创宇区块链:Inverse Finance 惨遭攻击,惊现巨额损失-ODAILY_INV:Uncle Dolan

前言

北京时间2022年4月2日晚,InverseFinance借贷协议遭到攻击,损失约1560万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

分析

基础信息

攻击tx1:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

攻击tx2:0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

硬件钱包Ledger推出的NFT项目“Genesis Pass ”成为过去24小时OpenSea销售排名第一:金色财经报道,硬件钱包制造商 Ledger 已推出 NFT 分发平台,名为 “LEDGER”Market,简称L Market,其启动合作伙伴包括 LVMH 的 Tag Heuer 和 RTFKT 和 DeadFellaz 等 NFT 项目。Ledger 的第一套 Genesis Pass NFT 总计发行 10000 枚,铸造出来后目前以 1587.61 ETH 位列 OpenSea NFT 市场 24 小时销售排名第一,该 NFT 允许所有者兑换限量版 Ledger Black-on-Black Nano X 并优先购买新款 Ledger 硬件。[2022/7/27 2:40:01]

攻击者1:0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3

加密艺术家XCOPY的NFT项目Grifters系列上线OpenSea:3月3日消息,加密艺术家XCOPY的NFT项目Grifters上线OpenSea,目前地板价为8.45ETH。该系列是XCOPY通过艺术画布模板Async Blueprints生成。

此前报道,加密艺术家XCOPY创作的多个加密艺术品曾以1000ETH以上的价格成交。[2022/3/3 13:35:05]

攻击者2:0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9

攻击合约:0xeA0c959BBb7476DDD6cD4204bDee82b790AA1562

OpenOcean.Finance网站新增4种语言:全聚合协议OpenOcean截至目前累计活跃用户地址突破18.4万,来自200多个国家及地区。为了更好的服务我们全球用户,OpenOcean.Finance网站新增4种语言,目前已支持英语,西语,俄语,中文,日文5种语言。

OpenOcean为连接DeFi和CeFi全聚合协议,通过应用深度优化的智能路由算法,在聚合的DeFi和CeFi上为交易者找到最优价格、最低滑点,且不收取协议费用。OpenOcean现已聚合ETH,BSC,TRON,ONT等主流公链上的DEX,还将继续聚合更多主流公链以及拓展至衍生品、收益、借贷及保险产品的全聚合,并推出组合保证金产品和智能财富管理服务。[2021/5/21 22:29:13]

Oracle:0xE8929AFd47064EfD36A7fB51dA3F8C5eb40c4cb4

Keep3rV2Oracle:0x39b1dF026010b5aEA781f90542EE19E900F2Db15

攻击流程

tx1:

1、Sushiswap兑换,300WETH=>374.38INV

2、Sushiswap兑换,200WETH=>690307.06USDC

3、DOLA3POOL3CRV-f兑换,690307.06USDC=>690203.01DOLA

4、Sushiswap兑换,690203.01DOLA=>1372.05INV

tx2:

1、质押INV作为抵押物

2、借走1588ETH、94WBTC、4MDOLA、39.3YFI

漏洞原理及细节

在第一笔攻击交易中,攻击者通过巨额的WETH=>INV兑换,抬高Sushiswap中INV对WETH的价格。

紧接着在15秒后的下一个块中实施了第二笔攻击交易,质押INV作为抵押物,由于上一个块的价格操纵导致预言机对INV的高估值,使得攻击者得以借走大量ETH、WBTC、DOLA、YFI完成攻击套利。

实际上该两笔攻击交易即是常见的闪电贷操控价格攻击的拆分,由于预言机采用了TWAP类型,于是将攻击拆分成两段,首先通过巨额资金的兑换操纵交易对价格,然后抢先交易保证在下一个块中第一时间完成套利离场。

总结

本次攻击事件中虽然InverseFinance采用了相对安全的TWAP类预言机,但在巨额资金和现有的抢先交易技术的基础上,依然存在攻击的可能。因此,TWAP类预言机的窗口期时间也需要进行合理的设置。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

AVAX顶峰课堂:MA-ODAILY_SMA:BTCUI

MA是什么? MA英文全称为MovingAverage,中文译作移动平均线,也简称均线,是由美国投资专家JosephE.Granville于20世纪中期创建的技术分析指标.

[0:0ms0-3:203ms