区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:Inverse Finance遭遇闪电贷攻击简析

作者:

区块链

时间:2022/6/16 4:32:58

据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

相关资讯
币安将于6月23日14时进行TRON Network (TRX) 钱包维护

6月20日消息,据官方公告,币安将于2022年06月23日 14:00(北京时间)对波场网络(TRX)进行钱包维护。维护大约需要一小时。 其它快讯: 币安将下线UST/BTC交易对并新增BTC/UST...

区块链:2022/6/21 4:41:08
过去24小时,Crypto Punks交易数增长5倍

6月19日消息,过去24小时,Crypto Punks交易数增长5倍,交易额增长5.4倍,地板价上涨24%,目前地板61.75 ETH。 其它快讯: 过去24小时内超10亿美元的ETH进行转移:金色财...

区块链:2022/6/19 4:38:12
以太坊L2网络总锁仓量为37.8亿美元

金色财经消息,据L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为37.8亿美元,近7日下跌20.77%。其中锁仓量最高的为扩容方案Arbitrum,约19.1亿美元,占比50.23%。其次是dYdX,锁...

区块链:2022/6/20 4:39:07
BlockSec检测到针对Invest Finance的攻击

6月16日消息,BlockSec攻击检测系统检测到针对Invest Finance的攻击。攻击者利用价格操纵使得Invest Finance对于抵押物的价值计算错误,从而能借出更多的资产。 其它快讯: ...

区块链:2022/6/16 4:32:41
建行重庆市分行落地重庆首个数字人民币文化旅游场景

金色财经消息,近日,在人行长寿中心支行、长寿区文旅委及建行长寿支行共同努力下,长寿区菩提山文化旅游景区数字人民币试点应用场景搭建完毕,并成功实现首笔数字人民币消费,标志着重庆首个数字人民币文化旅游消费场景落地。 ...

区块链:2022/6/16 4:32:42
美联储7月加息75个基点的概率为92.1%

6月20日消息,据CME“美联储观察”,美联储到7月份加息25个基点的概率为0%,加息50个基点的概率为7.9%,加息75个基点的概率为92.1%;到9月份累计加息25、50个基点的概率均为0%,累计加息100个基点...

区块链:2022/6/20 4:39:23
Crypto.com App已上线UNFI和WOO

6月18日消息,加密货币交易所Crypto.com近日在其App上线Unifi Protocol DAO(UNFI)、WOO Network(WOO)。(The Daily Hodl) 其它快讯: 瑞...

区块链:2022/6/18 4:36:50
数据:当前Solana生态总市值为172.65亿美元

金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为172.65亿美元(截至发稿时为17,265,893,621美元),24小时交易额为3,705,427,196美元。 其它快讯: ...

区块链:2022/6/17 4:33:38
以色列央行正与香港金管局和国际清算银行联合测试零售型CBDC的可行性

6月17日消息,以色列央行周四表示,它正在与香港金融管理局和国际清算银行 (BIS) 创新实验室合作,测试央行数字货币 (CBDC) 用于零售的可行性。此次由国际清算银行创新中心(BIS Innovation Hub...

区块链:2022/6/17 4:33:50
DeFi协议总锁仓量达754.2亿美元,24小时内跌超4%

金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到754.2亿美元,24小时跌幅为4.47%。TVL排名前五分别为MakerDAO(76亿美元)、Curve(54.6亿美元)、AAVE(4...

区块链:2022/6/16 4:33:03
数字藏品平台“元物之门”完成数百万元天使轮融资

金色财经报道,数字藏品平台“元物之门”近日获得数百万元的天使轮融资。本轮融资将用于团队扩张、IP合作、内容策划与运营和市场投放。 “元物之门”是基于星火·链网骨干节点技术构建的数字原生资产平台,由星火·链网...

区块链:2022/6/16 4:32:36
BitMEX创始人:上周末卖家或被强制触发止损,预计会有更多的BTC与ETH被强制出售

6月20日消息,BitMEX创始人Arthur hayes今日发推文称:“数据显示Purpose比特币ETF在周五收盘时卖出24500枚BTC,我不确定他们是如何赎回的,但在短时间大量实物比特币被售出。上周末虽然法币...

区块链:2022/6/20 4:39:49