• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

成都链安:Inverse Finance被盗取约1500万美元

成都链安成都链安  •  2022-04-06
成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。

2022年4月2日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Inverse Finance 项目遭受攻击,累计损失估计大约1500万美元。成都链安技术团队第一时间对此事件进行了相关分析。图片图片#1 分析如下

攻击地址1:

0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击地址2:

0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击交易hash:

0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击合约:

0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

首先攻击者从Tornado.Cash取出900 ETH为拉高INV代币价格做准备。

图片图片

攻击者使用300个 ETH,兑换出374个INV代币,再用200 ETH兑换1372个INV代币,累计兑换1746个INV代币,这里可以发现第一个池子用300个ETH只兑换出374个INV,而后面却使用200 ETH兑换出1372 INV代币,第一个池子WETH/INV中的INV价格已经明显被拉高。

图片图片

在计算Xinv代币价格时,依靠WETH/INV (0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)这个pair去计算。因为pair这个池子已经被操纵了,再加上timeElapsed间隔时间短,那么攻击者需要满足不在当前区块调用,就可以利用操纵的价格,那么就可以操纵xINV代币的价值。

可以看到当攻击操纵了pair之后,就不停的发送mint交易,用于确保自己能够最大化利用时间窗口。同时,攻击者巧妙的避开了操纵价格的区块(14506358 )去mint,不然将会使用操纵价格区块的前面区块去计算价格。

图片图片

图片图片

图片图片

图片图片

然后攻击者直接把自己持有的1746 INV代币全部mint(这里算是抵押),换取1156个xINV代币(LP代币),再依靠持有的xINV借出大量代币。

图片图片

Inverse finance 项目方累计损失估计大约在1500万美元。

在此,成都链安建议项目方使用足够长的时间窗口,例如可以参考以下Uniswap的示例代码,timeElapsed必须大于24小时以上。

图片图片

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
DeFi

扫一扫,分享到微信

相关推荐

分析师指出导致DeFi崩溃的3个关键缺陷 滚动

分析师指出导致DeFi崩溃的3个关键缺陷

CT中文 2022-07-01 滚动
DeFi
尘埃尚未落定,但不断披露的细节让投资者得以拼凑出一幅图景,突显出去中心化金融和风险管理不善带来的系统性风险。
DeSci、NFT 金融化、ETH L2 谁能拯救陷入低迷的DeFi? 深度

DeSci、NFT 金融化、ETH L2 谁能拯救陷入低迷的DeFi?

元宇宙之道 2022-07-01 深度
DeFi
在去年的大部分时间里,DeFi 一直处于低迷状态。
Web3 必修课:在 Web3 框架下重新认识 DeFi 深度

Web3 必修课:在 Web3 框架下重新认识 DeFi

WebX实验室 2022-07-01 深度
DeFi
DeFi热潮已成为过去时,但数据上,这个市场的规模仍旧是NFT等市场角色所不能超越的。

碳链快讯更多 ›

2022-07-01

Near推出稳定币USN v2.0,现阶段将1:1锚定稳定资产

2022-07-01

Coinbase:未出售专有客户数据,Coinbase Tracer信息来自于公共资源

2022-07-01

阿根廷税务局加大对纳税人数字钱包查扣力度

2022-07-01

CFTC专员建议监管机构对稳定币保持技术中立

2022-07-01

杭州余杭区首次实现数字人民币小贷发放场景应用

2022-07-01

萨尔瓦多将建造2亿美元的太阳能比特币挖矿设施

2022-07-01

EOS网络基金会创始人:TrustEVM可成为以太坊可行扩容方案

2022-07-01

Blockchain.com已申请清算三箭资本所有资产,目前正配合法院调查

2022-07-01

以太坊Sepolia测试网预计将在近几天内进行合并

2022-07-01

Messari创始人:媒体夸大FTX、币安和Coinbase叙事

2022-07-01

BlockFi正与Ledn谈判,后者拟牵头对BlockFi进行4亿美元融资

2022-07-01

美国司法部对四起加密货币欺诈案件被告提起刑事指控

2022-07-01

VanEck已向美SEC提交新现货比特币ETF申请

2022-07-01

知情人士:在线经纪公司eToro已停止SPAC合并计划

2022-07-01

扎克伯格:Meta今年工程师缩招超3000人

2022-07-01

阿迪达斯将与英格兰克劳利镇足球俱乐部合作发行NFT

2022-07-01

Meta已开始在Facebook上测试以太坊和Polygon NFT

2022-07-01

美国政府或在今年年底前通过稳定币立法

2022-07-01

欧盟通过MiCA加密法案

2022-07-01

美股上半年飘绿收官:纳指半年跌近30%,标普创1970年来最差上半年表现

2022-07-01

日本金融厅允许信托银行管理加密货币资产

2022-07-01

CNBC:FTX将以2500万美元的低价估值收购BlockFi

2022-06-30

Web3 数据解决方案KYVE完成900万美元融资,IOSG Ventures等参投

2022-06-30

Circle欧元稳定币EUROC已在以太坊正式发行

2022-06-30

知情人士:Celsius账目存在20亿美元漏洞,FTX放弃对其收购

2022-06-30

Web3网络WeatherXM完成500万美元种子轮融资,Placeholder VC领投

2022-06-30

印度储备银行:加密货币既不是货币也不是金融资产,没有内在价值

2022-06-30

法国兴业银行与瑞士加密托管公司Metaco合作以拓展其数字资产托管业务

2022-06-30

巴塞尔委员会:传统银行的无担保加密货币持有量应被限制在贷方资本的1%以内

2022-06-30

BIS:提议允许银行持有1%的比特币储备金

2022-06-30

购物平台CryptoRefills推出欧元稳定币EUROC支付选项

2022-06-30

巴塞尔银行监管委员会:银行应拨备资本来应对账面上无担保的加密资产风险

2022-06-30

以太坊完成Gray Glacier硬分叉升级

2022-06-30

资管公司Research Affiliates CEO:加密货币是为洗钱提供便利的庞氏骗局

2022-06-30

DeFi创企MoHash完成600万美元种子轮融资,Sequoia India、Southeast Asia以及Quona Capital领投

2022-06-30

央行数字货币研究所最新专利申请公开:一种数字货币存取款机

2022-06-30

Pantera Capital CEO:长期看好加密货币,但未来几个月市场或进一步「崩盘」

2022-06-30

FATF督促各国尽快引入「Travel Rule」法规

2022-06-30

俄罗斯央行高管:在某些条件下,实现加密挖矿合法化是可能的

2022-06-30

金融公司Centri与BitPay合作,允许以加密货币支付发票

2022-06-30

新加坡金管局称三箭资本提供虚假信息

2022-06-30

Messari创始人:修复GBTC最谨慎和现实的途径是通过Regulation M豁免

2022-06-30

蚂蚁、腾讯、百度、京东等国内数字藏品头部平台联合发起《数字藏品行业自律发展倡议》

2022-06-30

Crypto Quant CEO:多数人并未离开加密市场而是在等待触底

2022-06-30

西门子和英伟达合作扩大数字服务,以Omniverse平台创造工业元宇宙

2022-06-30

四川省文化产业商会数字藏品创新专委会成立

2022-06-30

Jacobi资管公司推出比特币ETF,将于7月在Euronext Amsterdam上市

2022-06-30

汤姆猫:公司将稳健推动数字藏品等创新业务布局

2022-06-30

中国香港持牌加密交易所OSL裁员约15%

2022-06-30

德意志银行:比特币价格或在今年年底恢复至2.8万美元

推荐文章

  • 纽约时报调查:Opensea 因盗窃、欺诈等行为正在面临大量诉讼

    2022-06-07

  • 专访Zee Prime Capital 创始合伙人:揭开加密世界「头号玩家」的神秘面纱

    2022-06-07

  • 漫谈DeFi现状及其未来方向:能否在下一个周期重新爆发?

    2022-06-07

  • 逐字逐句解读 SEC 主席 Gensler 的讲话

    2022-06-07

  • 全解析:以太坊第一层、第二层扩展解决方案

    2022-06-07

价值号更多 ›

吉时通信
吉时通信
文章: 133
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
链集市ChainMarket
链集市ChainMarket
文章: 178
  • 区块链产业周刊丨北京发布数字经济全产业链开放发展行动方案;江苏省成立区块链发展协会;重庆启动数字人民币缴税试点
  • 区块链产业周刊丨全球区块链商业委员会与全球数字金融合并;最高人民法院发布区块链司法应用相关意见;蚂蚁链区块链应用专利获国家授权
  • 区块链将如何帮助我们解决气候问题?
Unitimes
Unitimes
文章: 383
  • Web3 与Web2:根本意识形态分歧
  • 以太坊漫游指南:读懂以太坊发展路线图
  • Web3 与 Web2:根本意识形态分歧
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链