以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

DeFi 面臨四面楚歌?Inverse Finance被盜取約1500萬美元

Author:

Time:

2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Inverse Finance 項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。

1 分析如下

攻擊地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻擊地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻擊交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻擊合約:

火幣期權合約升級完畢:據官方公告,火幣合約已于2020年10月4日完成系統升級,現已恢復所有功能的正常使用。[2020/10/4]

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻擊者從Tornado.Cash取出900 ETH為拉高INV代幣價格做準備。

攻擊者使用300個 ETH,兌換出374個INV代幣,再用200 ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200 ETH兌換出1372 INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。

在計算Xinv代幣價格時,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。

可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊(14506358?)去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。

然后攻擊者直接把自己持有的1746 INV代幣全部mint(這里算是抵押),換取1156個xINV代幣(LP代幣),再依靠持有的xINV借出大量代幣。

Inverse finance?項目方累計損失估計大約在1500萬美元。

在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。

Tags:

以太坊最新價格
美財長耶倫態度軟化?稱加密貨幣創新「可能有好處」

美國財政部長珍妮特?耶倫(Janet Yellen)從來都不是加密貨幣的支持者。在擔任美聯儲主席后,她曾在 2018 年說過一句話:自己“不喜歡”比特幣(“not a fan”of Bitcoin),原因是該網絡上的交易缺乏,而且據稱非法交易過多。 但在最近接受 CNBC 采訪時,她表示,雖然仍有一些擔憂,但她目前的態度并不完全是負面的。

虛擬珠寶裝飾元宇宙 500美元的虛擬耳環你會買嗎?

本文由”老雅痞laoyapicom“授權轉載 去年圣誕節,Lorena Bello在家里為社交媒體制作視頻,宣傳她設計的一對新耳環。"她是來自西班牙Viana do Bolo的平面和三維設計師。Bello女士在最近的一次視頻采訪中說:"我母親有次在我身后,她看著我的手機。

ETHDenver線上黑客松落幕 一文速覽30個入圍項目

ETHDenver 2022線上黑客松入圍決賽的30個項目,所涉及的領域主要有DeFi、NFT、GameFi&元宇宙、DAO、基礎設施、加密技術實際應用和移動端應用。

DeFi 面臨四面楚歌?Inverse Finance被盜取約1500萬美元

2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Inverse Finance 項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。

除了OpenSea 上榜《時代》百大影響力企業的還有哪些元宇宙公司?

今年《時代》雜志的 100 大最具影響力企業榜單已經出爐,律動 BlockBeats 整理翻譯了其中和加密、元宇宙相關的公司以及《時代》給出的評語: 一件以 Scooter 主唱 H.P. Baxxter 為特色的數字藝術品在 OpenSea 上拍賣 OpenSea 2021 年的交易額超過 140 億美元,是前一年總額的 646 倍。

金色Web3.0日報 | 微博上線TopHolder數字藏品平臺

1.DeFi代幣總市值:1181.3億美元DeFi總市值 數據來源:coingecko 2.過去24小時去中心化交易所的交易量:46.09億美元過去24小時去中心化交易所的交易量 數據來源:coingecko 3.DeFi中鎖定資產:2054億美元 DeFi項目鎖定資產前十排名及鎖倉量 數據來源:defillama 1.NFT總市值:361。

羅永浩:我要做的是AR 小扎VR元宇宙我是不信的

近日,羅永浩在微博發文進行了辟謠,并明確表示,自己即將進軍AR產業。 早在去年年底,羅永浩就已經在微博中透露,將在還完債務后重返科技行業,啟動元宇宙相關的新創業項目。 不過,羅永浩所說的“元宇宙公司”可能不是人們通常所理解的“元宇宙公司”。 羅永浩引用了推特博主ShaanPuri對于元宇宙的理解。ShaanPuri認為,人類對于元宇宙的理解存在誤區。

ads