木星链 木星链
Ctrl+D收藏木星链

INV:Inverse Finance被盗1450万美元事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

攻击流程

在发起攻击之前,攻击者做了如下准备:?

1.首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

2.其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

Etherscan新增域名查询功能:7月3日消息,以太坊区块链浏览器 Etherscan 宣布新增域名查询功能,用户单击搜索结果即可直接进入域名绑定的地址页面。Etherscan 表示,域名必须同时设置正向和反向解析才能在搜索栏自动查询中显示,目前兼容 ENS 和 Unstoppable 域名。[2023/7/4 22:15:59]

由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。

随后,攻击者正式发起攻击:

1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。

2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。

距离DASH区块奖励减产预计还有1天:金色财经报道,数据显示,当前距离DASH减产时间预计还有1天,距离减产剩余区块679。届时区块奖励将减少到2.56630257 DASH。[2023/6/22 21:54:41]

3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。

合约漏洞分析

该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。

在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

超2130万枚SOL将于2023年解锁,占总供给量的4%:1月2日消息,据Solana Comapss数据显示,2023年将有2130万枚SOL(约合2.14亿美元)被解锁,占总供给量的4%。其中,SOL将于1月7日解锁1,816,357枚。[2023/1/2 22:20:31]

一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。

另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。

资产追踪

据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到Tornado?Cash。

Alameda从FTX.US交易所提取3700万美元的wBTC:金色财经报道,Alameda Research周三从FTX.US提取了约3700万美元的wBTC。根据Arkham Intelligence数据,一个与Alameda有关的钱包在几分钟内从加密货币交易所FTX.US的四笔独立交易中提取了2262枚wBTC。(coindesk)[2022/11/10 12:40:58]

其他细节

利用漏洞进行交易的准备期间:?

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞进行交易发起攻击:?

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击者地址2:?https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击合约:?

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

预言机合约:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:?

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合约地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2预言机合约地址:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

?写在最后

现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。

因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

标签:INVETHETHETHEInvestDigitalETHPLOBethereumTHEX币

莱特币价格热门资讯
以太坊:从L1到L2,以太坊的「帝国模式」

来源:DavidHoffman,Bankless联合创始人Crypto领域流行部落主义,一直如此。CoinGecko市值排行榜的第一名只有一个,我们都想要成为第一.

1900/1/1 0:00:00
OSMO:Cosmos生态DEX Osmosis:完全可定制的跨链AMM

来源:consensys作者:DavidShuttleworth编译:陈一晚风DeFi行业发展至今,大多数现有的AMM还是依旧仅限于在它们最初构建的本地区块链中运行.

1900/1/1 0:00:00
区块链:MASS哈希娱乐介绍

哈希世界(英文名HashWorld)是一款基于区块链的虚拟平行世界游戏,2018年1月正式在新加坡首发,致力于打造安全可信赖的数字资产交易平台,通过区块链技术解决数字资产确权和跨链资产转移问题.

1900/1/1 0:00:00
以太坊:以太坊基金会财报:储备金规模 16 亿美元,去年共支出 4800 万美元

近日,以太坊基金会公布了截至2022年第一季度的财务和运营报告,星球君全文梳理如下:什么是以太坊基金会?以太坊基金会是一个支持以太坊生态系统的非盈利性组织.

1900/1/1 0:00:00
UND:NFT项目惊现低级漏洞,合约未审计导致3400万美元资产被锁死

2022年4月23日,成都链安链必应-区块链安全态势感知平台舆情监测显示,NFT项目方Akutar的AkuAuction合约由于智能合约本身漏洞,导致11539ETH被锁死在合约中.

1900/1/1 0:00:00
NFT:NFT小图片进化可能性有哪些?

根据Nansen的不完全统计,从2021年初到2022年2月,NFT项目的数量增长了2000倍,每天都有新的PFP出现,市场的表现却并不健康.

1900/1/1 0:00:00