慢雾:Inverse Finance遭遇闪电贷攻击简析

[慢雾:Inverse Finance遭遇闪电贷攻击简析]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:Moonbirds的Nesting Contract相关漏洞在特定场景下才能产生危害:据慢雾区情报反馈,Moonbirds 发布安全公告,Nesting Contract 存在安全问题。当用户在 OpenSea 或者 LooksRare等NFT交易市场进行挂单售卖时。卖家不能仅通过执行 nesting(筑巢) 来禁止NFT售卖,而是要在交易市场中下架相关的 NFT 售卖订单。否则在某个特定场景下买家将会绕过 Moonbirds 在nesting(筑巢)时不能交易的限制。慢雾安全团队经过研究发现该漏洞需要在特定场景才能产生危害属于低风险。建议 Moonbirds 用户自行排查已 nesting(筑巢)的 NFT 是否还在 NTF 市场中上架,如果已上架要及时进行下架。更多的漏洞细节请等待 Moonbirds 官方的披露。[2022/5/30 3:50:23]

郑重声明: 慢雾:Inverse Finance遭遇闪电贷攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • NFT初创公司Fika完成400万美元融资

    [2022-6-19 4:38:16]6月19日消息,NFT 初创公司 Fika 宣布完成 400 万美元融资,本轮融资由 First Round Capital、XYZ Capital 和 Moment 领投,《切尔诺贝利》编剧 Craig Mazin...

  • 匿名地址将4.5万枚以太坊交易为USDC来偿还Aave上债务

    [2022-6-18 4:36:48]6月18日消息,匿名地址(0x4093FBe60aB50AB79a5Bd32Fa2adEC255372f80E)于北京时间今日凌晨将4.5万枚以太坊交易为USDC来偿还Aave上债务。据Etherscan信息显示,该...

  • 三箭资本OTC平台在危机爆发前向投资者推销GBTC相关套利交易

    [2022-6-18 4:36:25]6月18日消息,根据The Block获得的投资文件,由三箭资本创始人Su Zhu和Kyle Davies运营的场外交易公司TPS Capital在危机爆发前向投资者推销新的套利交易,即与灰度比特币信托基金GBTC相...

  • CZ:加密市场低迷可能持续四年,Binance将继续扩大投资

    [2022-6-18 4:36:12]6月17日消息,Binance CEO CZ在接受《财富》杂志专访时表示,加密市场的低迷可能会持续四年,但这对于Binance来说也意味着机遇。CZ表示,Binance资金充裕,不需要进行融资,今年Binance确定...

  • 数据:全球粉丝代币销售额超过800亿美元

    [2022-6-18 4:36:06]6月18日消息,据CryptoSlam数据显示,截至6月15日,全球粉丝代币的总销售额约为809.9亿美元,比NFT多400多亿美元。 2020年,粉丝代币需求的增加导致了月销量的增长。在2020年12月之...

  • 慢雾:Inverse Finance遭遇闪电贷攻击简析

    [2022-6-16 4:32:58]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者先从AAVE闪电贷借出2...

  • 京东“618”数字人民币消费金额已达4亿元

    [2022-6-20 4:39:48]金色财经报道,京东科技6月19日发布的“618”总战报显示,今年京东“618”期间,用户在京东平台使用数字人民币消费金额达4亿元,同比增长逾18倍,超过2020年12月数字人民币在京东试点至2022年5月以来的交易总...

  • Terra研究员:三箭曾贷款存Anchor收息,大部分贷款方不知情

    [2022-6-17 4:33:56]6月17日消息,Terra 研究员 FatMan 在社交媒体上声称,据可证实的消息来源,三箭资本曾从多个基金和交易对手中贷款,并在大部分贷款方不知情的情况下将其放入 Anchor 产生收益,在 LUNA 大幅下跌前,...

  • BTC跌破19000美元

    [2022-6-18 4:37:04]BTC跌破19000美元,现报18999.1美元,日内跌幅达到10.38%,行情波动较大,请做好风险控制。 其它快讯: HBTC霍比特将于6月18日发放霍比特队长空投奖励:据HBTC霍比特(原BHEX...

  • Kraken Futures将上线TRX、DOGE 、FTM期货交易

    [2022-6-19 4:38:13]6月19日消息,据官方消息,加密货币交易所Kraken宣布,Kraken Futures将上线Tron(TRX)、Dogecoin(DOGE)、Fantom(FTM)期货合约,将于6月20日开放交易。 其它快...

  • 过去一小时全网合约爆仓近1.3亿美元

    [2022-6-18 4:37:08]金色财经报道,据coinglass数据显示,由于加密市场价格短时走低,过去一小时全网合约爆仓近1.3亿美元,其中BTC合约爆仓近5000万美元,ETH合约爆仓近1000万美元。本文撰写时,CMC数据显示BTC价格为1...

金智博客

[0:0ms0-7:262ms