DeFi 面临四面楚歌?Inverse Finance被盗取约1500万美元

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

1 分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

Zilliqa 在主网上线 ZilBridge:10月1日消息,公链项目 Zilliqa 宣布正式在主网上线 ZilBridge,允许用户将 ETH、WBTC 和 USDT 资产无缝桥接至 Zilliqa 区块链。另外,Zilliqa 将于 10 月 6 日启动为期 6 周的挖矿激励措施,供用户在 ZILSwap 的 ETH-ZIL、WBTC-ZIL 和 USDT-ZIL 池中提供流动性。[2021/10/1 17:19:48]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

瑞士投资管理公司Unigestion买入美元 对冲股市“崩盘”风险:由于新冠疫情反扑导致全球经济复苏遭遇挫折的可能性上升,管理着211亿美元资产的瑞士投资管理公司Unigestion增加了对美元的敞口。Unigestion策略师们最近在一份报告中表示,除了美国大选的潜在压力外,欧洲的防疫限制也可能会使经济扩张脱离正轨,这种威胁导致成长型资产的风险/回报前景恶化。根据报告,为了对冲风险资产遭到抛售的可能性,Unigestion把注放在了美元上,该货币极端的空头头寸水平提供了逆转的机会。“如果股市暴跌,美元的反弹可能会比许多人预期的更强,”策略师们写道,“因此,我们的动态分配现在加入了美元兑澳元、台币和挪威克朗的多头头寸。”(金十)[2020/10/28]

首先攻击者从Tornado.Cash取出900 ETH为拉高INV代币价格做准备。

攻击者使用300个 ETH,兑换出374个INV代币,再用200 ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200 ETH兑换出1372 INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

在计算Xinv代币价格时,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块(14506358?)去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746 INV代币全部mint(这里算是抵押),换取1156个xINV代币(LP代币),再依靠持有的xINV借出大量代币。

Inverse finance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

比特币金色趋势丨比特币见大底可能还需要时间

上方为BTC长期走势,下方为动量指数曲线,从图中可以看出,目前该指数自去年上半年BTC见一顶后便触及上方压制线从高位回落,到目前整体仍是震荡下滑的状态,即便去年11月BTC再创新高,该指数也未能突破上半年高点,结构上形成大级别背离,后面出现了本轮大调整。

LTCPlay-to-Earn关于去中心化身份与GameFi的思考

在过去的几年里,游戏行业经历了令人难以置信的增长,2020年比前一年扩张了23%,与此同时,游戏行业与区块链的集成见证了“Play-to-Earn”的大热。 然而许多游戏玩家和开发者对区块链能给游戏带来的益处持怀疑态度,这也导致最近一些正在整合 NFT 的工作室遭到强烈反对。

[0:0ms0-8:353ms