倍,但隨后USDT和USDC的市值差距開始縮小,從市值來看.

1900/1/1 0:00:00
Winner list of “BTC Price Prediction Game”-0620~0622_OIN

DearKuCoinUsers,Thankyouforyoursupport,weareveryproudtoannouncethewinnerlistof“BTCPricePrediction.

1900/1/1 0:00:00
三箭危機和雷曼兄弟有什么異同?_ETH

最近中外媒體都愛把3ac清算的事情比作“幣圈的雷曼危機”,但對二者究竟在什么意義上是相似的,在哪些地方有所不同,并沒有作深入討論.

1900/1/1 0:00:00
Coinbase新增對Polygon和Solana鏈上交易的支持_COIN

6月24日消息,加密交易所Coinbase發博客文章中表示,下個月,符合條件的Coinbase客戶將能夠在Polygon上發送和接收ETH、MATIC和USDC.

1900/1/1 0:00:00
金色午報 | 6月26日午間重要動態一覽_比特幣

7:00-12:00關鍵詞:PDF、BlockFi、羅馬尼亞、Horizon1.安全分析師:有盜取NFT的惡意文件偽裝成PDF文件的攻擊形式;2.

1900/1/1 0:00:00
ads