DeFi面临四面楚歌?Inverse Finance被盗取约1500万美元

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,InverseFinance项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

#1分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

IOST链上DeFi项目Donnie.Finance上线Dex:据官方消息,IOST链上DeFi项目Donnie Finance上线Dex功能,支持交易基于IOST、以太坊、BSC链的代币,用户能够通过Bridge功能来跨链BSC和以太坊。为了支持Donnie.finance的第一批参与者,Donnie正在提高对流动性提供者的奖励,目前再度添加DON — HUSD、IOST —DON、IOST — HUSD、BNB — HUSD四大LP池。

Donnie Finance是韩国技术团队Donnie在IOST链上开发的DeFi项目,除支持现有的DeFi存贷款业务外,还提供去中心化交易平台、资产管理、支付和信用分析等多种服务。此前DonnieFinance已向IOST用户空投DON总供应量的5%,帮助于IOST用户初步了解Donnie Finance。 DON目前已登陆MXC、BigOne、Coinone, Bitkub、IOSTDEX、xigua、waxgourd等交易平台。[2021/5/6 21:30:36]

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

David:YouSwap会抓住DeFi不同赛道之间相互融合、打通的趋势:3月23日,YouSwap中国社区发起人David在线上沙龙《DEX乘风破浪,YouSwap如何竞争出道?》表示DeFi不同赛道之间相互融合、打通是一个非常重要的趋势,YouSwap希望做整个DeFi赛道的“聚合器”,未来将打通“借贷“、”理财“、”稳定币”等多个模块,使各个模块互相交融,互惠互利。让用户可以轻松的在一个交易所使用大多数主流DeFi协议的功能,避免用户在不同的DeFi协议中来回切换,提高效率。[2021/3/23 19:10:46]

攻击交易hash:

OKEx DeFi播报:DeFi总市值97.6亿美元,OKEx平台MEME领涨:据OKEx统计,DeFi项目当前总市值为97.6亿美元,总锁仓量为137.5亿美元;

行情方面,今日DeFi代币普涨,OKEx平台DeFi币种涨幅前三位分别是MEME、DHT、MLN;

截至17:00,OKEx平台热门DeFi币种如下:[2020/11/5 11:43:37]

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻击者从Tornado.Cash取出900ETH为拉高INV代币价格做准备。

攻击者使用300个ETH,兑换出374个INV代币,再用200ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200ETH兑换出1372INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

在计算Xinv代币价格时,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块去mint,不然将会使用操纵价格区块的前面区块去计算价格。

然后攻击者直接把自己持有的1746INV代币全部mint,换取1156个xINV代币,再依靠持有的xINV借出大量代币。

Inversefinance?项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

SANDHotcoin關於恢復Cosmos(ATOM)充提業務的公告

尊敬的用戶:Cosmos網絡升級已完成,Hotcoin現已恢復Cosmos的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年4月13日Hotcoin社群Telegram(.

[0:0ms0-1:167ms