前言
北京时间2022年4月2日晚,InverseFinance借贷协议遭到攻击,损失约1560万美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。
分析
基础信息
攻击tx1:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
攻击tx2:0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
稳定币发行商Circle将继续寻求上市:金色财经报道,Circle发言人重申上市仍然是Circle战略的关键部分。Circle发言人表示,我们不准备为上市设定具体的截止日期,但我们将采取措施,在可行的情况下尽快继续上市计划。
此外,Circle两周前发布的公司法律顾问招聘中也提到了该计划,称该职位的任务是协助SEC的潜在上市流程以及支持建立的公司的上市政策、实践和流程。[2023/6/10 21:27:47]
攻击者1:0x8B4C1083cd6Aef062298E1Fa900df9832c8351b3
超50亿美元价值BTC于半小时前从币安转移至未知钱包:5月8日消息,据链上数据显示,5月8日,共计188913枚BTC于2小时内从Binance转移至未知地址,价值约54亿美元,或为内部钱包整理。
此前报道,11.7万枚BTC于5小时前从未知地址转移至币安。此外,币安发推表示由于比特币网络拥堵暂关闭BTC提款,团队正在进行修复工作。[2023/5/8 14:48:43]
攻击者2:0x117C0391B3483E32AA665b5ecb2Cc539669EA7E9
V神:感谢Shiba Inu社区发送的代币,使AI主题奖学金计划得以实现:7月21日消息,由以太坊联合创始人Vitalik Buterin支持的第一批人工智能赠款计划于昨天公布,Buterin感谢Shiba Inu社区提供的加密货币使该计划得以实现。
Vitalik Buterin人工智能存在安全博士奖学金(Vitalik Buterin Ph.D. Fellowship in AI Existential Safety)是为2022年在美国、英国或加拿大开始博士项目的学生提供,他们计划从事该领域相关研究。
这些奖学金与Shiba Inu几乎没有关系,但Shiba Inu开发者去年将代币总供应量的50%发送到Vitalik Buterin的地址。Buterin并没有为了丰厚的利润而出售代币。相反,他选择销毁其钱包收到的90% SHIB代币,并将剩余的捐给慈善机构。(CoinDesk)[2022/7/21 2:29:05]
攻击合约:0xeA0c959BBb7476DDD6cD4204bDee82b790AA1562
Oracle:0xE8929AFd47064EfD36A7fB51dA3F8C5eb40c4cb4
Keep3rV2Oracle:0x39b1dF026010b5aEA781f90542EE19E900F2Db15
攻击流程
tx1:
1、Sushiswap兑换,300WETH=>374.38INV
2、Sushiswap兑换,200WETH=>690307.06USDC
3、DOLA3POOL3CRV-f兑换,690307.06USDC=>690203.01DOLA
4、Sushiswap兑换,690203.01DOLA=>1372.05INV
tx2:
1、质押INV作为抵押物
2、借走1588ETH、94WBTC、4MDOLA、39.3YFI
漏洞原理及细节
在第一笔攻击交易中,攻击者通过巨额的WETH=>INV兑换,抬高Sushiswap中INV对WETH的价格。
紧接着在15秒后的下一个块中实施了第二笔攻击交易,质押INV作为抵押物,由于上一个块的价格操纵导致预言机对INV的高估值,使得攻击者得以借走大量ETH、WBTC、DOLA、YFI完成攻击套利。
实际上该两笔攻击交易即是常见的闪电贷操控价格攻击的拆分,由于预言机采用了TWAP类型,于是将攻击拆分成两段,首先通过巨额资金的兑换操纵交易对价格,然后抢先交易保证在下一个块中第一时间完成套利离场。
总结
本次攻击事件中虽然InverseFinance采用了相对安全的TWAP类预言机,但在巨额资金和现有的抢先交易技术的基础上,依然存在攻击的可能。因此,TWAP类预言机的窗口期时间也需要进行合理的设置。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。