北京時間2022年6月16日,CertiK審計團隊監測到Inverse Finance遭受閃電貸攻擊,導致了約1068.215ETH(約126萬美元)的損失。
這是近2個多月內,Inverse Finance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。
目前1000枚ETH已被發送到Tornado Cash,黑客的錢包內還余7.5萬美元。
攻擊步驟
①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。
Balancer:LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池:據官方推特消息,Balancer宣布,LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池,BAL激勵措施將在幾周后推出。[2023/1/15 11:12:32]
②WBTC作為流動性被添加到Curve Pool中。
③獲得的LP代幣被存入Yearn的Vault。
④Yearn的Vault代幣作為Inverst Finance的抵押品,被存入Inverse Finance的Yearn 3Crypto Vault。
Aave發起提案投票,擬與Balancer進行20萬枚BAL的代幣交換:7月13日消息,Aave發起提案投票,計劃與Balancer進行BAL與AAVE的代幣交換。其中Aave將基于AAVE的90天移動平均價格,按照1枚AAVE兌換11.8292250604枚BAL的匯率,將16907.28枚AAVE交換為20萬枚BAL代幣。交易完成后,BAL代幣將被接收到主網儲備因子(RF)中。[2022/7/13 2:10:50]
⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC(約5.69億美元),在Curve 3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)
Balancer計劃為HAUS/WETH、COW/GNO、COW/WETH池添加veBAL流動性Gauge:4月9日消息,去中心化交易所Balancer發布三個社區提案投票,分別計劃為HAUS/WETH、COW/GNO、COW/WETH 池添加 veBAL 流動性 Gauge,從而使得 Balancer 獎勵可以分配到這些流動性池中。[2022/4/9 14:14:25]
⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣(DOLA)。
算法穩定幣MITH.CASH超過Balancer躋身鎖倉量排名前十:據DeBank數據顯示,本文撰寫時算法穩定幣MITH.CASH鎖倉量達7.358億美元,超過自動化做市商Balancer,目前位列DeFi協議/項目鎖倉量排行第9位。不過,MITH.CASH鎖倉量距離13.74億美元最高點已有所下跌。MITH.CASH 是派生自Basis Cash算法穩定幣,包括錨定價1美元系統內部穩定幣MIC (Mithril Cash) 和MIS (Mithril Share) ,MIS (Mithril Share) 代幣持有者將成為系統中堅力量,為協議提供資源和指導。作為回報,Mithril Share 代幣持有者將獲得任何進入系統的新貨幣供應。[2021/1/4 16:23:35]
⑦7500萬美元的USDT被26,626 WBTC換回。
⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的Curve Metapool提供流動性。
⑨之后流動性被移除,黑客換取了約1010萬的USDT, 這步驟的目的是把攻擊所得的DOLA換成USDT。
⑩最終黑客使用Curve上的3Crypto Pool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。
?償還AAVE上的閃電貸。
漏洞分析
被攻擊的合約使用YVCrv3CryptoFeed作為Inverse Finance DOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據Curve USDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。
資產去向
攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到Tornado Finance,至此黑客結束操作。
Inverse Finnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。
寫在最后
價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現Inverse Finance的風險。在此,CertiK的安全專家建議:
1. 使用Chainlink作為價格預言機。
2. 使用time weighted average price的價格作為價格預言機。
3. 如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成, 以此來減少被閃電貸攻擊的可能性。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
Tags:BALANCNCECERmexcglobal是不是釣魚平臺guaranteed-ethurance-token-extraBent Financecertik
發行數字藏品的平臺“玩法”雷同:數字藏品的獲得途徑包括預售、拍賣、抽獎、開盲盒、合成、拉新用戶注冊等方式,用戶花幾元至幾百元即可搶購,發售即“秒光”成為常態.
1900/1/1 0:00:00每個人都受到熊市帶來的強烈影響。事情看起來很糟糕。以下是有關當前加密貨幣市場的一些建議和論述。 1. 生存 在熊市中也能創造代際財富,但是你需要生存下來才能獲得回報。? 少做交易.
1900/1/1 0:00:00為什么幣圈的牛熊市更迭如此頻繁?為什么區塊鏈項目的平均生命周期如此短暫?到底什么是死亡螺旋?這些問題可能都可以用索羅斯的反身性理論來解釋.
1900/1/1 0:00:00聽起來很新奇,但是「元宇宙搬磚」目前還不現實。因為近幾個月的疫情封控,讓不少居家隔離的人們表示,非常懷念公司的辦公室,以至于恢復線下辦公時,甚至要自拍發朋友圈.
1900/1/1 0:00:00進入6月以來,加密貨幣市場的暴跌進一步確定了熊市的到來。但不同加密公司有著不同的應對之道,有的決定大舉擴張,有的只能裁員收縮應對,正如老話所言:潮水退了才知道誰在裸泳.
1900/1/1 0:00:00DeFi 與 TradFi 的比較以及這對下一代創始人和資助者意味著什么。 熊市創造偉大的公司。 稀缺的資本和受抑制的市場需求相結合,迫使創始人和團隊在財政上變得節儉并專注于高價值活動.
1900/1/1 0:00:00