加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

CertiK:Inverse Finance再遇閃電貸攻擊_SDT:MWBTC

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

BlockFi 在硅谷銀行擁有 2.27 億美元的“不受保護”資金:金色財經報道,根據一份破產文件,加密貸款機構 BlockFi 在硅谷銀行擁有 2.27 億美元的“不受保護”資金,這可能違反了美國破產法。

周五早上,在投資者對該銀行鞏固資產負債表的舉措感到恐慌后開始撤資后,該銀行被加州監管機構關閉。 監管 BlockFi 第 11 章破產案的美國受托人在文件中表示,這 2.27 億美元也沒有由聯邦存款保險公司承保,因為它屬于貨幣市場共同基金。根據 FDIC 的網站,標準存款保險金額為每個存款人、每個受保銀行的每個賬戶所有權類別 250,000 美元。 該銀行為該賬戶提供的余額摘要聲明稱,“貨幣市場共同基金投資是:不是存款,不是 FDIC 保險,不受任何聯邦政府機構的保險,不受銀行擔保,可能會失去價值。”[2023/3/11 12:55:48]

③獲得的LP代幣被存入Yearn的Vault。

機構:2030年汽車元宇宙市場將達到165億美元:1月5日消息,根據MarketsandMarkets的調查,到2030年,汽車元宇宙市場將達到165億美元。根據這些統計數據,部分汽車公司將經由不斷改變現有的生產線,來生產智能汽車。另外,行業專家表示,汽車想要實現成為元宇宙入口的愿景,座艙的智能化程度尤為關鍵。[2023/1/5 9:52:57]

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

APT現報10.24 USDT,短時達100 USDT:金色財經報道,行情顯示,APT現報10.24 USDT,24小時內漲幅924.99%,短時最高價達100 USDT。行情波動較大,請做好風險控制。按當前價格計算APT完全稀釋市值達到102.4億美元。[2022/10/19 17:31:50]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

來源:金色財經

Tags:SDTUSDTUSDWBTSDT價格泰達幣usdt查詢Compound USD CoinMWBTC

歐易okex官網
比特幣以太坊下跌不反彈還有底嗎?終極大底在哪里?_APT:PAY

生命是一場從蒙昧到清醒的追尋。若能時時刻刻保持察覺,我們將可以在痛苦中找到恩典,可以少一些懷疑,多一些相信。生活越是艱苦,人就越發堅強;人越是堅強,生活也就變得越發簡單.

1900/1/1 0:00:00
ASNB打造全球唯一多模式收益生態板塊,引領全球web3新時代_SNB:Starpunk

ASNB由加拿大FlashMoney基金會聯合幣安早期開發團隊共同發起,在BSC公鏈發行,總量2100萬,合約開源永不增發,極致通縮至100萬枚實現社區自治.

1900/1/1 0:00:00
一文揭秘導致 ETH 最近暴跌的幕后黑手_ETH:STE

最近一周,ETH暴跌,價格也從1809美元直墜1111美元。同期,美股也暴跌。發生了什么?為什么會暴跌?#1stETH的生命之源——LidoLido是一個流動性質押協議,允許用戶在不鎖定資產或維.

1900/1/1 0:00:00
萬億集群的全新機遇——元宇宙_元宇宙:CEN

游戲作為元宇宙的雛形,不但已經進入了元宇宙,在其過程中,還帶動了通信技術、云計算、3D建模、VR設備、數字貨幣等技術的發展.

1900/1/1 0:00:00
2022年區塊鏈產業展望_NFT:區塊鏈幣在中國合法嗎

2022年寄望是疫情對世界產生重要影響的最后一年。下半年,各個國家、各個行業或將陸續恢復正常,當然也包括區塊鏈行業.

1900/1/1 0:00:00
子牙論幣:多空轉換頻繁的局勢切勿輕易追多殺空_SAFE:GAMESAFE幣

昨天說道近期的操作以反彈空為主,昨夜以太坊凌晨低位反彈,打破短期震蕩高點1150一帶之后不出所料多頭反彈到達1230一帶,隨后快速回踩1150高空拿捏落袋,之后再度反彈1250一帶.

1900/1/1 0:00:00
ads