慢雾:Inverse Finance遭遇闪电贷攻击简析

[慢雾:Inverse Finance遭遇闪电贷攻击简析]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:Transit Swap事件中转移到Tornado Cash的资金超过600万美元:金色财经报道,慢雾 MistTrack 对 Transit Swap 事件资金转移进行跟进分析,以下将分析结论同步社区:

Hacker#1 攻击黑客(盗取最大资金黑客),获利金额:约 2410 万美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已归还超 1890 万美元的被盗资金;12,500 BNB 存款到 Tornado Cash;约 1400 万 MOONEY 代币和 67,709 DAI 代币转入 ShibaSwap: BONE Token 合约地址。

Hacker#2 套利机器人-1,获利金额:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在获利地址中,未进一步转移。

Hacker#3 攻击模仿者-1,获利金额:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利机器人-2,获利金额:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利机器人-3,获利金额:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部转移至新地址 0x8960...8525,后无进一步转移。

Hacker#6 攻击模仿者-2,获利金额:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利机器人-4,获利金额:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通过 Uniswap 兑换为 30.17 ETH,其中 0.71 支付给 Flashbots,剩余 ETH 未进一步转移。[2022/10/6 18:41:10]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

声音 | 慢雾:Ghostscript存在多个漏洞:据慢雾区消息,Google Project Zero发布Ghostscript多个漏洞预警,远端攻击者可利用漏洞在目标系统执行任意代码及绕过安全限制。Ghostscript 9.26及更早版本都受影响。软件供应商已提供补丁程序。[2019/1/24]

郑重声明: 慢雾:Inverse Finance遭遇闪电贷攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 数据:当前Solana生态总市值为179.78亿美元

    [6-20-2022 4:39:33 AM]金色财经消息,据CoinGecko最新数据显示,当前Solana生态总市值为179.78亿美元(截至发稿时为17,978,532,500美元),24小时交易额为4,199,787,482美元。 其它快讯: ...

  • Inverse Finance:已暂停借款服务,今晨DOLA从货币市场Frontier中被移除

    [6-16-2022 4:32:33 AM]金色财经消息,DeFi协议Inverse Finance发推称,在今天上午发生DOLA被从货币市场Frontier移除的事件后,Inverse已经暂时暂停了借贷业务。正在调查这一事件,但没有用户的资金被拿走或面临风险...

  • 美国财长耶伦:通货膨胀速度可能在未来几个月下降

    [6-20-2022 4:38:57 AM]6月19日消息,美国财长耶伦表示,经济衰退并非不可避免。通货膨胀高得令人无法接受,部分原因是俄乌冲突。通货膨胀的原因是全球性的,而不是地方性的;这些因素不太可能立即消失。通货膨胀速度可能在未来几个月下降。(金十) ...

  • DeFi协议Crema Finance完成540万美元私募融资,启明创投领投

    [6-17-2022 4:34:32 AM]6月17日消息,据官方公告,集中流动性DeFi协议Crema Finance完成540万美元私募融资,启明创投领投,IDG Capital、Apollo Capital、Everest Ventures Group、...

  • 分析:稳定币MIM可能已经资不抵债

    [6-18-2022 4:36:18 AM]6月18日消息,Autism Capital发推称,Magic Internet Money(MIM)可能已经资不抵债。据悉,MIM是规模较大的稳定币之一,市值约3亿美元。 上个月,在Terra崩盘期间,A...

  • 慢雾:Inverse Finance遭遇闪电贷攻击简析

    [6-16-2022 4:32:58 AM]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者先从AAVE闪电贷借出2...

  • Crypto.com App已上线UNFI和WOO

    [6-18-2022 4:36:50 AM]6月18日消息,加密货币交易所Crypto.com近日在其App上线Unifi Protocol DAO(UNFI)、WOO Network(WOO)。(The Daily Hodl) 其它快讯: P...

  • 美国财政部长将与银行业高管讨论加密货币

    [6-17-2022 4:33:40 AM]金色财经消息,知情人士透露,美国财政部长耶伦将与华尔街各大银行的首席执行官会面,讨论全球经济和美国通胀问题,同时还提出了“对数字资产进行负责任创新的必要性”。据一位未具名的内部人士称,此次讨论正值美国财政部密切关注加...

  • John Todaro:很多DeFi协议和头寸被过度抵押

    [6-19-2022 4:38:45 AM]6月19日消息,美国投行和资产管理企业尼德汉姆同仁公司(Needham & Company)资产和区块链研究副总裁John Todaro日前表示,风险看起来才刚刚开始。很多去中心化金融(DeFi)协议和头寸被过度抵押...

  • 赵长鹏:币安退出韩国市场非监管原因

    [6-17-2022 4:35:05 AM]6月17日消息,赵长鹏今日发推文称:“在昨天在活动中,有个人来找我们要合影,并问我们对韩国有什么计划,我只是像往常一样说我正在寻找该市场。币安在2019年在韩国有一个合资伙伴,产品做得不好,用户体验不好,且没有竞争力...

  • CryptoCompare CEO:数字资产受到通胀迫与加息的影响

    [6-21-2022 4:41:01 AM]金色财经报道,CryptoCompare 首席执行官Charles Hayter称,当通胀迫在眉睫且加息即将来临时,经济衰退的风险很高。推动更高的利率,从抵押房屋的所有者那里抽走现金,这意味着人们在心理上做好准备并缩...

FTT比特币主导地位在波动中持续攀升

价格走势。比特币现在对俄罗斯卢布有很大的折扣。 交易量。比特币的交易量在过去的一个月里不断攀升,因为交易员从替代币中轮换出来。 订单的流动性。BTC-RUB和BTC-UAH的价差仍然是波动的,与全球外汇市场一致。 衍生品。BTC和ETH期权的看跌-看涨比率已经稳定下来。 宏观趋势。由于美国通胀率创下40年来的新高,商品价格正在飙升。

SOL十点路径:教你如何成为一个NFT圈内人士

当前随着 BAYC、迪士尼等各种相关的事物持续破圈,互联网世界、投资圈中最火的概念,恐怕就是 NFT 了。圈内的许多人已经把它当作信仰,筑起高地,向上充电延伸;但相当一部分的圈外人,并不了解它为何物,想进进不来,看也看不懂。 本文将介绍十点基础学习路径,帮助每一个圈外小白或是新人玩家快速入圈。

BTC持有 Gaming Tokens 必须知道的事

GameFi 虽然 Game 在前,但紧随其后的 Finance 才是支撑其迅速发展的主要原因。 GameFi 仍处在早期,相比传统游戏可玩性相差甚远,但由于可以帮玩家提升盈利能力而受到青睐。 游戏中玩家的获利主要来自于 NFT 交易,以及对游戏 token 的挖矿和交易。因此了解 token 的经济模式对玩家尤为重要。

TUSD如何为The Sandbox地块估值?是什么推动了地价?

自Meta公司去年10月宣布进军元宇宙以来,虚拟地块NFT的需求激增,推动了价格上涨。The Sandbox已经在领先的元宇宙区块链项目中确立了自己的地位。它由166464个ERC-721代币组成,创造者可以为玩家创造可盈利的体验,如游戏、活动或派对。 本文将带领大家剖析The Sandbox地块的估价过程。

[0:0ms0-0:953ms