北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。
该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。
攻击流程
在发起攻击之前,攻击者做了如下准备:
1.首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
2.其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
Ark Invest分析师:美国有可能在全球加密生态中失去领先地位:金色财经报道,Ark Invest分析师Yassine Elmandjra周一在一份报告中写道,美国有可能在全球加密生态中失去领先地位,让位于阿联酋、韩国、澳大利亚和瑞士等国家。在分析中,Elmandjra指出该国的加密货币流动性显着下降。Elmandjra表示,美国的加密货币生态系统曾经被成熟可靠的机构所占据,现在面临着一个空白,这可能会使其他机构投资者的兴趣暂时搁置,交易公司Jane Street和Jump Trading已经减少了参与美国国内市场。
美国的比特币交易量从3月份的每天200亿美元下降了75%至上周的约40亿美元。上周比特币在Binance.US的价格比其他交易所高出600美元,这表明美国的价格发现能力较弱。在美国,监管的不确定性似乎正在阻碍加密领域的现有公司和新进入者。[2023/5/23 15:19:50]
由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。
Haru Invest通过与Pow.re合作的加密货币挖矿投资产品 Haru Mining完成扩张:金色财经报道,加密资产管理平台Haru Invest今天宣布与加拿大加密货币矿商Pow.re合作推出其加密货币挖矿产品 Haru Mining。Haru Mining代表了Haru Invest数字资产投资服务套件的战略扩张。(prnewswire)[2023/5/4 14:41:15]
随后,攻击者正式发起攻击:
1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。
2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。
21Shares与Ark Invest合作重新提交现货比特币ETF申请:金色财经报道,加密货币交易产品发行方 21Shares 与 Cathie Wood 的 ARK Investment Management(Ark Invest)合作,重新提交了现货比特币 ETF 申请。[2023/4/25 14:26:19]
3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。
合约漏洞分析
该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。
Adviser Investments董事长:区块链技术的商业采用比加密货币更重要:Adviser Investments董事长兼《先锋投资者独立顾问》高级编辑Dan Wiener认为,区块链技术的商业采用比加密货币“更重要”。Wiener驳斥了比特币的需求,认为像Venmo这样的支付平台吸引了比加密货币更多的用户。“我们真的需要比特币吗?我不是贩。我不担心转移资金。我们有许多转移资金的方法,我不知道我们有能够隐藏自己或自己身份的需求。”(Cointelegraph)[2020/3/9]
在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。
Science Investing:6月左右比特币或出现暴跌:分析机构Science Investing预计,比特币价格可能会在6月份左右出现大跌,这次下跌将抹去过去比特币价格上涨积累下的大部分收益。Science Investing分析称,艾略特波浪理论显示从短期来看,比特币自2017年12月17日高点开启的下跌趋势为三浪修正,修正已经完成,未来价格可能会出现新高。但是,中长期情况却不容乐观,技术指标显示从2018年1月开始,未来价格下跌的可能性越来越大,未来比特币价格或跌至4000美元下方。若比特币价格超过11750美元则看跌的观点失效,后市上涨可能性增大。[2018/2/28]
一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。
另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。
资产追踪
据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到TornadoCash。
其他细节
利用漏洞进行交易的准备期间:
https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
利用漏洞进行交易发起攻击:
https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻击者地址2:
https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3
攻击合约:
https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
预言机合约:
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
SushiSwapINV-ETHPair:
https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821
XINV合约地址:https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code
Keep3rV2预言机合约地址:
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
写在最后
现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。
因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。
标签:INVINVEESTETHINVI TokenInverse Bitcoin Volatility Index TokenReforestation Mahoganystaking ETH
在《Azuki:日本动画与Web3.0后民族身份特征》一文中,我从Azuki作为日本动画的一个延续的角度,阐述了Web3.0的去中心化理念与日本科幻动画里的虚拟世界相互呼应的原因.
1900/1/1 0:00:00凭借独到的金融市场眼光,顶峰AscendEX致力在全球范围内广泛甄选具有应用价值潜质的优秀区块链项目。精准的市场定位和严格的遴选标准,让顶峰AscendEX稳居全球加密交易平台投资回报率前列.
1900/1/1 0:00:00区块链技术提供了多种可以增强安全性的设计配置和应用程序。然而,尽管区块链市场具有所有所谓的安全优势,但区块链市场仍充斥着安全问题.
1900/1/1 0:00:00除了在赚钱游戏和头像项目中大获成功之外,NFT也开始对其他行业产生影响。在这篇文章中,我们发现了一些新兴用例,这些用例可能有一天会要求几乎所有企业在日常运营中持有和管理NFT.
1900/1/1 0:00:00第一部分:激励性支出背后的历史背景 在过去500年的金融历史中,交易所在效率、访问性和复杂性方面有了巨大的发展.
1900/1/1 0:00:00据区块链浏览器TRONSCAN数据,过去一周,波场版稳定币日均转账额为11,744,732,112美元,突破117亿美元! 波场区块链提供了一个更低成本、高效率的平台.
1900/1/1 0:00:00