月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BNB > 正文

INV:欧科云链:链上套利再上演,天眼还原“Inverse Finance案”始末_INV币MEV价格

作者:

时间:1900/1/1 0:00:00

引言:2022年4月2日,DeFi借贷协议InverseFinance因Keep3rTWAP预言机价格操纵遭受攻击,累计损失1,475万美元。

作者|0x6617

案件分析|链上天眼团队

近年来,随着DeFi市场规模的指数型增长,预言机作为DeFi安全性的重要组成部分,针对它的攻击已是屡见不鲜,而本次INV的价格被操纵,既不是闪电贷攻击,与InverseFinance的智能合约或前端代码也无关,而是TWAP预言机使用的时间窗口太短。

价格操纵的另一面是链上套利。DeFi兴起后,以太坊等区块链网络不仅支撑链上资产转账,还有了如挖矿、借贷、衍生品等智能合约的交互场景,这也使得链上可捕获的价值变多,主要通过套利、清算的MEV提取的价值也在迅速增加,尤其是Flashbots推出可视化MEV产品「MEV-Explorev1」,更是将MEV清晰地呈现在我们眼前。

港股收盘:欧科云链收跌12.00%,火币科技收跌3.23%:今日港股收盘,恒生指数收盘报24386.790点,收涨0.94%;欧科集团旗下欧科云链(01499.HK)报0.176港元,收跌12.00%;火币科技(01611.HK)报4.500港元,收跌3.23%。[2020/10/16]

由于存在链上套利机器人不间歇的搬砖行为,如果攻击者操纵预言机,又不是借助闪电贷在一个区块内完成的话,防止MEV-bots抢跑就成了攻击者需要考虑的问题。

2022年1月26日,有黑客使用了与InverseFinance攻击者类似手法,攻击了借贷平台Rari的IndexCoopPool,但却上演了一幕「黑吃黑」,黑客的攻击被MEV-bots「截胡」,最终亏损68ETH离场。

港股收盘:欧科云链收涨1.50% 火币科技收涨1.74%:今日港股收盘,恒生指数收盘报24667.09点,收涨0.07%;欧科集团旗下欧科云链(01499.HK)报0.203港元,收涨1.50%;火币科技(01611.HK)报4.680港元,收涨1.74%。[2020/10/14]

虽然InverseFinance此次事件的攻击者预先准备了241个批量地址,每个地址打入1.5ETH,但并不是为了发动DDOS攻击阻截其他人在监测到INV价格异常波动后的套利行为,而是为了保证他的攻击交易能被打包进下一个区块。

如果有MEV-bots套利,则他的后续攻击有可能跟IndexCoopPool的攻击者一样,面临赔了夫人又折兵的局面。

港股收盘:欧科云链收平 火币科技收跌2.00%:今日港股收盘,恒生指数收盘报25007.600点,收跌0.45%;欧科集团旗下欧科云链(01499.HK)报0.199港元,收平;火币科技(01611.HK)报3.920港元,收跌2.00%。[2020/9/3]

InverseFinance被盗过程全解析

InverseFinance是一套无需许可的去中心化金融工具,由运行在以太坊区块链上的去中心化自治组织InverseDAO管理。InverseFinance的主要产品是Anchor和DOLA。

Anchor是一种货币市场和合成资产协议,可实现资本高效的借贷。DOLA是一种跟踪1美元价格的链上资产。DOLA可以用Anchor上的其他资产作为抵押来铸造,也可以自己作为抵押借入Anchor上的其他资产。INV具有附加功能,可用作锚定中的抵押资产。

港股收盘:火币科技收跌5.85%,欧科云链收跌1.75%:今日港股收盘,恒生指数收盘上涨184.97点,涨幅0.74%,报25131.6点。欧科集团旗下欧科云链(01499.HK)报0.224港元,收跌1.75%;火币科技(01611.HK)报4.99港元,收跌5.85%。[2020/8/5]

经欧科云链链上天眼分析,本次攻击的关键在于,价格预言机虽然取了TWAP价格,但时间窗口较短,仅是相邻两个数值,由此使得操纵TWAP预言机成为可能。

另外SushiSwap:INV的流动性非常低,仅用300ETH换取INV,即可大幅拉升INV价格,这也使得攻击者以1,746INV作为抵押品,在InverseFinance借出1,475万美元的资产,而后在INV价格被修正后,攻击者的INV抵押品被清算。

动态 | 前进控股计划更改公司名称为“欧科云链”:2019年11月28日,前进控股(股份代号:01499)发布公告称董事会建议将该公司英文名称由“LEAP Holdings Group Limited”更改为“OKG Technology Holdings Limited”,并将本公司中文名称由“前进控股集团有限公司”更改为“欧科云链控股有限公司”。

据了解,前进控股公司名称更改将不会影响该公司证券(证券)持有人任何权利或该公司日常业务营运及其财务状况。[2019/11/28]

相关地址&交易列表:

攻击者地址1:

0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9

攻击者地址2:

0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

准备批量账号交易:

0x561e94c8040c82f8ec717a03e49923385ff6c9e11da641fbc518ac318e588984

兑换INV交易,交易块高「14506358」:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞实施攻击,交易块高「14506359」

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

预言机合约:

0x39b1dF026010b5aEA781f90542EE19E900F2Db15

攻击流程:

1)攻击者从TornadoCash中提取了901ETH,准备批量账号——通过Disperse分别向241个干净的账号发送1.5ETH作为手续费,交易哈希「0x561e」。

相似手法,却遇「黑吃黑」

2022年1月26日有黑客以类似的手法攻击了借贷平台Rari的IndexCoopPool,但结果却是攻击失败。

攻击者首先买入285ETH的BED,希望大幅抬高BEP价格影响UniswapV3TWAP预言机,再抵押提前准备的BED借出其他资产。

安全,是DeFi生态繁荣发展的保证

预言机作为DeFi生态重要的基础设施,其安全性是DeFi生态繁荣发展的保证,链上天眼认为,安全审计应审查预言机的价格算法、经济模型等。

项目方在设计借贷池的时候,抵押借贷的经济模型,不仅要关注价格,还要关注流动性,流动性差会导致相应的链上资产价格易被操纵。在上线前应加强对预言机的针对性测试,上线后也需对预言机进行定期的安全检查。

标签:INVMEVETHINV价格INV币MEV价格MEV币ETH钱包地址ETH挖矿app下载Etherael指什么寓意

BNB热门资讯
DAO:一文读懂元治理现状 都有哪些用途?_Curve

元治理是指协议A持有协议B的治理代币,并使用这些代币对协议B的提案进行投票。值得一提的是,我们并没有一个标准的元治理方式;一个DAO将采用最适合其运营和目标的特殊元治理机制和策略.

1900/1/1 0:00:00
稳定币:监管突袭前后,DEX上的稳定币“局势”变了吗?_Curve币是什么币

数据结论前置 稳定币对在去中心化交易所的交易量中占比79%。USDC是DEX上交易量最大的稳定币,占60%的主导地位.

1900/1/1 0:00:00
加密货币:随着交易量激增,Jasmy 价格形成杯状和手柄状_40亿比特币能提现吗

尽管代币的交易量在周末猛增,但Jasmy代币价格回落。该代币在周末跃升至0.0058美元的高位,然后跌至目前的0.0055美元。它已从今年3月的最低水平跃升了约30%.

1900/1/1 0:00:00
区块链:认识ZCash(ZEC),一种比比特币更好地保护您的隐私的加密货币_比特币最新价格行情走势加密货币是什么意思啊

ZCash在中文中又称为大零币,是通过使用零知识证明来执行事务而不会泄露用户的隐私,从而有效地保护了用户的隐私.

1900/1/1 0:00:00
BTC:尽管美国CPI反应“波动最小”,但比特币(BTC)价格重返22,000美元_btc短线交易局

由于美国通胀基本符合预期,BTC价格的五日高点处于窄幅交易区间内。 比特币(BTC)在2月14日华尔街开盘后突破22,000美元,因为关键的美国通胀数据带来了“喜忧参半”的结果.

1900/1/1 0:00:00
atc:如何发掘高潜力Token、研究 DeFi 协议必备的10个链上工具_XYZ

在区块链行业中,学会查找并研究数据是非常重要的,它可以帮助你在这个领域领先于更多的人。但有时候,各种DeFi协议可能会让人不知所措,这时如果你能够借助一些很棒的工具,那么完全是可以帮助你走到别人.

1900/1/1 0:00:00