前言
北京时间2022年4月2日晚,InverseFinance借贷协议遭到攻击,损失约1560万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。
分析
基础信息
攻击tx1:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
攻击tx2:0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
数据:以太坊信标链质押量突破1800万枚ETH:2月28日消息,据以太坊官方网站数据显示,当前以太坊信标链质押量已突破1800万枚ETH,截至目前达到18,010,643枚,验证者总量为529,670个。按照当前ETH价格计算,以太坊信标链质押总价值接近300亿美元。[2023/2/28 12:33:16]
攻击者1:0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3
攻击者2:0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9
Unbanked完成新一轮融资,KingsCrowd Capital参投:金色财经报道,区块链金融科技解决方案Unbanked宣布完成新一轮融资,具体金额暂未披露,数据驱动型风险投资基金KingsCrowd Capital参投。
据悉,Unbanked主要为加密货币借记卡提供金融科技基础设施、白标加密银行卡发行和程序管理服务,其客户包括Litecoin Foundation、StormX、Nexo和Stacks。
此前报道,今年二月,Unbanked宣布与支付巨头万事达卡公司达成合作。[2023/2/22 12:21:25]
攻击合约:0xeA0c959BBb7476DDD6cD4204bDee82b790AA1562
Bitcoin Archive:伊朗允许开采的比特币用于支付国际交易:金色财经消息,Bitcoin Archive发推特称,伊朗允许开采的比特币用于支付国际交易,但禁止交易比特币和用于国内支付。[2022/8/14 12:24:58]
Oracle:0xE8929AFd47064EfD36A7fB51dA3F8C5eb40c4cb4
Keep3rV2Oracle:0x39b1dF026010b5aEA781f90542EE19E900F2Db15
攻击流程
tx1:
1、Sushiswap兑换,300WETH=>374.38INV
2、Sushiswap兑换,200WETH=>690307.06USDC
3、DOLA3POOL3CRV-f兑换,690307.06USDC=>690203.01DOLA
4、Sushiswap兑换,690203.01DOLA=>1372.05INV
tx2:
1、质押INV作为抵押物
2、借走1588ETH、94WBTC、4MDOLA、39.3YFI
漏洞原理及细节
在第一笔攻击交易中,攻击者通过巨额的WETH=>INV兑换,抬高Sushiswap中INV对WETH的价格。
紧接着在15秒后的下一个块中实施了第二笔攻击交易,质押INV作为抵押物,由于上一个块的价格操纵导致预言机对INV的高估值,使得攻击者得以借走大量ETH、WBTC、DOLA、YFI完成攻击套利。
实际上该两笔攻击交易即是常见的闪电贷操控价格攻击的拆分,由于预言机采用了TWAP类型,于是将攻击拆分成两段,首先通过巨额资金的兑换操纵交易对价格,然后抢先交易保证在下一个块中第一时间完成套利离场。
总结
本次攻击事件中虽然InverseFinance采用了相对安全的TWAP类预言机,但在巨额资金和现有的抢先交易技术的基础上,依然存在攻击的可能。因此,TWAP类预言机的窗口期时间也需要进行合理的设置。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
親愛的ZT用戶:ZT創新板即將上線ASTO,並開啟ASTO/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年4月7日18:00;ASTO項目簡介:ASTO的主要目的是在ASM生態.
1900/1/1 0:00:00许多人认为,NFT只是出于虚荣的原因,被当作个人资料图片或展示在虚拟艺术画廊里。然而一些NFTs也可以带有某种特定作用,并赋予持有者特殊权利.
1900/1/1 0:00:00过去的短短30年间,数字音乐以空前的普及速度进入到数亿爱好者的生活。从传统唱片到数字音乐,技术的发展已经改变了音乐的传播渠道、收听形式、创作方式,并催生出了新的商业模式,多元化的渠道也让音乐产业.
1900/1/1 0:00:00關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00親愛的用戶:幣安流動性挖礦現已開放4個新流動性池:LUNA/BUSDNEAR/BUSDATOM/BUSDAVAX/BUSD注意:幣安流動性挖礦是一種非保本收益產品.
1900/1/1 0:00:00根據Luffy(LUFFY)官方公告,Luffy(LUFFY)正在進行代幣升級兌換塑,LUFFY代幣按照比例1:1兌換爲Luffyv2。Gate.io將會支持此次資產兌換並爲用戶提供兌換服務.
1900/1/1 0:00:00