2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。
1分析如下
攻擊地址1:
0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊地址2:
0x8b4c1083cd6aef062298e1fa900df9832c8351b3
DeFi去中心基準利率今日上升1.61%至20.11%:金色財經報道,據同伴客數據顯示,04月14日DeFi去中心化金融基準利率為20.11%,較前一日上升1.61%。同期美國國債抵押回購率(Repo Rate)為0.02%,二者利率差為20.09%。
DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。詳情見原文鏈接。[2021/4/14 20:17:59]
攻擊交易hash:
數據:以太坊DeFi借貸協議24小時清算量達1.31億美元 創歷史新高:2月23日消息,據DeBank數據顯示,近24小時以太坊上借貸協議的清算量達1.31億美元,超越去年11月9330萬美元的紀錄,創下歷史新高,其中Compound上的清算量達到1億美元,排名首位,排名第二位的Aave V2為1097萬美元,當前以太坊上借貸協議總借款額為95.66億美元。[2021/2/23 17:44:51]
0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
DeFi 數據流交易市場 Overlay 或考慮與 SushiSwap 合作:DeFi 數據流交易市場 Overlay 在推特上發布含有壽司和以太坊的圖片,或將推出和 SushiSwap 相關的產品集成。Overlay 協議的 Alpha 測試版已于上月上線以太坊測試網。Overlay 由開發者 Michael Feldman 創立,此前該項目在上個月 ETHGlobal 的 Chainlink 黑客松活動中得獎。Overlay 使用 Chainlink 作為預言機創建預測市場,用戶可以直接使用項目代幣 OVL 作為支付機制做空或做多某個事件的數據。該用戶不需要與其他市場參與者成為對手方,而是通過對數據流押注合成的 OVL 代幣,預測數據的趨勢方向,在到期后,智能合約會根據結果數據與原始數據的變化比例,鑄造或銷毀相應比例的 OVL 代幣。[2020/12/12 15:00:17]
0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
OKEx Research研究員:DeFi概念是比特幣此次上漲的主要推動力:區塊鏈行業研究機構OKEx Research首席研究員表示,從加密幣市場看,DeFi概念是這次上漲的主要推動力,由以太坊領漲,并帶動包括比特幣在內的加密幣市場整體上漲。從6月份至今,DeFi的鎖倉市值由10億美元漲至目前的30億美元,增長十分迅速。主打“DeFi生態”概念的以太坊受到市場熱捧,隨后帶動了比特幣的上漲。另外,國際經濟形勢趨緊、避險情緒升溫,也加速了比特幣價格的上漲。上述首席研究員還表示,但對普通投資者而言,應當正確認識到,比特幣是一種高風險資產,而非一種避險資產。他表示,根據數據統計,今年1月份至今,黃金的日波動率僅為1.29%,標普500的日波動率為2.84%,而比特幣的波動率高達5.1%,這么高波動率的資產不能稱之為避險資產。且二者在市場層面并沒有關聯性,從近一年來的走勢來看,黃金的波動率更小,在年度上呈上漲趨勢;比特幣的價格波動較大,在年度上呈橫向延伸趨勢。(證券日報)[2020/7/29]
攻擊合約:
0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。
攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。
在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。
可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。
然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。
Inversefinance?項目方累計損失估計大約在1500萬美元。
在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。
Tags:INVEFIDEFIDEFINVI TokenPlutusDeFidefibox幣有價值嗎一直跌defi幣聯合坐莊是騙局嗎
世界都在為加密而沸騰,DeFi熱潮退去后,更多的關注使NFT市場逐步走向成熟,作為一名nerds或者未來可能成為一名NFT愛好者的你,隨著NFT項目的普及,是不是越是深入接觸了解.
1900/1/1 0:00:00我憧憬中的元宇宙是完全可以匹敵現實世界,與現實世界平行的一個虛擬世界。所謂的匹敵現實世界意味著我們有可能除了在現實生活中剛需的吃喝拉撒睡以外,其它的一切活動都完全在這個虛擬世界中,甚至有可能我們.
1900/1/1 0:00:00截至2021年底,以太坊已經發展到支持成千上萬個應用,包括去中心化金融、NFT、游戲……等,整個網路每年結算數兆美元的交易,平臺上鎖定的資金超過1700億美元.
1900/1/1 0:00:00金色財經3月29日訊?作為一個充滿前景的新興市場,NFT全球交易熱度正在回落,而本月似乎也出現了熊市跡象——交易量持續下跌.
1900/1/1 0:00:00頭條 ▌匯豐:面向亞洲私人銀行客戶推出元宇宙基金?????金色財經報道,根據匯豐新聞稿,匯豐推出一個全權委托投資組合,為亞洲的私人銀行客戶提供元宇宙投資機會.
1900/1/1 0:00:00隨著區塊鏈的快速發展,許多投資者都紛紛入局一些區塊鏈初創公司。紅杉資本可以說是全球最知名的風險投資機構之一.
1900/1/1 0:00:00