INVEST:Inverse Finance被盗1450万美元事件分析-ODAILY

北京时间2022年4月2日19时,CertiK安全技术团队监测到InverseFinance被恶意利用,导致价值约1450万美元的资产受到损失。

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

攻击流程

在发起攻击之前,攻击者做了如下准备:

1.首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

2.其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

金融科技公司Teamapt融资超过5000万美元,QED Investors领投:8月14日消息,据Techcrunch报道,知情人士透露,提供商业支付和银行平台的尼日利亚金融科技公司Teamapt获得超过5000万美元的资金,美国风投机构QED Investors领投,Novastar Ventures、Lightrock和BII参投。

据悉,这是QED Investors在非洲的首笔投资。QED Investors资产管理规模(AUM)近50亿美元。QED Investors在今年聘请Gbenga Ajayi和Chidinma Iwueke领导其在非洲大陆的投资交易。(Bitcoin.com)[2022/8/14 12:24:30]

由于SushiSwap:INV的流动性非常低,用300ETH换取INV将大幅增加INV价格。

Valkyrie Investments推出Valkyrie Avalanche Trust:5月4日消息,在推出首个多币信托基金两周后,数字资产管理公司Valkyrie Investments增加了首个专注于Avalanche的投资工具。Valkyrie Avalanche Trust(VAVAX)将单独投资于AVAX代币,面向合格投资者开放。该基金收取2%管理费,并规定最低投资额为25000美元。

此前消息,Valkyrie Investments推出了专注于PoS代币的加密信托产品VMCT。Valkyrie Multi-Coin Trust(VMCT)除了第1层和第2层解决方案外,还投资于比特币和以太坊创建后推出的区块链网络和代币。(Blockworks)[2022/5/4 2:50:06]

随后,攻击者正式发起攻击:

InvestAnswers主持人:大型投资者将为比特币创造底部:金色财经报道,InvestAnswers 的主持人表示,大型投资者的介入将有助于形成比特币(BTC)的最低价格水平。“成交量很小,但正如我们一直在说的,有成千上万的投资者、基金经理和对冲基金等,他们关注这个领域的时间最长,他们知道这是一种有限的稀缺资产,他们需要一个安全的地方存放他们的钱。菲亚特贬值。黄金无处可去。股市太不稳定了。”

分析师强调,具有强大购买力的买家正在以折扣价购买比特币。“我们今天看到的有点有趣。大批量进来,大买家进来,大块头进来。你也可以从链上数据和钱包购买中看出,这些人一次购买 2-8 百万美元的比特币。他们不是散户投资者,但他们正在抓住他们能抓住的东西。”(dailyhodl)[2022/1/27 9:17:51]

1.攻击者把在准备阶段获得的INV存入,并铸造了1746枚XINV代币。

MXC抹茶考核区今日18:00上线INV:据官方公告,MXC抹茶考核区3月7日18:00上线INV(Inverse Finance),开放USDT交易,充值提现已开放。资料显示,Inverse Finance 是稳定币收益协议,存入的 Dai 将投资于 Yearn 等收益优化协议,收益将持续转换为 ETH 并分配给持有者,Dai 可随时提现。[2021/3/7 18:22:27]

2.XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。

3.随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。

WealthPark获9.07亿日元融资,SBI Investment、瑞穗Capital等参投:WealthPark株式会社获得来自SBI Investment株式会社(SBI AI&Blockchain 投资业务有限责任组合)、瑞穗Capital (瑞穗成长支援第3号投资事业有限责任组合)、青空银行、株式会社日本政策金融公库以及国内外多位个人投资家,总计日币9.07亿的融资。目前总计融资金额达到18.98亿日币。

WealthPark CEO川田隆太表示,公司将继续和合作伙伴的管理公司、不动产开发商、不动产仲介和银行一起,为不动产这种非流动性资产,创造出能以低成本、更便捷、简单的方式来投资的环境。包括不动产在内的非流动性资产数字化是一项困难且耗时的工作。WealthPark将秉持着“帮助投资者取得最大回报”的中心理念,在产品、服务、客户沟通上都更加努力。(美通社)[2020/8/6]

合约漏洞分析

该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。

在这种情况下,因为timeElapsed==15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed>periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

一方面,XINV的价格依赖于SushiSwap:INV对的储备,其流动性非常低。

另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过"牺牲"一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格不应该被用来计算出金金额。

资产追踪

据CertiKSkyTrace显示,价值约1450万美元的资产被盗后已被转移到TornadoCash。

其他细节

利用漏洞进行交易的准备期间:

https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365

利用漏洞进行交易发起攻击:

https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842

攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9

攻击者地址2:

https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3

攻击合约:

https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562

预言机合约:

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

SushiSwapINV-ETHPair:

https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821

XINV合约地址:https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code

Keep3rV2预言机合约地址:

https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code

写在最后

现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。

因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-0:862ms