木星链 木星链
Ctrl+D收藏木星链
首页 > 波场 > 正文

INV:DeFi面临四面楚歌?Inverse Finance被盗取约1500万美元

作者:

时间:1900/1/1 0:00:00

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,InverseFinance项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

#1分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

DeFi借贷协议FilDA全新升级,支持多链运行:据官方消息,DeFi借贷协议FilDA已于今日20时,开启FilDA 2.0计划DAO提案投票。提案详细规划了FilDA 2.0发展重点,包括开启多链运行,扩展资产种类,支持信用贷款等内容。

?FilDA是基于HECO网络的借贷项目,存借款总额高峰值突破21亿美元。[2021/11/5 21:28:45]

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

DeFi协议锁定总价值突破100亿美元:金色财经报道,据DeFi Pulse数据,目前在各种DeFi协议中锁定的资产总价值已超过100亿美元。其中,锁定价值最大的三个协议是Uniswap(19.8亿美元)、MakerDAO(19.5亿美元)和Aave(15亿美元)。[2020/9/28]

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

YFI-YIP8提案发起人老白:DeFi不适合普通用户参与:9月11日晚,火币大学名师前沿课邀请到DeFi老玩家、YFI-YIP8提案发起人、YFII社区志愿者老白以《DeFi简介》的主题为学员们带来分享。

老白表示,DeFi可以理解为去中心化应用(Dapp)的一个子集,2017年开始兴起,2019年蓄势,2020年开始爆发,爆发前提是基于以太坊的稳定币大量发行。DeFi的短板包括项目认知成本高、工具门槛高、GAS手续费高、合约审计门槛高,因此不适合普通用户参与,仅作为代理机构使用,普通用户通过代理来进行DeFi理财。[2020/9/12]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻击者从Tornado.Cash取出900ETH为拉高INV代币价格做准备。

攻击者使用300个ETH,兑换出374个INV代币,再用200ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200ETH兑换出1372INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

在计算Xinv代币价格时,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746INV代币全部mint,换取1156个xINV代币,再依靠持有的xINV借出大量代币。

Inversefinance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

标签:INVEFIDEFIDEFInvestroAIDeFiStarterMy DeFi Petdefi币多少钱一个

波场热门资讯
ECO:币生有财:如期走低再次斩获2000点以上,还将继续探底

前言:投资有风险,操作需谨慎。文章审核需要时间,会出现延迟发布情况,文章仅供参考,欢迎阅览!本文撰写时间:4月7日15:20行情回顾昨日一路震荡走低,空单再次完美把握,白盘高点45507,晚间低.

1900/1/1 0:00:00
数字货币:瑞典央行计划测试电子克朗在智能支付方面的可行性

据CoinDesk4月6日报道,瑞典央行表示,希望研究新型电子克朗如何刺激“智能支付”,一些人认为智能支付是货币的未来.

1900/1/1 0:00:00
DEFI:2022/4/8 天王加持好礼多重送天降红包雨

尊敬的唯客用户您好!>天王加持好礼多重送<第四重:天降红包雨活动方式:活动期间每天抽出10位有完成合约交易的用户随机送8、18、38、68、88USDT,周一至周五不限币种.

1900/1/1 0:00:00
DIV:什么是触发/执行价格?

</article><divclass="news_detail_footer-ojvw"><divclass="detail_top-ojvw"><p>本文来源于非.

1900/1/1 0:00:00
COM:知名数字资产交易平台8V复活节活动上线,7日连续空投火爆全网

随着元宇宙的热度节节攀升,在虚拟世界购买数字资产也变得越来越流行。据官方消息,知名元宇宙生态数字资产交易平台8V.com将会在4月11日17:00~4月18日16:59期间开启复活节重磅元宇宙代.

1900/1/1 0:00:00
NAN:幣安定投計劃新增上線:TRX

親愛的用戶:幣安「定投計劃」現已新增TRX。现阶段,用戶可以從現有加密貨幣中進行選擇,借助成本平均法策略进行投資.

1900/1/1 0:00:00