北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。
该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。
攻击流程
在发起攻击之前,攻击者做了如下准备:?
1.首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
2.其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
Dealroom:对冲基金Kingsway Capital是近两年欧美加密投资交易最多的机构:金色财经报道,市场分析平台 Dealroom 对 2021 年和 2022 年美国和欧洲基金的加密货币投资交易进行了分析,结果显示,总部位于伦敦的投资公司和对冲基金基金 Kingsway Capital 是近两年加密投资交易最多的机构,总计有 23 笔交易,其他投资数量较多的欧洲机构包括Global Founders Capital(15 笔交易)、Speedinvest(5 笔交易)和 Balderton(5 笔交易)。在美国市场里,近两年加密投资交易最多的机构是 a16z(18 笔),其次是 Tiger Global 和 Jump Capital(均为 15 笔),GSR Ventures 的投资交易数量为 13 笔。( sifted)[2022/11/18 13:21:13]
由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。
NFT组织PROOF完成5000万美元A轮融资,a16z领投:金色财经报道,NFT组织Proof周二宣布完成5000万美元A轮融资,a16z领投,其他参与者包括Collab+Currency、Flamingo DAO、SVAngel、Vayner Fund和Seven SevenSix。Seven SevenSix在4月份为Proof领投了1000万美元的融资。PROOF发布了到今年年底的计划,包括对CC0系列的支持,即将推出的MoonbirdsDAO的更新,以及PROOF的第三个NFT系列:MoonbirdsMythics。MoonbirdsMythics是一个2万个PFP系列,预计将于2023年推出。PROOFWeb3社交平台也即将推出,测试版将使PROOF创作者、Moonbirds和Oddities的持有者能够创建由收藏家策划的画廊。该平台将整合PROOF生态系统特有的内容和行动,包括研究报告、播客、DAO提案等。[2022/8/31 12:59:29]
随后,攻击者正式发起攻击:
马德里竞技俱乐部、WhaleFin和STEPN合作发布NFT运动鞋系列:金色财经消息,西班牙马德里竞技俱乐部、Amber Group 的数字资产交易平台 WhaleFin 以及 Move to Earn 应用 STEPN 将合作发布1001款NFT运动鞋,其中包括马德里的球员、奖杯和体育场。[2022/8/18 12:34:40]
1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。
2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。
3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。
Jack Dorsey资助过的比特币非营利组织?trust增加一位创始成员:7月21日消息,比特币非营利组织 ?trust 增加一位创始成员 Vladimir Fomene,Fomene 是一位喀麦隆软件工程师,擅长 JavaScript 和 Rust 领域,将在 ?trust 主要致力于比特币开发工具包(BDK)。?trust 最初由 Jack Dorsey 和 Jay-Z 于 2021 年 2 月捐赠 500 枚比特币资助,旨在通过教育和奖励比特币开发人员来去中心化比特币软件开发。(CoinDesk)[2022/7/21 2:29:50]
合约漏洞分析
该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。
在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。
一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。
另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。
资产追踪
据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到Tornado?Cash。
其他细节
利用漏洞进行交易的准备期间:?
https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
利用漏洞进行交易发起攻击:?
https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻击者地址2:?https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3
攻击合约:?
https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
预言机合约:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
SushiSwapINV-ETHPair:?
https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821
XINV合约地址:?https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code
Keep3rV2预言机合约地址:?
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
?写在最后
现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。
因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。
标签:INVETHTHEETHE加密货币行情INVESTINGETH最近会大涨吗ETHERtogetherbnb按不了t
原标题:《从MVP到MVD:Web3思维的演化之路》从最小可行性产品到最小可行性DAOMVP这一概念最初由EricRies在《精益创业》中提出,意思是用最快、最简明的方式建立一个可用的产品原型.
1900/1/1 0:00:00撰文|卢滢西一分钟,6000份数字藏品全部售罄。“三部手机同时抢,陪跑是常态,抢到是意外。”最近一段时间,数字藏品的火爆程度堪称藏有圈的“茅台”。不过,随着数字藏品的走红,暗雷也正在一颗颗爆炸.
1900/1/1 0:00:00Discord一定程度上改变了我们寻找Alpha项目的方式,如果你能运用恰当的方法,Discord能够过滤市场中大部分噪音.
1900/1/1 0:00:00本报记者李冰NFT潜藏的金融风险正备受重视。日前,中国互联网金融协会、中国银行业协会、中国证券业协会联合发布了“关于防范NFT相关金融风险的倡议”.
1900/1/1 0:00:00月光岛:来看看Moonbirds真的能够成为下一个蓝筹NFT吗?Moonbirds都干了什么?2022年,今年NFT“破圈”与“合规”是NFT的大方向,现阶段NFT内卷严重.
1900/1/1 0:00:002022年4月23日,成都链安链必应-区块链安全态势感知平台舆情监测显示,NFT项目方Akutar的AkuAuction合约由于智能合约本身漏洞,导致11539ETH被锁死在合约中.
1900/1/1 0:00:00