買以太坊 買以太坊
Ctrl+D 買以太坊
ads

INV:創宇區塊鏈:Inverse Finance 慘遭攻擊,驚現巨額損失-ODAILY_CUSD

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年4月2日晚,InverseFinance借貸協議遭到攻擊,損失約1560萬美元。知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。

分析

基礎信息

攻擊tx1:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

攻擊tx2:0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

美聯儲利率掉期顯示,市場對美聯儲利率峰值的押注出現更大幅度的下跌:金色財經報道,美聯儲利率掉期顯示,市場對美聯儲利率峰值的押注出現更大幅度的下跌。[2023/5/3 14:39:21]

攻擊者1:0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3

攻擊者2:0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9

攻擊合約:0xeA0c959BBb7476DDD6cD4204bDee82b790AA1562

BUSD交易者已開始將資金轉移到USDT:2月13日消息,在美SEC對BUSD發行方Paxos采取監管行動后,BUSD錨定價格開始不穩定,數據顯示Binance平臺BUSD對USDT的幅度已降至0.9950,BUSD/USDT交易對下跌表明交易者已開始將資金轉移到Tether。

加密數據公司Kaiko研究主管Clara Medalie分析,BUSD停止鑄造后該穩定幣將無法增長,雖然BUSD交易對仍將得到幣安的支持,但交易者會逐漸開始遷移到其他穩定幣,繼而導致BUSD折價,目前BUSD占幣安交易總量的35%。(coindesk)[2023/2/13 12:04:17]

Oracle:0xE8929AFd47064EfD36A7fB51dA3F8C5eb40c4cb4

微策略CEO:比特幣價格將達到100萬美元:金色財經消息,微策略(MicroStrategy)CEO表示,如果比特幣不歸零,那么它將達到100萬美元每枚。[2022/6/8 4:09:56]

Keep3rV2Oracle:0x39b1dF026010b5aEA781f90542EE19E900F2Db15

攻擊流程

tx1:

1、Sushiswap兌換,300WETH=>374.38INV

2、Sushiswap兌換,200WETH=>690307.06USDC

3、DOLA3POOL3CRV-f兌換,690307.06USDC=>690203.01DOLA

4、Sushiswap兌換,690203.01DOLA=>1372.05INV

tx2:

1、質押INV作為抵押物

2、借走1588ETH、94WBTC、4MDOLA、39.3YFI

漏洞原理及細節

在第一筆攻擊交易中,攻擊者通過巨額的WETH=>INV兌換,抬高Sushiswap中INV對WETH的價格。

緊接著在15秒后的下一個塊中實施了第二筆攻擊交易,質押INV作為抵押物,由于上一個塊的價格操縱導致預言機對INV的高估值,使得攻擊者得以借走大量ETH、WBTC、DOLA、YFI完成攻擊套利。

實際上該兩筆攻擊交易即是常見的閃電貸操控價格攻擊的拆分,由于預言機采用了TWAP類型,于是將攻擊拆分成兩段,首先通過巨額資金的兌換操縱交易對價格,然后搶先交易保證在下一個塊中第一時間完成套利離場。

總結

本次攻擊事件中雖然InverseFinance采用了相對安全的TWAP類預言機,但在巨額資金和現有的搶先交易技術的基礎上,依然存在攻擊的可能。因此,TWAP類預言機的窗口期時間也需要進行合理的設置。

近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:USDBUSDINVETHCUSDbusd幣什么時候退市Stellar Invictusethical的中文諧音

加密貨幣
NFT:怎么向別人解釋你買的NFT?-ODAILY_TOKEN

跌!跌!跌!俄烏戰爭,好像飛機大炮轟炸的是我們的各種金融資產賬戶。NFT全球交易額更是跌到了冰點,據數據顯示2022年1月NFT月度交易額突破44億美金,日均交易額達1.43億美金,活躍買家數量.

1900/1/1 0:00:00
POLK:波卡生態2022展望,6個變化或將發生-ODAILY_POL

Polkadot生態研究院出品,必屬精品 背景 繼2020年波卡主網上線后,2021年對于波卡來說也是不平凡的一年.

1900/1/1 0:00:00
WEB:波卡網絡被津津樂道的共享安全性是什么?-ODAILY_near幣未來會漲到多少

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
USD:TRX成全球加密貨幣TOP50中唯一實現正向增長的加密貨幣-ODAILY_GTRX幣

據最新消息,TRX成為過去一周全球前五十大加密貨幣中唯一實現正向增長的加密貨幣,成為對抗市場下行最強勁的力量。截至目前,TRX市值為77.9億美元,位居行業第18位.

1900/1/1 0:00:00
EFI:區塊客周刊:區塊鏈行業的13個技術趨勢-ODAILY_DeFiChain

2022.3.28第111期 本期關鍵字 V神提出新分片;寶格麗推出手表NFT系列;說唱歌手SnoopDogg推出NFT;嗶哩嗶哩推出數字藏品;ElonMusk將構建社交媒體將支持狗狗幣;The.

1900/1/1 0:00:00
ERP:Euterpe獲香港頭部金融交易所生態基金投資-ODAILY_NFT

版權NFT交易平臺Euterpe今日宣布獲得HKICEx(香港國際商品交易所)投資。HKICEx隸屬于HKFAEx。香港金融資產交易集團是香港三大交易所之一.

1900/1/1 0:00:00
ads