火星链 火星链
Ctrl+D收藏火星链
首页 > 币赢 > 正文

OLA:创宇区块链:Inverse Finance 惨遭攻击,惊现巨额损失

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年4月2日晚,InverseFinance借贷协议遭到攻击,损失约1560万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

分析

基础信息

攻击tx1:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

攻击tx2:0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

数据:以太坊信标链质押量突破1800万枚ETH:2月28日消息,据以太坊官方网站数据显示,当前以太坊信标链质押量已突破1800万枚ETH,截至目前达到18,010,643枚,验证者总量为529,670个。按照当前ETH价格计算,以太坊信标链质押总价值接近300亿美元。[2023/2/28 12:33:16]

攻击者1:0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3

攻击者2:0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9

Unbanked完成新一轮融资,KingsCrowd Capital参投:金色财经报道,区块链金融科技解决方案Unbanked宣布完成新一轮融资,具体金额暂未披露,数据驱动型风险投资基金KingsCrowd Capital参投。

据悉,Unbanked主要为加密货币借记卡提供金融科技基础设施、白标加密银行卡发行和程序管理服务,其客户包括Litecoin Foundation、StormX、Nexo和Stacks。

此前报道,今年二月,Unbanked宣布与支付巨头万事达卡公司达成合作。[2023/2/22 12:21:25]

攻击合约:0xeA0c959BBb7476DDD6cD4204bDee82b790AA1562

Bitcoin Archive:伊朗允许开采的比特币用于支付国际交易:金色财经消息,Bitcoin Archive发推特称,伊朗允许开采的比特币用于支付国际交易,但禁止交易比特币和用于国内支付。[2022/8/14 12:24:58]

Oracle:0xE8929AFd47064EfD36A7fB51dA3F8C5eb40c4cb4

Keep3rV2Oracle:0x39b1dF026010b5aEA781f90542EE19E900F2Db15

攻击流程

tx1:

1、Sushiswap兑换,300WETH=>374.38INV

2、Sushiswap兑换,200WETH=>690307.06USDC

3、DOLA3POOL3CRV-f兑换,690307.06USDC=>690203.01DOLA

4、Sushiswap兑换,690203.01DOLA=>1372.05INV

tx2:

1、质押INV作为抵押物

2、借走1588ETH、94WBTC、4MDOLA、39.3YFI

漏洞原理及细节

在第一笔攻击交易中,攻击者通过巨额的WETH=>INV兑换,抬高Sushiswap中INV对WETH的价格。

紧接着在15秒后的下一个块中实施了第二笔攻击交易,质押INV作为抵押物,由于上一个块的价格操纵导致预言机对INV的高估值,使得攻击者得以借走大量ETH、WBTC、DOLA、YFI完成攻击套利。

实际上该两笔攻击交易即是常见的闪电贷操控价格攻击的拆分,由于预言机采用了TWAP类型,于是将攻击拆分成两段,首先通过巨额资金的兑换操纵交易对价格,然后抢先交易保证在下一个块中第一时间完成套利离场。

总结

本次攻击事件中虽然InverseFinance采用了相对安全的TWAP类预言机,但在巨额资金和现有的抢先交易技术的基础上,依然存在攻击的可能。因此,TWAP类预言机的窗口期时间也需要进行合理的设置。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:ETHINVOLADOLEthernity ChainINVERSE价格SolarMineXDollars

币赢热门资讯
DOG:ZT創新板即將上線ASTO

親愛的ZT用戶:ZT創新板即將上線ASTO,並開啟ASTO/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年4月7日18:00;ASTO項目簡介:ASTO的主要目的是在ASM生態.

1900/1/1 0:00:00
NFT:How to NFT 9:基于实际使用的NFTs

许多人认为,NFT只是出于虚荣的原因,被当作个人资料图片或展示在虚拟艺术画廊里。然而一些NFTs也可以带有某种特定作用,并赋予持有者特殊权利.

1900/1/1 0:00:00
ETA:这8个项目,帮你了解NFT究竟如何改变音乐产业

过去的短短30年间,数字音乐以空前的普及速度进入到数亿爱好者的生活。从传统唱片到数字音乐,技术的发展已经改变了音乐的传播渠道、收听形式、创作方式,并催生出了新的商业模式,多元化的渠道也让音乐产业.

1900/1/1 0:00:00
GATE:Gate.io Startup非首發上線Ambire Wallet (WALLET) 及免費分發規則公告(免費瓜分1,463,982個WALLET)

關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
TTE:幣安流動性挖礦支持LUNA/BUSD、NEAR/BUSD、ATOM/BUSD、AVAX/BUSD流動性池

親愛的用戶:幣安流動性挖礦現已開放4個新流動性池:LUNA/BUSDNEAR/BUSDATOM/BUSDAVAX/BUSD注意:幣安流動性挖礦是一種非保本收益產品.

1900/1/1 0:00:00
LUFFY:Gate.io 支持Luffy (LUFFY)代幣升級兌換計劃

根據Luffy(LUFFY)官方公告,Luffy(LUFFY)正在進行代幣升級兌換塑,LUFFY代幣按照比例1:1兌換爲Luffyv2。Gate.io將會支持此次資產兌換並爲用戶提供兌換服務.

1900/1/1 0:00:00