加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > SOL > Info

DeFi面臨四面楚歌?Inverse Finance被盜取約1500萬美元_INV:BeforeCoinMarketCap

Author:

Time:1900/1/1 0:00:00

2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。

#1分析如下

攻擊地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻擊地址2:

CME和CF Benchmarks將推出三個新DeFi Token參考利率和實時指數:金色財經報道,CME Group和加密貨幣基準指數提供商CF Benchmarks宣布計劃推出三個新DeFi參考利率和實時指數,將由CF Benchmarks從12月19日開始每天計算和發布,新的參考利率和指數不是可交易的期貨產品,三種DeFi Token分別為 Aave、Curve 和 Synthetix。[2022/12/1 21:16:16]

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

StarkWare聯合創始人:StarkEx主網DeFi應用總鎖倉量突破5億美元:9月24日消息,零知識證明技術開發公司StarkWare聯合創始人兼CEO UriKolodny發推稱,據L2BEAT數據顯示,StarkEx主網DeFi應用總鎖倉量突破5億美元。截至目前,在StarkEx主網部署的應用中,dYdX鎖倉量最高為4.32億美元,Layer2去中心化交易所DeversiFi鎖倉量為6357萬美元,夢幻足球游戲Sorare鎖倉量為1366萬美元,以太坊二層解決方案ImmutableX鎖倉量為368萬美元。[2021/9/24 17:04:40]

攻擊交易hash:

幣贏已于8月11日21:30在DeFi專區上線SRM:據官方消息,幣贏已于8月11日21:30在DeFi專區上線SRM,開通SRM/USDT交易對,開啟“充值送SRM,交易0手續費”活動;

據悉,Serum 是一個無需第三方信任的支持跨鏈交易的去中心化交易所。在 Serum 協議創立之后,整個 Serum 生態將完全由加密貨幣社區運行。它采用中心化交易 所所用的訂單簿交易方式,平臺凈利潤的 100%都將用于回購/銷毀。[2020/8/11]

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻擊合約:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。

攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。

在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。

可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。

然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。

Inversefinance?項目方累計損失估計大約在1500萬美元。

在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。

Tags:INVEFIARKDEFBitcoinVBStingDefiBeforeCoinMarketCapUnidef

SOL
維持保證金率_DIV:CLASS

為防止大倉位爆倉時對市場流動性造成沖擊,WEEX唯客的合約產品實行倉位階梯維持保證金率檔位制度。即用戶的持倉倉位越大,最低維持保證金率越高,用戶可選的最高杠桿倍數越低.

1900/1/1 0:00:00
BV交易所:BobaNet用BOBA作為Gas代幣提案已通過_BOB:嫩模幣空投的BOBA代幣發行量

以太坊二層擴容網絡BobaNetwork論壇關于在BobaNetwork上啟用BOBA作為Gas代幣的提案已全票通過.

1900/1/1 0:00:00
RATS上線狂歡——充值享60,000,000,000RATS!_RAT:EGY價格

親愛的用戶: ????RATS將於2022年4月11日15:00(UTC8)上線ZT!為慶祝RATS上線,平臺向廣大用戶開啟充值享60,000,000.

1900/1/1 0:00:00
EXCLUSIVE! $50,000 PRIZE POOL for P2P USERS_GAT:Cyrus Exchange

TorewardthesupportofP2Pusersonourplatform,theGate.ioteamhasprepareda50.

1900/1/1 0:00:00
Huobi Global Will List CEEK (Ceek VR) on April 8, 2022_Huobi:BAL

DearValuedUsers,HuobiGlobalisscheduledtolistCEEK(CeekVR)?onApril8.

1900/1/1 0:00:00
XT.COM關於隱藏並下架EGOH/USDT交易對公告_COM:XT.com

尊敬的XT.COM用戶:XT.COM作為致力於為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.

1900/1/1 0:00:00
ads