以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火星幣 > Info

禍不單行,Inverse Finance再遇閃電貸攻擊_SDT:btcc幣價格

Author:

Time:1900/1/1 0:00:00

北京時間2022年6月16日,CertiK審計團隊監測到InverseFinance遭受閃電貸攻擊,導致了約1068.215ETH的損失。

這是近2個多月內,InverseFinance第二次遭遇閃電貸攻擊。在此前于2022年4月2日發生的那起閃電貸攻擊中,黑客成功獲利約1450萬美元。

目前1000枚ETH已被發送到TornadoCash,黑客的錢包內還余7.5萬美元。

攻擊步驟

①攻擊者從AAVE閃電貸出了27,000枚WBTC代幣。

②WBTC作為流動性被添加到CurvePool中。

數字藝術家Jack Butcher發布“Checks Elements”NFT并將在佳士得拍賣:金色財經報道,數字藝術家Jack Butcher在社交媒體宣布推出“Checks Elements”, 這是一個創新的152件實體單版畫作品并搭配鏈上NFT系列,該系列基于經典元素:地球、火、水和空氣,其中地球、空氣和水元素的相關作品首次拍賣將于5月16日在佳士得開始,該系列的其余部分將于5月23日上架拍賣。[2023/5/15 15:04:18]

③獲得的LP代幣被存入Yearn的Vault。

④Yearn的Vault代幣作為InverstFinance的抵押品,被存入InverseFinance的Yearn3CryptoVault。

已有超53萬個地址的ARB空投被認領:金色財經報道,Nansen數據顯示,當前已有超9.9億枚Arbitrum代幣ARB被認領,占此次空投供應量的85.69%。此次空投符合條件的地址數為625,143個,已認領地址數為531,821個,占比約85.07%。[2023/3/27 13:28:17]

⑤然后,惡意的智能合約使用初始閃貸中剩余的26,775枚WBTC,在Curve3Crypto上換取7500萬USDT。(WETH-USDT-WBTC)

⑥由于上述步驟操縱了價格預言機,因此抵押品的價格被拉高。隨后,攻擊者利用價格優勢借到價值1000萬美元的美元穩定幣。

Celsius子公司Celsius Mining也已提交破產保護申請:7月14日消息,據紐約南區法院提供信息顯示,Celsius旗下采礦子公司Celsius Mining也于7月13日提交破產保護申請。此外,Celsius KeyFi、Celsius US Holding等相關子公司也都提交了破產保護申請。

今年5月,Celsius Mining曾向美國證監會提交IPO申請。[2022/7/14 2:12:39]

⑦7500萬美元的USDT被26,626WBTC換回。

⑧攻擊者的智能合約,用借來的DOLA向DOLA-3Pool的CurveMetapool提供流動性。

⑨之后流動性被移除,黑客換取了約1010萬的USDT,這步驟的目的是把攻擊所得的DOLA換成USDT。

⑩最終黑客使用Curve上的3CryptoPool將1000萬USDT轉換為451WBTC。剩余的99,976.294美元被保存在攻擊者的智能合約中。

?償還AAVE上的閃電貸。

漏洞分析

被攻擊的合約使用YVCrv3CryptoFeed作為InverseFinanceDOLA借貸池的價格預言機。YVCrv3CryptoFeed價格預言機返回的價格會根據CurveUSDT-WBTC-WETH池中不同代幣的余額來決定Yearn的Vault代幣價格,因此可被攻擊者操縱。

資產去向

攻擊者在合約上留下了53.244枚WBTC和99,997.294枚USDT,并在他們的合約上調用了`withdrawERC20()`函數,隨后將其撤回。WBTC被換成了983.290枚以太幣,USDT被換成了84.925枚以太幣,總計1068.215枚以太幣。隨后,1000枚以太幣通過多次交易被發送到TornadoFinance,至此黑客結束操作。

InverseFinnace表示,目前已暫停了借貸,沒有用戶的資金會被拿走或者面臨風險,此次事件也正在進一步調查當中,等待提供更多的細節。

寫在最后

價格預言機導致價格被操縱是一個常見問題,通過審計,我們可以發現InverseFinance的風險。在此,CertiK的安全專家建議:

1.使用Chainlink作為價格預言機。

2.使用timeweightedaverageprice的價格作為價格預言機。

3.如果上述價格預言機都不可行,借貸平臺應該保障“提供抵押品”和“借款”不在一個Block里面完成,以此來減少被閃電貸攻擊的可能性。

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。

Tags:BTCUSDTSDTWBTCbtcc幣價格Aave USDTusdt幣怎么獲得wbtc幣什么做空

火星幣
哪些因素可能導致加密貨幣的死亡和蕭條?_OPT:加密貨幣市場總市值

對于每個投資于加密貨幣的人來說,上個月都是殘酷的。在牛市中,有無數人預測BTC會到達100萬美元,在熊市中,也有同樣多的悲觀者認為BTC只是泡沫,結局就是破滅歸零.

1900/1/1 0:00:00
Web3.0已在路上 我們都是建設者_WEB3.0:web3域名.tid

近兩年,數字經濟不斷深化、互聯網行業高速發展,科技圈也出現了一些新的技術流行語,元宇宙、NFT、數字藏品、Web3.0等至今都是市場的焦點.

1900/1/1 0:00:00
Optimism已啟動第二輪治理提案投票_OPTI:optimus幣總量

6月24日消息,以太坊Layer2網絡Optimism已于北京時間今日3:00啟動第二輪治理提案投票,投票將持續至北京時間7月7日3:00.

1900/1/1 0:00:00
STEPN預計在7月推出新功能!能成功救市嗎?_GMT:GMT

首創邊跑邊賺的(Movetoearn)的熱門鏈游STEPN昨天晚上在推特上發布了圖片預告,稱其realm這一新鏈將在今年7月正式開放.

1900/1/1 0:00:00
過去24小時Dogecoin大宗交易增加近45%_COI:SEADOG價格

金色財經報道,根據IntoTheBlock數據,過去24小時內Dogecoin大宗交易增加近45%,Dogecoin鯨魚或大戶持有者正在行動.

1900/1/1 0:00:00
知名區塊鏈公司入局智能手機,這會給行業帶來什么變化?_VEN:bitkeeporg錢包app下載

SolanaLabs聯合創始人AnatolyYakovenko宣布了一套產品,旨在挖掘區塊鏈與智能手機集成的潛力.

1900/1/1 0:00:00
ads