链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ICP > 正文

INV:Inverse Finance被盗1450万美元事件分析-ODAILY_TPS

作者:

时间:

北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

攻击流程

在发起攻击之前,攻击者做了如下准备:

1.首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

2.其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

韩国金融服务委员会:Haru Invest不受当局的监督和监管:金色财经报道,韩国金融服务委员会宣布发布公告称,Haru Invest属于未申报虚拟资产经营者,属于未申报经营者,未受当局管理和监管。一名FIU官员表示,FIU只有在收到公司的询问后,才会确定是否属于虚拟资产业务范围。如果判断该公司从事非法和未报告的业务,可能会受到刑事处罚,Haru Invest之所以能够在未申报业务的情况下开展业务,是因为不清楚虚拟资产存款服务是否包含在其范围内报告。

金色财经此前报道,数字资产管理平台Haru Invest Korea(简称Haru Invest)官方昨日宣布暂停存取款,疑似立刻关闭了其办公室,并注销部分社交媒体账号。[2023/6/14 21:36:13]

由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。

Invesco计划推出两只以加密货币为重点的ETF:金色财经报道,尽管美国监管机构一再推迟批准比特币ETF,Invesco正计划推出一对以加密货币为重点的交易所交易基金。根据向美国证券交易委员会提交的文件,Invesco银河区块链经济ETF和Invesco银河加密经济ETF将把大约85%的资金投资于与加密相关的股票。其余的资金将投资于其他持有加密货币的信托和基金中。[2021/6/10 23:26:03]

随后,攻击者正式发起攻击:

1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。

2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。

Grin预计将于1月17日0点左右进行第四次硬分叉Grinv5.0.0:据官方消息,匿名币项目古灵币Grin预计将于1月17日0点左右进行第四次硬分叉Grinv5.0.0。按照既定规划,Grin将在最初两年中进行4次硬分叉,即每经过262080个区块(约6个月间隔)进行一次。[2021/1/14 16:08:57]

3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。

合约漏洞分析

该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。

Voyager已收购Circle Invest零售数字资产业务:加密货币经纪商Voyager宣布已完成对Circle Internet Financial的零售业务投资应用业务Circle Invest的收购。据悉,Voyager已成功转换4万个Circle Invest账户,这些用户可通过Voyager的产品直接访问加密资产。(Sludge Feed)[2020/4/4]

在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

动态 | Fomo3D核心开发者Inventor因健康原因离开:据RatingToken舆情监控系统提醒,Team Just团队声明:核心成员Inventor因健康原因离开团队。此后,Inventor将不再担任Fomo3D项目的Solidity开发,并不再参与Team Just团队的项目。[2018/12/6]

一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。

另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。

资产追踪

据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到TornadoCash。

其他细节

利用漏洞进行交易的准备期间:

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞进行交易发起攻击:

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击者地址2:

https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击合约:

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

预言机合约:

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合约地址:https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2预言机合约地址:

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

写在最后

现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。

因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

标签:INVETHETHETPSINVEST价格Etherean SocksETHER JOYtps币圈

ICP热门资讯
ETHER:Tether项目周报(0411-0417 )-ODAILY_EWS Token

TetherCTO:Tether仍将保持最常用稳定币的地位金色财经消息,根据ArcaneResearch的一份报告,第二大稳定币USDC在过去一年中一直以惊人的速度增长.

EDO:一个Qredo钱包:EVM全链支持-ODAILY_Redlight Chain

基金、交易员和做市商可以将资产部署到整个EVM生态系统中的DeFi应用程序——由去中心化MPC保护,并由Qredo市场领先的签名控制管理.

TIG:Tiger VC DAO是如何运作?-ODAILY_TIGER

TigerVCDAO是属于所有人的去中心化VC。它由一些早期的加密从业者、知名VC、经验丰富的加密投资研究人员、合同审计机构和KOL共同建立。他们是各自领域的“老虎”.

CRYPTO:World Mobile 项目Q1季度报告-ODAILY_MOB

1.0 2022年,一个忙碌开始 2.0 合作伙伴:WMT上线kucoin、ZB、AstroSwap、MinswapWMT和chainlink宣布了技术合作.

CRYPT:How to NFT 5:收藏品-ODAILY_Ran x Crypto

收藏品一直是一个独特的资产类别。人们收集各种各样的东西,如贝壳、邮票、卡片、冰箱磁贴等,作为一种爱好,甚至是为了炫耀。大多数时候,这种收藏品的价值是高度投机的.

WEB:MixMarvel DAO Venture 正式启动,获得5000万美元融资-ODAILY_ARV

2022年4月7日,由区块链内容孵化平台和创客社区MixMarvel孵化的MixMarvelDAOVenture正式启动.