2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Inverse Finance 項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。
1 分析如下
攻擊地址1:
0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊地址2:
0x8b4c1083cd6aef062298e1fa900df9832c8351b3
數據:當前DeFi協議總鎖倉量為2298.4億美元:金色財經消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量2298.4億美元,24小時減少2.19%。鎖倉資產排名前五分別為Curve(208.4億美元)、Lido(205.7億美元)、Anchor(161.1億美元)、MakerDAO(153.3億美元)、AAVE(140.8億美元)。[2022/4/7 14:09:00]
攻擊交易hash:
0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
DeFly Ball與Panda Capital達成戰略合作:11月28日消息,DeFly Ball宣布與Panda Capital達成戰略合作,DeFly Ball是BSC上DeFly Dogs元宇宙游戲。[2021/11/28 12:37:29]
0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻擊合約:
0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
數據:以太坊上DeFi協議總鎖倉量590億美元:據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合590億美元。
近24小時鎖倉量增幅前三名的DeFi協議分別是Basis Coin(+10.09%),Pool Together (+9.49%%)以及YFDAI(+8.4%)。
當前鎖倉量排名前三的DeFi協議分別是WBTC 77.4億美元(-3.96%),Maker 69.8億美元(-4.46%)以及Compound 64.7億美元(-5.51%)。[2021/3/15 18:46:10]
首先攻擊者從Tornado.Cash取出900 ETH為拉高INV代幣價格做準備。
DeFi代幣總市值已突破65億美元:DeFiMarketCap數據顯示,去中心化金融(DeFi)代幣的總市值已突破65億美元,現報約65.51億美元。[2020/6/22]
攻擊者使用300個 ETH,兌換出374個INV代幣,再用200 ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200 ETH兌換出1372 INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。
在計算Xinv代幣價格時,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。
可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊(14506358?)去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。
然后攻擊者直接把自己持有的1746 INV代幣全部mint(這里算是抵押),換取1156個xINV代幣(LP代幣),再依靠持有的xINV借出大量代幣。
Inverse finance?項目方累計損失估計大約在1500萬美元。
在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。
頭條 ▌日本央行開始央行數字貨幣的第二階段實驗3月25日消息,日本央行開始央行數字貨幣的第二階段實驗.
1900/1/1 0:00:00通常情況下,代幣模型包含一個單一用途的代幣設計,即一個治理代幣傳遞投票權。 這種情況會改變嗎? 未來的代幣設計可能會選擇融合經濟、治理和實用權利,從而開辟一個新的設計空間.
1900/1/1 0:00:00現如今,人才涌向專注 Web3 領域企業的趨勢已經顯而易見,那些曾就職于傳統互聯網巨頭、傳統金融機構以及頂級律師事務所的高素質人才正在涌入這一新興領域.
1900/1/1 0:00:00區塊鏈和元宇宙愛好者需要知道些什么,以防止機構和政府關閉他們的創新窗口。在每一次重大的技術革命中,狂熱者開始相信他們的創新不僅會產生物質財富,而且會通過超越舊的社會和規則從根本上重構人際關系.
1900/1/1 0:00:00周三,全球最大電影和電視娛樂制作公司之一的華納兄弟(Warner Bros)在贊助的<NFT | LA>線下峰會上宣布.
1900/1/1 0:00:00本報告是ProtocolServices成員Filecoin通過Messari委托其他作者編寫的關于Filecoin的生態系統概述。Filecoin在全球開放市場上提供去中心化存儲和云服務.
1900/1/1 0:00:00