買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 幣安幣 > Info

BTC:禍不單行,Inverse Finance再遇閃電貸攻擊_USDT

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

ApeCoin社區創建去中心化交易所的提案AIP-223未獲通過:金色財經報道,據snapshot投票結果顯示,ApeCoin社區創建去中心化交易所APE DEX的提案AIP-223未獲通過,最終反對票比例達76.07%,贊成票比例為23.93%。該提案原計劃實現由多資產池支持的ERC-20代幣的去中心化兌換,這些資產池將從做市和Swap費用中賺取LP費用,繼而吸引APE流動性并降低 APE代幣購買/出售交易費用。[2023/5/20 15:15:53]

③獲得的LP代幣被存入Yearn的Vault。

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

dForce疑似遭遇閃電貸攻擊:2月10日消息,派盾社區貢獻者發現,dForce疑似遭遇超過170萬美元的閃電貸攻擊。dForce官方表示已經在調查,很快會公布消息。[2023/2/10 11:58:49]

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

數據:9595枚比特幣從Huobi轉至Binance:金色財經報道,Whale Alert數據顯示,北京時間08:19:43,9595枚比特幣(約1.77億美元)從Huobi轉至Binance。[2022/9/22 7:12:50]

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCUSDTNANUSDSBTCCURVE泰達幣USDT發行yTSLA Financeusd幣今日行情

幣安幣
ZOS:聯準會主席:持續升息是適當的、加密市場崩潰未影響宏觀經濟_穩定幣

聯準會主席鮑爾昨日在聽證會上的發言引起市場關注,他在會上表明了Fed將利率提高到足以減緩通膨的決心,并認為未來「持續升息將是適當的」,承諾將通膨率恢復到2%的水平.

1900/1/1 0:00:00
ETH:熊市下跌為了更好的上漲 分享幣安趙長鵬認為市場復蘇的5個原因_加密貨幣

價值400億美元的“算法穩定幣”項目Terra的崩潰,以及它導致最大的加密對沖基金三箭資本(ThreeArrowCapital)面臨資不抵債的問題,也摧毀了整個加密領域的需求.

1900/1/1 0:00:00
EFI:回顧加密雷曼時刻始末:是什么摳動了連環清算的扳機?_DEFI

BlockFi、Genesis、Nexo、Celsius)借取大量資金,其中Celsius是3AC最大的債權人。如果3AC真的崩塌倒下,借貸給3AC的機構就要承受巨大的風險.

1900/1/1 0:00:00
OIN:Ongoing Spot Campaigns_OGN幣

DearKuCoinUsers,KuCoinwillsupporttheOriginDollarGovernance(OGV)AirdropProgramforOriginProtocol(OG.

1900/1/1 0:00:00
SIU:高盛或將籌款收購Celsius不良資產,雪中送炭 or 公關噱頭?_ELS

本文來自?Bitcoin.com,原文作者:JamieRedmanOdaily星球日報譯者|余順遂加密借貸平臺Celsius于美國東部時間6月12日22:10暫停提款、交易和轉賬.

1900/1/1 0:00:00
GameFi:5月最大的GameFi崩盤受害者能否在熊市中繼續生存?_egame幣三星

Jun.2022,VincyDataSource:FootprintAnalytics-May2022ReportDashboard5月份,GameFi領域和加密貨幣投資者有許多的起伏.

1900/1/1 0:00:00
ads