DeFi 面临四面楚歌?Inverse Finance被盗取约1500万美元

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

1 分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

数据:Solana TVL跌至10.4亿美元:金色财经报道,据DefiLlama数据显示,Solana TVL(Total Value Locked)跌至10.4亿美元,24小时跌幅为19.9%。

此前消息,Solana生态DeFi平台Mango遭遇黑客攻击,损失超1亿美元。[2022/10/12 10:31:51]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻击者从Tornado.Cash取出900 ETH为拉高INV代币价格做准备。

京东、滴滴、美团单车、bilibili等商户已支持数字人民币在线支付:1月7日消息,在“福田有礼数字人民币红包”中奖用户已可在“数字人民币APP”中进行在线支付消费。

据悉,参与测试的工、农、中、建、交以及邮储六家银行的数字钱包均已接入京东APP,用户在绑定数字人民币钱包后可直接跳转“数字人民币APP”进行支付。此外选择工行钱包的中签者还可在美团单车、滴滴出行中使用数字人民币红包,建行可在旗下善融商务中使用,中行则可在bilibili中使用。[2021/1/7 16:39:33]

攻击者使用300个 ETH,兑换出374个INV代币,再用200 ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200 ETH兑换出1372 INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

在计算Xinv代币价格时,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块(14506358?)去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746 INV代币全部mint(这里算是抵押),换取1156个xINV代币(LP代币),再依靠持有的xINV借出大量代币。

Inverse finance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

DAIWeb3.0初探:一个基于区块链技术、用户主导、去中心化的网络生态

Web3.0初探 一个基于区块链技术 用户主导、去中心化的网络生态 Web3.0:致力打造一个基于区块链技术、用户主导、去中心化的网络生态。在Web3.0中,用户为满足自身需求进行交互操作,并在交互中利用区块链技术,从而实现价值的创造、分配与流通。这样的整个用户交互、价值流通的过程就形成了Web3.0生态。

瑞波币数字藏品“打架”为哪般:版权隐患与应对

当前著作权法中的展览权已经显得有些与网络空间中的数字藏品格格不入,有必要适当对现有法律进行修订,以适应飞奔的数字经济。? NFT(非同质化通证)一直以其唯一性作为最大卖点之一,因此常常会有各种限量版本的NFT数字藏品,而国内的NFT平台非常喜欢与各博物馆合作,铸造文物三维扫描后数字藏品。

LTCVanEck研究:比特币成为储备资产后的想象力

编辑前言:VanEck 此前推出了比特币期货 ETF,但被拒绝了比特币现货 ETF。本文对比特币成为储备货币后的想象非常夸张,“使用与黄金相同的 M0 值,比特币的隐含价格约为每枚 130 万美元。使用全球 M2 的比特币隐含价格为每枚 480 万美元”。可以在此阅读它的基本逻辑。

FTT金色前哨 | BTC登上“CBS60分钟”:BTC如何改变萨尔瓦多小镇

2022年4月10日,比特币登上哥伦比亚广播公司旗下、已故美国主持人华莱士担任过出镜记者的著名视频栏目CBS 60minutes。主持人Sharyn Alfonsi探访了比特币海滩(Bitcoin Beach),它是萨尔瓦多的一个小镇,是如何成为比特币试验场的。 如果你觉得你最近听到了很多关于比特币的消息,那么这些都不是你脑海中的声音。

[0:31ms0-4:563ms