慢雾:Inverse Finance遭遇闪电贷攻击简析

[慢雾:Inverse Finance遭遇闪电贷攻击简析]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗:据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。[2022/2/9 9:39:46]

慢雾:跨链互操作协议Poly Network遭受攻击并非由于网传的keeper私钥泄漏:对于跨链互操作协议Poly Network遭受攻击事件,慢雾安全团队分析指出:本次攻击主要在于EthCrossChainData合约的keeper可由EthCrossChainManager合约进行修改,而EthCrossChainManager合约的verifyHeaderAndExecuteTx函数又可以通过_executeCrossChainTx函数执行用户传入的数据。因此攻击者通过此函数传入精心构造的数据修改了EthCrossChainData合约的keeper为攻击者指定的地址,并非网传的是由于keeper私钥泄漏导致这一事件的发生。[2021/8/11 1:47:48]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

郑重声明: 慢雾:Inverse Finance遭遇闪电贷攻击简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • pNetwork跨链桥支持将USDT/USDC从以太坊转至Algorand网络

    [6-19-2022 4:38:40 AM]6月19日消息,据官方消息,跨链协议pNetwork近日宣布,用户可以将原生USDT/USDC从以太坊转移到Algorand网络。 其它快讯: ShopNEXT与Binance Pay合作推出Shop...

  • Bybit官方:从本周开始对一些职能和角色进行审查,以确保保持专注和敏捷

    [6-20-2022 4:40:45 AM]6月20日消息,Bybit官方就裁员一事回应称:通货膨胀猖獗,消费者支出大幅下降。自2022年5月以来,市场一直在暴跌,股市首先敲响了警钟。加密市场也不甘落后。熊市到来后,全球公司都受到了影响,许多公司需要采取广泛的...

  • 数据:交易所比特币余额达3年低点,仅剩240万枚

    [6-20-2022 4:39:43 AM]金色财经报道,据Glassnode数据显示,交易所中BTC的余额刚刚达到3年低点,为2,400,068.129 BTC。 其它快讯: 数据:比特币挖矿难度达27.97 T,创历史新高:2月18日消息,...

  • 美股跌幅扩大 纳指跌超4%

    [6-17-2022 4:33:17 AM]行情显示,美股跌幅扩大,纳指跌超4%,标普500指数跌3.2%,道指跌2.5%。特斯拉、英伟达跌约6%,阿里巴巴跌约5%。 其它快讯: 美股开盘 三大股指均小幅低开:美股开盘,三大股指小幅低开。标普5...

  • 国内数字藏品发行平台数量已经突破500家

    [6-17-2022 4:35:08 AM]金色财经报道,据华夏时报披露,截至2022年6月15日,据不完全统计,国内数字藏品发行平台数量已经突破500家。形成鲜明对比的是,2022年2月,国内数字藏品平台为有100余家。不过,数字藏品发行多而不精,同质化严重...

  • 慢雾:Inverse Finance遭遇闪电贷攻击简析

    [6-16-2022 4:32:58 AM]据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下: 1.攻击者先从AAVE闪电贷借出2...

  • BTC Markets获得澳大利亚金融服务许可证

    [6-21-2022 4:41:51 AM]6月21日消息,澳大利亚加密交易所BTC Markets宣布,其已通过其姊妹公司BTCM Payments获得澳大利亚金融服务许可证。这是澳大利亚首次向加密公司颁发此类许可证。BTC Markets还将加强现有的IS...

  • BIS报告:MEV对新DeFi应用构成威胁,未来还可能加剧

    [6-17-2022 4:35:53 AM]6月17日消息,根据国际清算银行(BIS)一份关注加密挖矿行业常见不当行为的新报告,自2020年以来,以太坊区块链上的矿工已经从其他投资者那里“提取”了约6亿美元。该报告得出了三个关键结论: 1. 基于以太...

  • Curve 上 MIM/3Crv 池出现严重倾斜,MIM 价格已跌至 0.94 美元附近

    [6-18-2022 4:37:00 AM]6月18日消息,Curve 上 MIM/3Crv 池出现严重倾斜,MIM 占比接近 97%,且 MIM 价格已跌至 0.94 美元附近。此前 Autism Capital 在 Twitter 爆料称,算法稳定币 MI...

  • MIM发行方Abracadabra:财库有足够资产偿还坏账,将公布具体还款计划

    [6-19-2022 4:38:19 AM]6月19日消息,稳定币协议Abracadabra发文称,其财库(Treasury)有足够的资产来偿还UST崩盘期间产生的1200万美元坏账。一旦收到Terra团队关于LUNA 2.0空投规模和时间的更多信息后,Abr...

  • 库里总决赛MVP NBA Top Shot以近1.5万美元成交

    [6-17-2022 4:34:35 AM]6月17日消息,据NBA Top Shot官方社交媒体,在金州勇士队夺得2021/22赛季NBA总决赛冠军后,球队当家球星史蒂芬·库里的总决赛MVP NBA Top Shot以14,999美元成交。 其它快讯...

链分享

AVAXZHL_ZHL_ZHL交易所_ZHL币

ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。

SOLYSEC_Yearn Secure_YSEC交易所_YSEC币

YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。

比特币最新价格XPO_云屏链_X-power Chain_XPO交易所

XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。

DOTZCRT_ZCore Token_ZCRT交易所_ZCRT币

ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。

OKBYZB_颜值星_Yanzhi_YZB交易所

YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。

[0:0ms0-0:609ms