加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

禍不單行,Inverse Finance再遇閃電貸攻擊-ODAILY_BTC:coinbase買的USDT不能發送

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

Polyhedra Network推出跨鏈數據可用性協議Greenfield zkMessenger:4月23日消息,ZK基礎設施初創公司Polyhedra Network宣布推出由BNB Greenfield和zk Bridge提供支持的跨鏈數據可用性協議Greenfield zkMessenger,允許用戶跨鏈發送Web3消息。Polyhedra Network表示,其協議通過使用BNB Greenfield提供的數據可用性來確保數據安全,將用戶數據安全地存儲在BNBGreenfield去中心化存儲網絡中,并通過zkBridge協議實現Web3中大規模數據的跨鏈數據可用性。

此前報道,Polyhedra Network 宣布在 zkBridge.com 上發布 zkBridge 主網 Alpha 版本,目前支持包括 BNB Chain、Ethereum 和 Arbitrum 等在內的 10 條區塊鏈網絡的主網。Polyhedra Network 于 2023 年 2 月份完成 1000 萬美元融資,Binance Labs 和 Polychain Capital 領投,Foresight Ventures、Animoca Brands 和 Dao5、ABCDE、Sparkle Ventures、KuCoin Ventures、DHVC、OMA3、Galxe、SPACE ID 等參投。4 月初,Polyhedra Network 完成 1500 萬美元 Pre-Series A 輪融資,Polychain Capital 領投。[2023/4/23 14:21:38]

②WBTC作為流動性被添加到CurvePool中。

GameStop終止與FTX.US的合作,并向客戶退款:金色財經報道,視頻游戲零售商GameStop(GME)計劃結束與FTX.US的關系及其試點禮品卡營銷合作,此前FTX.US申請了破產保護。

兩家公司在9月宣布合作,以促進游戲和加密貨幣社區之間的互動,并表示某些GameStop商店將銷售FTX禮品卡。周五GameStop的股票上漲了約5%。(coindesk)[2022/11/12 12:53:28]

③獲得的LP代幣被存入Yearn的Vault。

前Moobirds COO:NFT基金121G每季度最低認購額度從7.25萬美元降至1萬美元:7月24日消息,前Moobirds首席運營官Ryan Carson在社交媒體上發文表示,他決定將旗下NFT基金121G每季度最低認購投資額度從7.25萬美元降低到1萬美元,旨在讓更多人有機會參與進來。[2022/7/24 2:34:17]

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

外媒:俄羅斯正積極討論在國際結算交易中使用數字貨幣的想法:5月27日消息,俄羅斯財政部金融政策部門負責人 Ivan Chebeskov 表示,正在積極討論在國際結算交易中使用數字貨幣的想法。據 Vedomosti 報援引政府官員報道,俄羅斯財政部正在討論將有關使用加密貨幣進行國際支付的最新提案添加到法律草案的更新版本中。(路透社)[2022/5/27 3:46:12]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCUSDTSDTUSDBTC Litetrustwallet如何添加usdtSDTK價格coinbase買的USDT不能發送

芝麻開門交易所下載
Tiger VC DAO社區Roar的意義和獲取方式-ODAILY_DAO:HDAO幣

TigerVCDAO是一個完全的去中心自治組織,其核心目標是通過DAO的方式構建屬于每一個人的去中心化VC.

1900/1/1 0:00:00
波場TRON交易總數突破37億-ODAILY_TRO:RON

8月13日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到3,702,874,112,正式突破37億.

1900/1/1 0:00:00
如何參與波卡的千人驗證者計劃?-ODAILY_DOT:Polkadot

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
SUN.io新2pool LP礦池當前APY超35%-ODAILY_SUN:POO

據官方消息,SUN.io正在持續調整新2pool(USDD/USDT)LP礦池APY以跟進官方支持傾斜,當前APY高達35.98%.

1900/1/1 0:00:00
DAO財庫、人才流動、效率、責任、所有權等治理反思-ODAILY_DAO:UDAO價格

原文作者:Hasu,JeffAmico,andJacobPhillips原文標題:MusingsonGovernanceDAO領域的發展狀態雖然仍處于較為初期階段.

1900/1/1 0:00:00
Huobi Global新增多個波場去中心化算法穩定幣USDD交易對-ODAILY_USDD:usdd幣死亡螺旋

據最新消息,HuobiGlobal已于5月27日陸續新增多個波場去中心化算法穩定幣USDD交易對,包括USDD/TRX,USDD/BTT,USDD/JST,USDD/SUN,USDD/WIN.

1900/1/1 0:00:00
ads