買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:DeFi 面臨四面楚歌?Inverse Finance被盜取約1500萬美元_DEFIDO

Author:

Time:1900/1/1 0:00:00

2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。

1分析如下

攻擊地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻擊地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

BTC DeFi項目Portal將于10月底在Republic上啟動公開股權發售:10月13日消息,BTC DeFi項目Portal宣布將于10月底在Republic上啟動公開股權發售,投資者屆時可通過BTC、USDT、USDC、ETH或法定貨幣為本次公開發行提供資金,本次公開發行共有1900個參與名額。Portal是基于BTC網絡的DeFi項目,此前于9月22日宣布完成850萬美元融資,該輪融資由Coinbase Ventures領投,OKEx Block dream Ventures、Republic、LDCapital、GenBlock等參投。[2021/10/13 20:26:05]

攻擊交易hash:

Polygon宣布與可組合性DeFi平臺Furucombo達成合作:6月7日消息,以太坊擴容方案Polygon宣布與可組合性DeFi平臺Furucombo達成合作。此次合作將使Furucombo擴大組合范圍,為每個用戶提供更全面的DeFi協議,同時減少費用及確認時間。目前,Furucombo已經整合了以下部署在Polygon上的流行DeFi協議,如Aave、Sushiswap、Quickswap和Curve。很快,將支持更多的協議。[2021/6/8 23:19:14]

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

DeFi 概念板塊今日平均跌幅為4.71%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為4.71%。47個幣種中10個上漲,37個下跌,其中領漲幣種為:HDAO(+15.70%)、WAVES(+10.49%)、YFV(+9.77%)。領跌幣種為:KCASH(-14.82%)、AMPL(-14.74%)、FOR(-14.43%)。[2021/2/15 19:46:59]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

Pantera Capital和Alameda Research對DeFi協議Balancer進行投資:DeFi協議Balancer(BAL)宣布加密貨幣投資機構Pantera Capital和Alameda Research通過直接從Balancer Labs中購買BAL代幣對Balancer進行了投資,新資金將幫助加快Balancer v2的開發。目前,Balancer未披露投資金額。Balancer表示,Balancer v2將顯著改善交易成本、簡化開發人員集成和用戶體驗。[2020/11/10 12:09:48]

攻擊合約:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。

攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。

在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。

可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。

然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。

Inversefinance?項目方累計損失估計大約在1500萬美元。

在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。

Tags:INVEFIDEFIDEFGolden Regent InvestmentDeFi WizardDEFIDOMooni DeFi

Gate交易所
GLE:英國財長對加密貨幣最新演講實錄_Profit Blue

摘要 本文為2022年4月4日英國財政部經濟部長JohnGlen在2022年金融科技周期間的創新金融全球峰會上發表的主題演講紀要,原版發布于Gov.UK,中文為國盛區塊鏈研究院翻譯整理.

1900/1/1 0:00:00
CBD:BIS聯合試點:機構可使用CBDC進行國際結算_Bistroo

國際清算銀行(BIS)創新中心與澳大利亞、馬來西亞、新加坡和南非央行合作,完成了一個用于國際結算的實驗性央行數字貨幣平臺的試點.

1900/1/1 0:00:00
APP:體驗了一下數字人民幣 說一些想法_BIT

本文就是一些使用體驗,可以說內容還是有些東西,但是不多。我國幾年前推出了數字人民幣試點,還搞了個數字人民幣錢包APP,是今年一月份在手機應用商店上線的,出于對新東西的天生好奇心,下載了一個下來用.

1900/1/1 0:00:00
EFI:NFT小圖片進化論_元宇宙賺錢app官方版下載

根據Nansen的不完全統計,從2021年初到2022年2月,NFT項目的數量增長了2000倍,每天都有新的PFP出現,市場的表現卻并不健康.

1900/1/1 0:00:00
區塊鏈游戲:對話Big Time:GameFi2.0的新經濟形態_NFT

原文標題:《對話BigTime:GameFi2.0的新經濟形態》此文為Circle旗下播客節目《貨幣運動》的對話編譯.

1900/1/1 0:00:00
ECOIN:Web3必修課之去中心化存儲_WEB4幣

探究Web3路途中,去中心化的特征尤為明顯。越來越多的市場要素逐漸從中心化掌控者手中剝離,以實現開源且公平的價值分配.

1900/1/1 0:00:00
ads