2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。
#1分析如下
攻擊地址1:
0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊地址2:
DeFi行業5月融資規模降至1.763億美元,創2021年9月以來最低水平:6月10日消息,DeFi 行業融資交易活動在 2022 年 5 月出現大幅下降,當月這一領域的融資規模降至 1.763 億美元,創下 2021 年 9 月以來的最低水平。當前市場狀況與 2020 年夏季形成鮮明對比,當時 DeFi 應用程序和協議吸引了數十億美元的投資。(The Coin Republic)[2022/6/10 4:16:36]
0x8b4c1083cd6aef062298e1fa900df9832c8351b3
DeFi借貸平臺Algofi宣布完成280萬美元種子輪融資:12月1日消息,Algorand 生態DeFi借貸平臺Algofi宣布完成280萬美元種子輪融資,USV、ArringtonXR和Pillar領投,其將于12 月中旬在Algorand上啟動主網。[2021/12/1 12:43:03]
攻擊交易hash:
0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
基于Solana的DeFi協議Solrise Finance完成340萬美元融資:7月6日消息,基于Solana的去中心化基金管理和投資協議Solrise Finance完成340萬美元融資,Alameda Ventures、Delphi Digital和CMS Ventures等參投。(Cointelegraph)[2021/7/6 0:31:40]
0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻擊合約:
0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。
攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。
在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。
可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。
然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。
Inversefinance?項目方累計損失估計大約在1500萬美元。
在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。
Tags:INVEFIETHDEF加密貨幣行情INVESTINGPoodleFiSheBollETH CommerceBrainaut Defi
親愛的ZT用戶: ZT創新板即將上線XCN,並開啟XCN/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年4月6日18:00; XCN 項目簡介:Chain是一種雲區塊鏈基礎.
1900/1/1 0:00:00親愛的BitGlobal用戶:BitGlobal將在GEM上線PETS數位資產服務,?詳情如下充提安排:4月26日11:00(UTC8)開放立即充值>>交易時間:4月26日16:00.
1900/1/1 0:00:00布恰事件讓俄烏局勢又生變數,地緣局勢再度突然緊張,全球金融市場出現巨震,加密市場受此影響也出現一定回落.
1900/1/1 0:00:00「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.
1900/1/1 0:00:00尊敬的XT用戶: XT.COM現已完成系統升級維護,網站已恢復正常使用,用戶可進行充值、提現、交易等一切操作.
1900/1/1 0:00:004月7日,CryptoInsiders創始人ZoranKole一篇《未來屬于Near》的文章引起了加密社區的討論,他寫到,在4月20日.
1900/1/1 0:00:00