链资讯 链资讯
Ctrl+D收藏链资讯

DeFi 面临四面楚歌?Inverse Finance被盗取约1500万美元

作者:

时间:

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

1 分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

YouSwap将于7月6日18:00新增SNX、PERP流动性挖矿:据官方最新消息,YouSwap将于7月6日18:00(UTC+8)于ETH链开拓区新增开启SNX/USDC、PERP/USDC流动性挖矿?,用户可以通过质押以上币对的LP来挖矿YOU。

截至7月6日13:00 ,YouSwap累计交易总额达94354918 USDT,累计挖矿总产值4,998,995USDT。[2021/7/6 0:31:03]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

BTC跌破36900美元关口 日内涨幅为3.57%:火币全球站数据显示,BTC短线下跌,跌破36900美元关口,现报36898.88美元,日内涨幅达到3.57%,行情波动较大,请做好风险控制。[2021/1/16 16:20:41]

首先攻击者从Tornado.Cash取出900 ETH为拉高INV代币价格做准备。

攻击者使用300个 ETH,兑换出374个INV代币,再用200 ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200 ETH兑换出1372 INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

在计算Xinv代币价格时,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块(14506358?)去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746 INV代币全部mint(这里算是抵押),换取1156个xINV代币(LP代币),再依靠持有的xINV借出大量代币。

Inverse finance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

标签:INVETHSWAPUSDINVI币ethw币价格MATSUSWAPgusd币在哪个平台

以太坊价格热门资讯
当消费遇到元宇宙 蹭概念还是新风口?

“元宇宙”新概念的兴起,正酝酿新一轮变革。 随着国外Facebook、微软等企业押注元宇宙,网易、华为、字节跳动等国内巨头也宣布相继入局,元宇宙已成为下一个互联网风口,吸引越来越多玩家的加入,看似与元宇宙“不搭边”的消费类企业也开始摩拳擦掌。

从Q1数据 看2022上半年加密市场沉浮?

4月10日,欧科云链链上大师《OKLink Insights|2022 Q1加密行业报告》(以下简称“报告”),正式出炉! 该报告,从加密行业的宏观市场概况、主流公链发展现状以及行业热门板块最新进展等维度,对加密行业今年一季度的发展进行了阶段性回顾。

TRC20-USDT发行量占USDT总发行量第一 波场TRON全面奠定稳定币优势地位

作为加密领域最重要的赛道之一,稳定币的总市值接近2000 亿美元大关。是继比特币、以太坊之后,加密领域最耀眼的明星。稳定币作为加密货币的一种形态,因锚定法币、币值稳定等特点,在数字货币市场有着独特的作用和价值,构成了加密货币市场的一个重要方面。关注稳定币的动向对于加密市场的发展有着重要意义。

详解DAO管理国库稳定币的5种方式

来源公号:老雅痞 在过去的两年中,DAO资产显著增长。即使在最近的市场缩水之后,前50名的资产价值也接近150亿美元。然而,大多数人仍然以本国代币的形式持有超过90%资产。 正如这篇文章所概述的,原生代币应该被认为是授权但未发行的股票的加密货币等效物。

GameFi玩家之间的共识博弈

在 DeFi 和 GameFi 的金融属 ? ?性背后,参与者通过评估其他参与者的平均行动共识(即大多数参与者将会采用的行动)来调整博弈策略进行游戏。 为什么不是单纯的决策,而是动态的博弈? 因为玩家 A 的决定会影响玩家 B 的决定,进而影响玩家 A 自己的决定。

纵览红杉加密投资版图:共投资 68 起 布局明显加速

「下注赛道比下注赛手更重要」,这对红杉资本和其创始人 Don Valentine 投资风格的精辟总结。 作为硅谷历史最悠久、最成功的顶级风险投资公司之一,红杉资本曾压中过雅达利、思科、Yahoo、谷歌、Oracle、英伟达、Paypal、领英、Stripe、YouTube、Instagram 等互联网和金融科技领域最耀眼的公司。