月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Polygon > 正文

INV:Inverse Finance被盗1450万美元事件分析_ETH

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。

随后,攻击者正式发起攻击:

Abrdn斥资14.9亿英镑收购在线投资平台Interactive Investor:5月31日消息,欧洲资产管理公司巨头 Abrdn 宣布已经完成了对在线投资平台 Interactive Investor 的收购,交易价值 14.9 亿英镑,Interactive Investor 将继续作为独立业务和独立品牌运营。

与 Robinhood 和 eToro 等针对小型日间交易者的线上交易平台不同,Interactive Investor 平台上没有直接交易加密货币的服务,目前仅允许用户交易加密 ETN,如 XBT Provider Bitcoin Tracker One ETN 和 XBT Provider Bitcoin Tracker EUR ETN。[2022/6/1 3:53:54]

1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。

Invisible Friends #1125以200 ETH价格成交,创历史新高:3月3日消息,据 NFTGO.io 数据显示,NFT 项目隐形人Invisible Friends #1125 以 200 ETH 价格(约合 58 万美元)成交,创下该 NFT 系列的最高成交记录。[2022/3/4 13:36:04]

2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。

3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。

阿布扎比主权基金Mubadala Investment Capital投资加密生态系统:12月13日消息,阿布扎比主权基金Mubadala Investment Capital首席执行官Khaldoonal-Mubarak在最近接受CNBC采访时对加密货币表示了赞赏。他声称,该基金正在将资金投入加密生态系统,并将区块链技术和能源列为最感兴趣的领域:“从我们的角度来看,我认为我们着眼于围绕加密的生态系统,并且正在投资这个生态系统。这可能是在区块链技术,能源使用等方面。”据悉,Mubadala Investment Capital管理着2430亿美元的资产。该基金早在2019年就开始涉足加密货币,投资于阿联酋第一家受监管的加密货币交易所MidChains。MidChains于9月底启动了四种加密货币(BTC、BCH、LTC和ETH)的交易。(U.Today)[2021/12/13 7:36:02]

在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

Ark Invest的Cathie Wood在新的采访中回应了John Paulson对比特币的批评:在新的采访中,Cathie Wood预测特斯拉的股价将在大约四年内翻两番,建议Zoom可以在企业通信方面取代Cisco等传统公司,并称赞Robinhood在本周接受雅虎财经采访时吸引年轻人投资。她还回应了亿万富翁投资者John Paulson最近对加密货币的批评,并重申了她的观点,即技术革命即将到来。(businessinsider)[2021/9/5 23:01:00]

一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。

另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。

资产追踪

据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到TornadoCash。

利用漏洞进行交易的准备期间:?

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞进行交易发起攻击:?

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击者地址2:?

https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击合约:?

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

预言机合约:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:?

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合约地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2预言机合约地址:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

写在最后

现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。

因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

标签:INVETHCANHTTINVEST币Alchemix ETHBuccaneer V2CHTT币

Polygon热门资讯
BNB:關於支持Horizen(ZEN)網絡升級及硬分叉的公告_ENU

親愛的用戶:幣安將支持Horizen網絡升級及硬分叉,具體安排如下:幣安預計將於東八區時間2022年04月05日19:00暫停ZEN代幣的充值、提現業務.

1900/1/1 0:00:00
UST:Rust 智能合约养成日记(7)_arbitrum币价格

智能合约编程语言Solidity,Rust语言原生支持浮点数运算。然而,浮点数运算存在着无法避免的计算精度问题.

1900/1/1 0:00:00
USD:借款人出借40万元USDT后遭赖账,法院判决借条无效并驳回诉讼请求_DAO

据浙江法制报3月30日报道,去年6月,唐某以USDT向钱某、袁某二人出借40万元,并签署《借条》.

1900/1/1 0:00:00
UST:Rust智能合约养成日记(9)_Crust

程序维护中的一个基本问题是——缺陷修复总会以%的机率引入新的bug。所以整个过程是前进两步,后退一步。——布鲁克斯《人月神话》智能合约本质上是程序,既然是程序,缺陷就不可避免.

1900/1/1 0:00:00
Daily SharkFin Saturday Special Product under BTC Launched: Get An Annualized Yield of Up To 25%!

Gate.iowilllaunchaDailySharkFinSaturdaySpecialproductunderBTCwithanannualizedyieldof3%~25%.

1900/1/1 0:00:00
NFT:欧易研究院:俄乌局势&美国加息,谁在左右比特币?_DEF

随着俄乌冲突局势暂缓,俄罗斯杜马能源委员会主席表示,愿意接受比特币作为自然资源出口的支付方式;同时伴随美联储加息以及央行放水等西方政策的变化,金融市场回暖反弹,比特币价格回弹至48000美金.

1900/1/1 0:00:00