比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

BTC:禍不單行,Inverse Finance再遇閃電貸攻擊

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

美國加密交易所的BTC儲備已降至2017年的水平:金色財經報道,根CryptoQuant研究報告顯示,美國加密交易所的BTC儲備已降至2017年的水平,歐盟和香港等地區已經為新興經濟制定了全面的法規,正在經歷資本、人才和數字資產公司的流入。特別是香港,已經向加密公司開放,并表示他們將對類似于傳統金融公司的實體采用“相同的活動、相同的風險、相同的監管”原則。

此外,國際加密貨幣交易所的交易量是美國平臺的四倍。比特幣在美國的現貨交易量主導地位已低于 2017 年的水平,目前為 21%。報告補充說,美國交易所幾乎沒有接觸永續期貨交易市場,該市場的交易量是現貨交易量的 11 倍,因為公司不允許提供這項服務。[2023/6/11 21:30:08]

③獲得的LP代幣被存入Yearn的Vault。

CZ:仍持有FTX代幣FTT:金色財經報道,幣安CEO CZ在推特表示,幣安仍持有一些加密貨幣交易所FTX的原生加密代幣FTT。當被問到打算用它做什么時,CZ回復說沒有什么,你會贏一些,也會失去一些。上周FTX申請破產,破產文件顯示,其核心平臺FTX持有的加密代幣現有價值僅65.9萬美元。[2022/11/19 7:48:01]

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

Immutable建議Otherside元宇宙應建立在其 2 層網絡上:6月1日消息,NFT 初創公司 Immutable于5月27日向 ApeCoin DAO提交了一份提案,以在其網絡上構建 Otherside 元宇宙:Immutable X。Immutable 的提議指出,在其網絡上整合、鑄造和轉移資產的成本將為零,而一級和二級銷售僅產生 2% 的費用。(The Block)[2022/6/1 3:56:45]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCUSDUSDTWBTBTCPAY價格WCUSD幣globalusdtokenMWBTC

比特幣交易
比特幣:判斷潛力幣的10個方法!

以下是我在選擇山寨幣時總結的10點。微博區塊鏈小新kol1,小市值。市值1億美元的代幣升至100億美元要比10億美元的代幣升至1000億美元容易得多。市值越小,上漲的潛力就越大,但風險也越大.

1900/1/1 0:00:00
SBF:SBF談機構危機:升息讓市場重新校準風險,FTX有責任阻止危機蔓延

經濟衰退疑慮的上升讓加密市場急速冷凍,加密資產的暴跌也導致機構的流動性和清算風險,如Celsuis近日的暫停提款、三箭資本的清算危機。這樣的連環效應讓加密市場陷入恐慌.

1900/1/1 0:00:00
加密貨幣:市場拋售后加密貨幣的弱點正在成為現實

全球銀行機構國際清算銀行(BIS)聲稱,之前指出的那些加密貨幣的弱點現在都已經基本實現。BIS總經理AgustinCarstens認為所有投資者是無法抗拒重力的,在某些時候,大家真的必須面對顯示.

1900/1/1 0:00:00
ETH:歐易研究院&Odaily星球日報聯合發布:以太坊Staking賽道解析

原文作者:Shirley 目錄 引言:Lido遇險始末 一、以太坊2.0的路線規劃1.1以太坊2.0的路線圖 二、市場規模 2.1Staking功能開啟 2.

1900/1/1 0:00:00
比特幣:知名區塊鏈公司入局智能手機,這會給行業帶來什么變化?

SolanaLabs聯合創始人AnatolyYakovenko宣布了一套產品,旨在挖掘區塊鏈與智能手機集成的潛力.

1900/1/1 0:00:00
USD:BIKA與您清涼一夏,新人最高可領888U

尊敬的BIKA用戶: 夏日來襲,BIKA與您清涼一夏!新人最高領888U合約體驗金,寵粉我們只用實力說話.

1900/1/1 0:00:00
ads