北京時間2022年4月2日19時,CertiK安全技術團隊監測到InverseFinance被惡意利用,導致價值約1450萬美元的資產受到損失。
該事件發生的根本原因在于外部價格預言機依賴導致價格被操縱,因此攻擊者可通過操縱價格來借用資產。
攻擊流程
在發起攻擊之前,攻擊者做了如下準備:?
1.首先,攻擊者部署了一個惡意合約。該合約地址為:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
2.其次,攻擊者在SushiSwap/Curve.fi中進行調換,以操縱交易中的價格,該交易地址為:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
BNB Beacon Chain預計將于7月19日進行張衡升級:7月12日消息,據官方消息,BNB Beacon Chain將于區塊高度328,088,888(預計于7月19日)進行張衡升級,本次升級引入了BEP-255,將在信標鏈上實施鏈上資產對賬,以提高安全性。[2023/7/12 10:51:09]
由于SushiSwap:INV的流動性非常低,用300ETH換取INV將大幅增加INV價格。
隨后,攻擊者正式發起攻擊:
1.攻擊者把在準備階段獲得的INV存入,并鑄造了1746枚XINV代幣。
2.XINV的價格計算:根據SushiSwap:INV對中的INV價格所計算。如上所述,INV的價格被操縱,因此每XINV的價值為20926美元。
Oreo與Meta和Martha合作進入元宇宙:金色財經報道,流行曲奇品牌奧利奧本周推出了其元宇宙體驗“?OREOverse ”。Metaverse建立在 Meta的Horizo n Worlds之上,允許粉絲玩以cookie為主題的游戲。這些游戲涉及探索、扭曲和扣餅干的多個級別。通過Meta與Oculus虛擬現實耳機的關聯,奧利奧熱衷于強調其體驗也可以通過手機和電腦訪問。該品牌還與瑪莎斯圖爾特合作,瑪莎斯圖爾特以其受歡迎的食譜而聞名。Stewart 對 web3 并不陌生,她在 2021 年推出了她的個人 NFT 系列“?Fresh mint?”。?[2023/1/27 11:31:41]
3.隨著XINV的價格被修改,攻擊者能夠用鑄造的XINV代幣借用到如下資產:1588枚ETH,94枚WBTC,3999669枚DOLA與39枚YFI。
數據:Bored Ape Yacht Club系列NFT近24小時交易額增幅超500%:金色財經報道,據OpenSea數據顯示,Bored Ape Yacht Club系列NFT近24小時交易額為525.4 ETH,24小時交易額增幅達510.93%。近24小時交易額排名位列OpenSea第3。[2022/8/10 12:15:15]
合約漏洞分析
該漏洞主要原因是對價格預言機具有依賴性,并且這中間有30分鐘的窗口期。而攻擊在準備階段完成后正式發生,僅僅用了15秒。
在這種情況下,因為timeElapsed==15,預言機合約Keep3rV2Oracle的函數_update()中'timeElapsed>periodSize'的檢查將被繞過。這意味著最后的累積價格還沒有被更新。由此可見,函數_computeAmountOut()中的amoutOut會比預期的數額大,因為priceCumulative已經被操縱了,但_observation.priceCumulative沒有被更新。
諾獎得主Steve Hanke:穩定幣面臨跨幣種結算風險:金色財經消息,諾貝爾經濟學獎得主Steve Hanke周三在接受雅虎財經采訪時表示,由于時間滯后性,穩定幣面臨跨幣種結算風險。這位經濟學家警告說,穩定幣的跨幣種結算風險,因為它們在幾分鐘內在買賣雙方之間流動,但支持這些“穩定”幣的資產至少需要一天時間才能結算。Hanke提到了1974年的Bankhaus Herstatt危機事件,擁有8億美元資產的Bankhaus Herstatt在遭受4.5億美元的外匯和其他損失之后,被聯邦德國當局關閉。Hanke認為,在數字資產生態系統中,與美元掛鉤的算法穩定幣TerraUST此前與美元脫鉤,這使加密市場的其余部分處于風險邊緣。(yahoo)[2022/6/30 1:40:22]
一方面,XINV的價格依賴于SushiSwap:INV對的儲備,其流動性非常低。
另一方面,TWAP可以防止閃電貸攻擊。理論上,攻擊者能夠通過"犧牲"一些錢來操縱價格,也就是說,用他自己的錢來改變價格。在這個特殊的價格預言機設計中,如果經過的時間沒有超過30分鐘,當前的價格不應該被用來計算出金金額。
資產追蹤
據CertiKSkyTrace顯示,價值約1450萬美元的資產被盜后已被轉移到Tornado?Cash。
其他細節
利用漏洞進行交易的準備期間:?
https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
利用漏洞進行交易發起攻擊:?
https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻擊者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊者地址2:?https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3
攻擊合約:?
https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
預言機合約:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
SushiSwapINV-ETHPair:?
https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821
XINV合約地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code
Keep3rV2預言機合約地址:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
?寫在最后
現如今,很多項目都會用到預言機,部分項目還會對其具有很強的依賴性。安全審計,會審查預言機的設計合理性、價格算法以及經濟模型等。
因此,CertiK的安全專家建議:盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性。
Tags:INVETHHERSCANINVOX價格eth怎么轉到交易所GNASHERhttps://etherscan.io
2022年4月7日,區塊鏈互操作性協議CelerNetwork宣布與Flow建立合作伙伴關系。Flow作為一個開發體驗友好的區塊鏈,旨在支持下一代游戲、應用和為其提供動力的數字資產.
1900/1/1 0:00:00Polygon發展迅猛,已發展成為以太坊擴容的常用解決方案,其網絡圍繞ZK技術展開,在推進開發的同時積極收購其他使用ZK的Layer2網絡.
1900/1/1 0:00:00原文:Bankless 作者:WilliamM.Peaster 翻譯:Kyle 最近每個人都在談論全鏈NFT.
1900/1/1 0:00:00記者|司林威 4月1日,NFT社區出現了一起黑客攻擊事件。華語歌手周杰倫在社交媒體上發文稱,其持有的無聊猿“BAYC#3738”NFT已被盜.
1900/1/1 0:00:00作者:AbramBrown 本文來自:Forbes 譯者:Moni 蘇富比——這家有著近300多年歷史的知名拍賣行,不再滿足于老式的業務模式,而是緊跟時代步伐.
1900/1/1 0:00:00作者:隔夜的粥 昨晚,AxieInfinity專屬側鏈Ronin被曝被盜價值6.24億美元的加密資產,這也是迄今損失最為慘重的跨鏈橋安全事故。令人尷尬的是,這次黑客事件還是在6天前發生的.
1900/1/1 0:00:00