宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 比特币 > 正文

DeFi 面临四面楚歌?Inverse Finance被盗取约1500万美元

作者:

时间:1900/1/1 0:00:00

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

1 分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

多链DeFi管理协议Instadapp推出Avocado多签解决方案:5月11日消息,多链DeFi管理协议Instadapp推出Avocado多签解决方案,适用于个人、团队和机构等,简化所有签名者的交易流程,并允许在所有链中使用相同的地址,以为多重签名用户提供类似EOA的体验。[2023/5/11 14:56:54]

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

波卡DeFi项目Equilibrium完成850万美元融资:5月4日消息,波卡DeFi项目Equilibrium完成850万美元融资,所筹集的资金将由位于伦敦的加密货币托管人Copper保管。(CoinDesk)[2021/5/4 21:23:47]

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

智能DeFi收益聚合器BT.Finance V2将于3天后发布:官方消息,智能DeFi收益聚合器BT.Finance宣布,将于3天后发布V2版本。[2021/3/16 18:49:09]

首先攻击者从Tornado.Cash取出900 ETH为拉高INV代币价格做准备。

攻击者使用300个 ETH,兑换出374个INV代币,再用200 ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200 ETH兑换出1372 INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

中币(ZB)DeFi挖矿播报:DeFi挖矿总锁仓量约3943万美元:根据中币(ZB)平台数据,今日DeFi挖矿总锁仓量约为3943万美元,其中存ZB挖矿、存USDT挖矿和存QC挖矿的锁仓量均小幅下降;存QFIL挖矿的锁仓量小幅上涨;存ETH挖矿的锁仓量不变。[2020/10/23]

在计算Xinv代币价格时,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块(14506358?)去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746 INV代币全部mint(这里算是抵押),换取1156个xINV代币(LP代币),再依靠持有的xINV借出大量代币。

Inverse finance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

标签:INVDEFDEFIEFIINVERSEJustDefiGlobal DeFiAxis DeFi

比特币热门资讯
金色观察|以太坊转PoS后 Gas费能降多少?

gas费之争已经上演了很多年了,如今以太坊即将转为pos链,那最大的期待,就是gas费可以降到很低,为什么呢?因为pos的处理效率远大于pow,并且网络资源成本也足够低,只是验证者需要抵押ETH,赚取出块奖励.

1900/1/1 0:00:00
彭博社专访三箭资本创始人Su Zhu:比特币成为储备货币的潜力比以往任何时候都更清晰

十年前,Su Zhu 与 Kyle Davies 共同创立三箭资本时,对于两个 20 多岁的衍生品交易员来说,这似乎是一个冒险的注。但注得到了回报.

1900/1/1 0:00:00
金色观察 | Opensea到底是怎么交易NFT的

尽管Opensea是目前NFT最主要的交易市场,但加密社区一直有个说法是,Opensea是一个web 2.5的产品.

1900/1/1 0:00:00
元宇宙:但愿只是一种可能 而不是现实

原文标题 :《但愿只是一种可能,而不是现实》当下,“元宇宙”成为产业圈、创投圈和文化圈中炙手可热的概念,引发广泛关注,众说纷纭。作为当代技术汇聚发展的产物,元宇宙不仅能加速智能革命的进程,还可能带来深刻的社会变革.

1900/1/1 0:00:00
解释:什么是可拆分NFT?它如何运作?

NFT代表了去中心化和透明的资产所有权新时代,NFT的关键定义特征之一就是其保证的专有所有权。NFT不能被复制或伪造,它本质上是一种独一无二的代币.

1900/1/1 0:00:00
晚间必读5篇 | 被 Y Combinator 最新选中的25家加密初创公司

1.V神:以太坊没有走的路3月29日,Vitalik Buterin发表文章《The roads not taken》,着眼于以太坊发展路上的各种猜想与落实路径。我们有必要看看不同的以太坊可能是什么样子,以及我们可以从中学到什么.

1900/1/1 0:00:00