北京时间2022年6月16日,CertiK审计团队监测到InverseFinance遭受闪电贷攻击,导致了约1068.215ETH的损失。
这是近2个多月内,InverseFinance第二次遭遇闪电贷攻击。在此前于2022年4月2日发生的那起闪电贷攻击中,黑客成功获利约1450万美元。
目前1000枚ETH已被发送到TornadoCash,黑客的钱包内还余7.5万美元。
攻击步骤
①攻击者从AAVE闪电贷出了27,000枚WBTC代币。
Balancer或将集成Aura Finance和Arbitrum:金色财经报道,DeFi流动性协议Balancer在社交媒体上宣布,“Soon TM”,并在配图中增加了Aura Finance、Arbitrum的logo,疑似将与Aura Finance和Arbitrum集成。[2023/6/20 21:48:26]
②WBTC作为流动性被添加到CurvePool中。
③获得的LP代币被存入Yearn的Vault。
CertiK:确定NoaSwap为项目SheepSwap同一团队运作,请用户保持警惕:4月11日,安全公司CertiK发推表示,已确认NoaSwap由SheepSwap的同一团队运作,CertiK提醒用户保持谨慎,警惕风险。[2021/4/11 20:07:35]
④Yearn的Vault代币作为InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。
⑤然后,恶意的智能合约使用初始闪贷中剩余的26,775枚WBTC,在Curve3Crypto上换取7500万USDT。(WETH-USDT-WBTC)
新AMPL Geyser将在SushiSwap、Balancer和Uniswap上启动:Ampleforth宣布新一轮Geyser将在下周启动,新一轮Geyser共包括3个项目,分别将上线SushiSwap、Balancer和Uniswap,3个Geyser项目共将分配390万枚AMPL。到目前为止,已经有数千名社区成员参与在Uniswap和Mooniswap上进行的Geyser项目。[2020/11/21 21:35:46]
⑥由于上述步骤操纵了价格预言机,因此抵押品的价格被拉高。随后,攻击者利用价格优势借到价值1000万美元的美元稳定币。
⑦7500万美元的USDT被26,626WBTC换回。
Spencer Noon:可在YFI价格连续超过比特币10天后将其拆分:DTC Capital 投资者 Spencer Noon发推提出一个适度的非正式拆分YFI建议:在YFI价格连续超过比特币10天之后以10:1的比例拆分YFI,拆出ySplit。新的ySplit保证1YFI=1比特币,这能够让社区在同一文化氛围下集结,并且永远拥有以绩效为导向的目标。
此前,yearn.finance宣布将推出去中心化保险功能,这促使YFI币价大涨,一度触及9000美元,这点燃了YFI支持者对价格超过比特币的信心。(哔哔News)[2020/8/18]
⑧攻击者的智能合约,用借来的DOLA向DOLA-3Pool的CurveMetapool提供流动性。
公告 | Taxa Network已通过区块链安全公司CertiK智能合约安全审计:Taxa团队宣布已通过区块链安全公司CertiK智能合约的安全审计,这将确保Taxa主网在今年春天顺利发布。CertiK的智能标签对TXT智能合约源代码进行了100%形式化验证覆盖,并辅以安全专家人工逐行审核。审计结果认为TXT智能合约结构坚固,不存在整数溢出、函数错误、缓冲区溢出等漏洞。[2020/2/13]
⑨之后流动性被移除,黑客换取了约1010万的USDT,这步骤的目的是把攻击所得的DOLA换成USDT。
⑩最终黑客使用Curve上的3CryptoPool将1000万USDT转换为451WBTC。剩余的99,976.294美元被保存在攻击者的智能合约中。
?偿还AAVE上的闪电贷。
漏洞分析
被攻击的合约使用YVCrv3CryptoFeed作为InverseFinanceDOLA借贷池的价格预言机。YVCrv3CryptoFeed价格预言机返回的价格会根据CurveUSDT-WBTC-WETH池中不同代币的余额来决定Yearn的Vault代币价格,因此可被攻击者操纵。
资产去向
攻击者在合约上留下了53.244枚WBTC和99,997.294枚USDT,并在他们的合约上调用了`withdrawERC20()`函数,随后将其撤回。WBTC被换成了983.290枚以太币,USDT被换成了84.925枚以太币,总计1068.215枚以太币。随后,1000枚以太币通过多次交易被发送到TornadoFinance,至此黑客结束操作。
InverseFinnace表示,目前已暂停了借贷,没有用户的资金会被拿走或者面临风险,此次事件也正在进一步调查当中,等待提供更多的细节。
写在最后
价格预言机导致价格被操纵是一个常见问题,通过审计,我们可以发现InverseFinance的风险。在此,CertiK的安全专家建议:
1.使用Chainlink作为价格预言机。
2.使用timeweightedaverageprice的价格作为价格预言机。
3.如果上述价格预言机都不可行,借贷平台应该保障“提供抵押品”和“借款”不在一个Block里面完成,以此来减少被闪电贷攻击的可能性。
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。
标签:NCECERANCFINYearn Finance NetworkCERT立方根Baymax Financedigifinex有没有被的
6月21日消息,云南省昆明市局呈贡分局经侦大队近日摧毁两个有关用虚拟货币团伙“5·26某平台”“5·30某平台”,涉案金额达4.6亿元.
1900/1/1 0:00:00NFT的价格非常不稳定。牛市中,很多人都会在交易中亏损,熊市中更是如此。随着交易量的增长,越来越多的名人入场,越来越多的VC也开始投资NFT项目,NFT正迅速成为一种另类投资.
1900/1/1 0:00:00三箭资本?(3AC)在Terra崩盘后仅一个月就奔溃了。这两家加密货币巨头在如此短的时间内崩溃,使市场处于迄今为止最不稳定的位置之一.
1900/1/1 0:00:00Avalanche雪崩协议致力于集成市场领先的智能合约基础设施,为日益壮大的开发者群体提供更有力的支持.
1900/1/1 0:00:00DAO一直以来的代名词是自由、权利下放、无边界....似乎一切那么符合人性。但为了获得更广泛的应用,DAO需要变得无聊。无聊不是一个贬义词,而是面对人性时的自律和束缚.
1900/1/1 0:00:00TLDRGitcoin决定拿等值1500万美元的GTC做财库多元化,但拖了半年进展困难,最后决定300万刀直接执行OTC换为稳定币,其余部分等未来战略投资者来换,换不掉的部分最终再返回财库.
1900/1/1 0:00:00