2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。
1分析如下
攻擊地址1:
0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊地址2:
0x8b4c1083cd6aef062298e1fa900df9832c8351b3
Arbitrum One已完全集成DeFi平臺Parsec:12月11日消息,DeFi平臺Parsec宣布,Arbitrum One已經完全集成Parsec,其Uniswap V3 Analytics現在完全兼容Arbitrum部署。[2021/12/11 7:32:29]
攻擊交易hash:
0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
Dora Factory已創建xDeFi流動性池并注入5萬美元流動性:DAO-as-a-Service基礎設施Dora Factory宣布,xDeFi流動性池已創建。大約50000美元的流動性已被添加到DORA:USDC:XDEX池中。最初注入的流動性是583DORA : 22954USDC : 2000XDEX。[2021/4/8 19:58:17]
攻擊合約:
0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。
OKEx DeFi播報:DeFi總市值91.9億美元,OKEx平臺RFUEL最抗跌:據OKEx統計,DeFi項目當前總市值為91.9億美元,總鎖倉量為125.9億美元。
行情方面,今日DeFi代幣普跌,OKEx平臺DeFi幣種跌幅較小的是SWFTC、SRM、WAVES。
截至18:30,OKEx平臺熱門DeFi幣種表現如下:[2020/10/30 11:15:14]
李笑來:DEFI早晚還得出事 想要大行其道還需要很久:李笑來發微博稱,風險警告:DEFI這東西,最近早晚還得出事。它就是一個只有既不懂技術又不懂金融的人才會對它亂興奮的東西。有些少數既懂技術又懂金融的也在瞎興奮的根源在于他們真的不懂風險管理。DEFI想要大行其道,還需要很久。 ???[2020/7/31]
攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。
在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。
可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。
然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。
Inversefinance?項目方累計損失估計大約在1500萬美元。
在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。
“平行鏈”模型的創建是基于這樣的信念:Web3的未來將涉及許多不同類型的區塊鏈共同工作。就像當前版本的互聯網迎合了不同的需求一樣,區塊鏈需要能夠提供各種服務。平行鏈解決了這個問題".
1900/1/1 0:00:00面對三月上旬中概股史無前例的一瀉千里,縱是財大氣粗的互聯網大廠也坐不住了,Web2大廠頻繁傳出裁員消息.
1900/1/1 0:00:001.說說Adobe的元宇宙布局前兩天,在”2022Adobe峰會“上,Adobe正式公布了《Adobe元宇宙白皮書》,并發布了一系列全新的元宇宙構建工具.
1900/1/1 0:00:001.金色觀察|以太坊轉PoS后Gas費能降多少?gas費之爭已經上演了很多年了,如今以太坊即將轉為pos鏈,那最大的期待,就是gas費可以降到很低,為什么呢?因為pos的處理效率遠大于pow.
1900/1/1 0:00:00特別感謝我們的編輯Joys和AmberSun,感謝BriefKandle和origugua的幫助.
1900/1/1 0:00:00日本的山越村有超過千年的歷史,也是錦鯉的發源地之一,但是時代發展之下只剩八百人的規模。為了實現“鄉村振興”,居民議會主動擁抱web3并引入DAO的方式進行治理.
1900/1/1 0:00:00