加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gate.io > Info

禍不單行,Inverse Finance再遇閃電貸攻擊_BTC:wbt幣價值

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

FTX錢包內持有的代幣總價值跌破1億美元:金色財經報道,據Dune Analytics最新數據顯示,FTX錢包內持有的代幣總價值已跌破1億美元,截至目前為99,310,387美元,當前FTX持有價值最大的代幣為DAI,總計42,762,980枚,約合42,905,424美元,占比約43.2%。[2022/11/13 12:58:42]

③獲得的LP代幣被存入Yearn的Vault。

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

Solana生態游戲元宇宙Star Atlas推出Star Atlas DAO:7月23日消息,基于Solana的游戲元宇宙Star Atlas宣布推出Star Atlas DAO。該DAO將利用Star Atlas的治理代幣POLIS,使成員能夠參與決策過程。為了實現長期愿景,POLIS鎖定期將長達5年。(The Block)[2022/7/23 2:32:26]

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

BTC突破24000美元:金色財經消息,行情顯示,BTC突破24000美元,現報24012.4美元,日內漲幅達到7.59%,行情波動較大,請做好風險控制。[2022/7/20 2:26:36]

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCUSDTWBTUSDbtceasypaywstUSDT價格wbt幣價值AUSDT幣

Gate.io
關于支持VINU-VITE充提功能的公告_BIT:ART

親愛的BitMart用戶:?BitMart將添加VINU-VITE充值和提現功能,屆時用戶可以使用VINU-VITE和VINU-BEP20進行充值和提現.

1900/1/1 0:00:00
幣王BiKing2.0系統升級維護公告_KIN:ING

尊敬的Biking交易平臺用戶,您好!為給用戶提供更完美的交易體驗,BiKing新加坡技術團隊已于近期對平臺進行了全面的升級和優化,本月底,BiKing就將迎來全新的2.0時代.

1900/1/1 0:00:00
5月最大的GameFi崩盤受害者能否在熊市中繼續生存?_EFI:Mazuri GameFi

Jun.2022,VincyDataSource:FootprintAnalytics-May2022ReportDashboard5月份,GameFi領域和加密貨幣投資者有許多的起伏.

1900/1/1 0:00:00
比特幣能否度過第一次全球經濟危機?_比特幣:加密貨幣

比特幣自2008年為應對2008年全球金融危機而推出以來,并未出現全面衰退。想抱團取暖,想加入社群,或者有疑惑想跟蟹老板聊聊的,公眾號ID歡迎留言比特幣(BTC)是對2008年全球經濟衰退的回應.

1900/1/1 0:00:00
Outlier創始人:目前并不是加密寒冬,可能更像是夏季促銷_OUT:ITUBE

6月25日消息,Outlier創始人兼首席執行官JamieBurke近期發文討論“加密寒冬”話題時表示,如果足夠多有耐心的風險資本分配給加密行業,我們將安全進入另一個牛市.

1900/1/1 0:00:00
關于下架幣種TEP, AMON, VGX, YNI, WAB, XPT, XAG, XYM, LIEN, SWAG, MOMA, ELT提現功能暫時恢復的公告_BIT:Bitcoin Core

親愛的BitMart用戶:根據深思熟慮,我們決定于香港時間2022年6月27日凌晨03:00起暫時打開已下架幣種TEP,AMON,VGX,YNI,WAB,XPT,XAG,XYM,LIEN.

1900/1/1 0:00:00
ads