北京時間2022年6月16日,CertiK審計團隊監測到Inverse Finance遭受閃電貸攻擊,導致了約1068.215ETH(約126萬美元)的損失。
這是近2個多月內,Inverse Finance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。
目前1000枚ETH已被發送到Tornado Cash,黑客的錢包內還余7.5萬美元。
攻擊步驟
①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。
Aave DAO決定換取200萬美元的Balancer LP代幣:金色財經報道,Aave社區批準了一項200萬美元的代幣交換,從DeFi協議Balancer購買BAL-WETH流動性池代幣。Aave DAO將使用財庫中價值140萬美元的31萬個BAL和價值60萬美元的326個WETH進行交換。
經批準的資產將轉換成B-80BAL-20WETH,將BAL代幣與以太坊配對。交換將在CowSwap的Milkman協議的幫助下進行。[2023/7/11 10:47:16]
②WBTC作為流動性被添加到Curve Pool中。
③獲得的LP代幣被存入Yearn的Vault。
Certihash與IBM合作開發企業區塊鏈安全工具套件:4月28日消息,Certihash宣布基于美國國家標準與技術研究院(NIST)網絡安全框架開發Sentinel Node項目,這是其五個區塊鏈支持的企業實用程序套件中的第一個項目。
Certihash選擇IBM Consulting來協助軟件設計和開發。作為該項目的一部分,IBM Consulting將使用經過驗證的網絡設計框架,并利用其在向企業提供去中心化應用程序方面的豐富經驗,致力于提供先進的去中心化網絡安全基礎設施。該應用程序的MVP版本計劃于2022年初秋推出。(Finextra)[2022/4/28 2:37:33]
④Yearn的Vault代幣作為Inverst Finance的抵押品,被存入Inverse Finance的Yearn 3Crypto Vault。
DFI.Money(YFII)發起關于如何分配Balancer獎勵提案:9月3日,聚合器項目DFI.Money(YFII)收到首批Balancer(BAL)獎勵,共計BAL 679.83個,價值21,814美元。該獎勵來源于YFII/DAI礦池,后續每周都將收到。關于獎勵如何分配,社區發起提案進行投票:放進循環挖礦池;換成yCRV給投票人激勵參與投票;注入社區基金。[2020/9/8]
⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC(約5.69億美元),在Curve 3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)
動態 | Cere Network完成350萬美元的種子融資:據CoinDesk消息,基于區塊鏈的客戶關系管理初創公司(CRM) Cere Network剛剛完成了一輪350萬美元的種子融資。在Binance Labs、Neo Global Capital和Arrington XRP Capital等眾多公司的支持下,Cere Network在紐約開設了辦事處,并將于柏林區塊鏈周期間宣布在柏林設立創新實驗室。[2019/8/20]
⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣(DOLA)。
⑦7500萬美元的USDT被26,626 WBTC換回。
⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的Curve Metapool提供流動性。
⑨之后流動性被移除,黑客換取了約1010萬的USDT, 這步驟的目的是把攻擊所得的DOLA換成USDT。
⑩最終黑客使用Curve上的3Crypto Pool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。
?償還AAVE上的閃電貸。
漏洞分析
被攻擊的合約使用YVCrv3CryptoFeed作為Inverse Finance DOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據Curve USDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。
資產去向
攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到Tornado Finance,至此黑客結束操作。
Inverse Finnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。
寫在最后
價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現Inverse Finance的風險。在此,CertiK的安全專家建議:
1. 使用Chainlink作為價格預言機。
2. 使用time weighted average price的價格作為價格預言機。
3. 如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成, 以此來減少被閃電貸攻擊的可能性。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
Tags:CERNCEANCBALCERBERUSVirtus FinanceCryptoFrancShibal Inu Moon
文/?Financial News原標題:Celsius’ crypto faithful have a plan to avoid bankruptcy近日.
1900/1/1 0:00:00注:原文作者為 Bankless 編輯 Jem Khawaja下文由 DeFi 之道編譯。熊市令人心生厭惡。除非你是一頭捕食投降浮游生物的加密巨鯨,否則數據上大概率會下跌一段時間.
1900/1/1 0:00:00原文標題:《我們從 Crypto 市場中學到的最艱難一課(2022 年 6 月)》通脹的陰霾,縈繞在世界上每個主流國家之上.
1900/1/1 0:00:00背景 幾周前因為知名媒體的一篇《300萬人的第一雙“虛擬鞋”》,StepN 徹底在國內互聯網圈火了一把,甚至引來了知名媒體大V劉潤老師的撰文,可以說 StepN 作為 Web3 的又一款應用.
1900/1/1 0:00:00前一篇文章中,我們對 Web3 做了基本科普,總結起來就是,Web3 是基于區塊鏈的去中心化生態網絡,它的核心特點是用戶在使用 Web3 服務和應用的同時,可以擁有和控制自己的資產和數據.
1900/1/1 0:00:00Layer2已經成為以太坊最重要的敘事。隨著Optimism推出代幣,Arbitrum進入奧德賽,用戶參與Layer2的熱情被最大程度地激發出來.
1900/1/1 0:00:00