買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火星幣 > Info

NAN:禍不單行,Inverse Finance再遇閃電貸攻擊_Hoge Finance

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

Lifeform完成數百萬美元種子輪融資,Binance Labs領投:8月3日消息,Lifeform完成數百萬美元種子輪融資,由Binance Labs領投。其前種子輪由Geekcartel獨家投資。據悉,Lifeform是去中心化數字身份解決方案提供商。

Binance Labs投資總監Mia Mai對此評論說:“隨著用戶從Web2遷移到Web3,他們的在線形象將從數字模擬過渡到數字原生。Lifeform的底層技術為用戶提供了一種表達個性的獨特方式,最終將讓用戶在共生生態系統中尋求繁榮的愿景。我們期待與Lifeform密切合作,支持Web3數字公民。”[2022/8/3 2:55:25]

③獲得的LP代幣被存入Yearn的Vault。

美國6月核心PCE物價指數月率錄得0.6%,為2021年5月以來最大增幅:7月29日消息,美國6月核心PCE物價指數(個人消費支出物價指數)月率錄得0.6%,預期0.50%,前值0.30%,為2021年5月以來最大增幅。(金十)[2022/7/29 2:46:27]

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

馬斯克稱終止收購Twitter,Twitter董事長表示將采取法律行動:金色財經報道,特斯拉首席執行官埃隆·馬斯克周五表示,他將終止以440億美元收購Twitter的交易,因為這家社交媒體公司已經違反了交易協議的多項條款。

對此,Twitter董事長Bret Taylor發推表示,董事會計劃采取法律行動來執行交易協議。(路透社)[2022/7/9 2:01:46]

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:ANCNANNCEBTCQuoll FinanceHoge FinanceShrimp FinanceNBTC

火星幣
BitVito幣位:Celsius和3AC從未通過MF借款

借貸協議MapleFinance在社交媒體上發文表示,BabelFinance在該平臺上加拿大對沖基金OrthogonalTrading的USDC池種有1000萬USDC的借貸頭寸.

1900/1/1 0:00:00
COM:XT.COM關於新增部分交易對的公告_BBTC幣

尊敬的XT.COM用戶:為滿足用戶對幣種交易的多方面需求,提高用戶交易體驗感,XT.COM將於2022年6月25日14:00上線SOL/BTC,MATIC/BTC,ALGO/BTC.

1900/1/1 0:00:00
AND:【Token Airdrop Event】CandyDrop launches APENFT on June 24, 2022_ING

DearValuedUsers,CandyDropislaunchingAPENFTonJune24.

1900/1/1 0:00:00
區塊鏈:金色晨訊 | 6月24日隔夜重要動態一覽_加密貨幣

21:00-7:00關鍵詞:Coinbase、鮑威爾、C羅1.Coinbase新增對Polygon和Solana鏈上交易的支持;2.美OCC代理主計長:加密市場動蕩強化了監管的謹慎態度;3.

1900/1/1 0:00:00
RICE:Winner list of “BTC Price Prediction Game”-0620~0622_COM

DearKuCoinUsers,Thankyouforyoursupport,weareveryproudtoannouncethewinnerlistof“BTCPricePrediction.

1900/1/1 0:00:00
ALA:比特幣測試兩萬支撐,這次能守住嗎?_Ethereum Stake Finance

據Coingecko最新數據顯示,比特幣市值已跌破4000億美元關口,本文撰寫時為391051752569美元。當前比特幣價格為20505.98美元,過去7天跌幅高達29.6%.

1900/1/1 0:00:00
ads