木星链 木星链
Ctrl+D收藏木星链
首页 > Bitcoin > 正文

INV:Inverse Finance被盗1450万美元事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。

随后,攻击者正式发起攻击:

Haru Invest CEO:将于本月就启动恢复程序案件进行质询:8月7日消息,Haru Invest 首席执行官 Hugo Lee 向 Haru Invest 成员致函称,某些成员已向法院申请启动恢复程序的命令,法院已对 Haru Invest Korea Co., Ltd.做出了保全处置和全面禁令命令。保全处置是命令债务人在作出启动恢复程序的决定之前,不得先偿还债务人的资产,而全面禁止令则是防止债权人等在作出启动恢复程序的决定之前,强制执行债务人的资产。Haru Invest 将于本月就上述恢复程序案件进行质询,并向法院提出有关恢复程序的意见。目前 Haru Invest 正通过民事和刑事法律手段向 B&S Holdings 追收资产,但预计取回资产需要一些时间,因此拟先将先行收缴与分配其他资产的计划做出总结后提交给法庭。[2023/8/7 21:28:52]

1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。

Haru Invest:考虑分阶段出售公司资产,正在制定潜在可出售清单:7月6日消息,已暂停存取款的加密金融公司 Haru Invest 发文称,公司正在制定一份潜在可出售公司资产清单,目标是在出售公司资产时尽量减少价值损失,正在考虑分阶段出售公司资产。

此外,Haru 称目前正在建立一个数据库,以识别用户的债权和债务,一旦确认损失金额并确定资产分配方案后,计划及时分阶段分配资产。具体分配时间尚未确定。[2023/7/6 22:21:50]

2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。

3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。

Haru Invest:正在努力追回并返还用户的资产,出售公司资产以弥补损失也在考虑之中:6月27日消息,已于6月13日暂停存取款的加密金融公司Haru Invest发布对客户咨询问题的回复。Haru Invest回复称,仍在努力确定B&S的损失程度,我们不知道B&S剩余资产的确切数量,委托给内部资产管理团队和其他资产管理合作伙伴的资产正在被返还,尚未发现资产损失。待其归还所有管理资产并且最终确定债权和债务,才能提供损失的大致百分比。

Haru Invest并称,正在努力追回并返还用户的资产。出售公司资产以弥补损失也在考虑之中,也在采取措施降低运营成本,以防止进一步的资产损失和外流。[2023/6/27 22:02:28]

在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

Circle拟出售众筹平台SeedInvest来开发稳定币产品:Circle全力投入稳定币的计划已接近完成。Circle联合创始人之一、现任首席执行官Jeremy Allaire表示,公司打算出售其一年前收购的众筹平台SeedInvest,并将剩余资产集中于开发稳定币产品。作为这一过程的一部分,周二该公司将推出新的API和Circle Business Account,企业客户可以以此开展USDC业务。(CoinDesk)[2020/3/10]

一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。

另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。

资产追踪

据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到TornadoCash。

利用漏洞进行交易的准备期间:?

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞进行交易发起攻击:?

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击者地址2:?

https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击合约:?

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

预言机合约:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:?

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合约地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2预言机合约地址:?

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

写在最后

现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。

因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

标签:INVINVEVESVESTCoinviseLeve InvestVesta ProtocolDAO Invest

Bitcoin热门资讯
Huobi Global to Open Trading for GMT at 16:00 (UTC) on Mar 30

DearValuedUsers,HuobiGlobalwillbeopeningGMT(Stepn)?spottrading(GMT/USDT)at16:00(UTC)onMar30.Digit.

1900/1/1 0:00:00
M-Day第19期: GARI Network (GARI)重磅登陸

尊敬的MEXC用戶:GARINetwork項目即將上線MEXCM-Day,用戶滿足交易額或持倉條件後可低價獲得新幣資產.

1900/1/1 0:00:00
AVE:盘点Waves生态中最值得关注的13个项目

Waves于2016年推出,是俄罗斯本土最大的区块链网络,是集Web3.0应用程序和去中心化解决方案于一体的开放式区块链协议和开发工具集,基于权益证明共识.

1900/1/1 0:00:00
TET:Tether项目周报(0328-0403)

BTC、USDT和LVGA作为“事实”法币作为与Tether合作的一部分,瑞士南部城市卢加诺计划让许多当地企业接受一些加密货币作为“事实上”的法定货币.

1900/1/1 0:00:00
NEX:BV交易所:FINRA就散户投资参与“复杂投资产品”发布提醒

据美FINRA称,大多数散户投资者不了解市场上许多复杂的投资产品及其相关风险。这迫使该监管机构向所有成员发出通知,要求其成员遵守《监管最佳利益法案》,该法案要求经纪人按照客户的最佳利益行事.

1900/1/1 0:00:00
Aztec:ZT挖礦寶上線ZTB/BTCDOG - BTCDOG固定挖礦

親愛的用戶:????ZT挖礦寶將於近期上線“ZTB/BTCDOG-BTCDOG”挖礦活動。本次活動採用“鎖倉挖礦”的模式,鎖倉週期為15天,參與挖礦的幣種為:ZTB/BTCDOG,用戶可根據自己.

1900/1/1 0:00:00