链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:Inverse Finance遭遇闪电贷攻击简析

作者:

区块链

时间:2022/6/16 4:32:58

据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。

其它快讯:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2020/2/23]

声音 | 慢雾:采用链上随机数方案的 DApp 需紧急暂停:根据近期针对EOS DApp遭遇“交易排挤攻击”的持续性威胁情报监测:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陆续被攻破,该攻击团伙(floatingsnow等)的攻击行为还在持续。在EOS主网从根本上解决这类缺陷之前,慢雾建议所有采用链上随机数方案的DAPP紧急暂停并做好风控机制升级。为了安全起见,强烈建议所有竞技类DAPP采用EOS官方很早就推荐的链下随机种子的随机数生成方案[2019/1/16]

相关资讯
凌迪Style3D完成近1亿美元Pre B+轮融资,打造数字时尚基础设施

6月21日消息,物理世界数字化基础设施服务商凌迪Style3D宣布完成近1亿美元Pre B+轮融资,由高瓴创投、鼎晖等多家机构连续投资,该融资将主要用于核心技术与产品的研发迭代,以及海外市场的推广建设。高榕资本曾于2...

区块链:2022/6/21 4:42:07
Decentraland DAO投票同意向Decentral Games发放100万美元赠款

6月17日消息,近日,Decentral Games(DG)向元宇宙项目Decentraland DAO提出一项提案,寻求获得100万美元赠款以支持其流动性池,这比一般的最高社区赠款额度24万美元(以MANA的形式支...

区块链:2022/6/17 4:35:40
三箭资本OTC平台在危机爆发前向投资者推销GBTC相关套利交易

6月18日消息,根据The Block获得的投资文件,由三箭资本创始人Su Zhu和Kyle Davies运营的场外交易公司TPS Capital在危机爆发前向投资者推销新的套利交易,即与灰度比特币信托基金GBTC相...

区块链:2022/6/18 4:36:25
数据:全球粉丝代币销售额超过800亿美元

6月18日消息,据CryptoSlam数据显示,截至6月15日,全球粉丝代币的总销售额约为809.9亿美元,比NFT多400多亿美元。 2020年,粉丝代币需求的增加导致了月销量的增长。在2020年12月之...

区块链:2022/6/18 4:36:06
外媒:Do Kwon疑似每月可从Terra 2.0获得约32万美元的质押收益

6月21日消息,多个加密分析师称,通过链上追踪,持有1969万枚LUNA 2代币的钱包为Do Kwon所有或与Do Kwon有非常密切的关系,这相当于全体LUNA 2代币总量的2%,这个钱包为Terra 2.0的第三...

区块链:2022/6/21 4:42:08
央视推出首个元宇宙概念大型沉浸式数字交互空间《三星堆奇幻之旅》

金色财经报道,据央视网消息,中央广播电视总台推出首个大型沉浸式数字交互空间《三星堆奇幻之旅》,《三星堆奇幻之旅》首次采用了“大规模即时云渲染技术”,将大型沉浸式体验需要的图形算力、存储需求放在云端,内容创作和系统开发...

区块链:2022/6/17 4:35:03
伏林航空将通过BitPay支持加密货币支付方式

6月16日消息,国际航空集团(IAG)旗下伏林航空(Vuelin)与加密货币支付服务提供商BitPay达成协议,将于2023年初允许航空公司客户通过加密货币支付机票费用,会支持BTC、BCH、DOGE、ETH、LTC...

区块链:2022/6/16 4:32:55
社科院博士后范拓源:法定数字货币在跨境支付上可大幅降低成本

6月20日消息,中国社会科学院金融研究所博士后范拓源在日前于海口举行的“自贸港金融会客厅·晨会”上指出,法定数字货币在跨境支付上可以大幅降低成本。因为分布式记账,并且可编程性,内置激励、约束机制,可以在没有目的国银行...

区块链:2022/6/20 4:40:03
ADOGE NFT交易平台上线首日,2小时交易量达400万人民币

据官方消息,AmazingDoge的官方NFT今日平台发布,2小时内NFT成交量达到400万人民币。 其它快讯: Osmosis联合创始人:没有将Cosmos和Polkadot视为竞争对手,将集成更多...

区块链:2022/6/20 4:40:24
国内数字藏品发行平台数量已经突破500家

金色财经报道,据华夏时报披露,截至2022年6月15日,据不完全统计,国内数字藏品发行平台数量已经突破500家。形成鲜明对比的是,2022年2月,国内数字藏品平台为有100余家。不过,数字藏品发行多而不精,同质化严重...

区块链:2022/6/17 4:35:08
外媒:成本上升币价下跌,比特币矿商正在减产

6月16日消息,比特币矿商正在缩减产量,加密货币价格下跌和能源成本上升挤压了其利润,导致其股价暴跌。报道指出,比特币矿商使用强大的计算机创建新的比特币单位,并在区块链上验证交易,它们被迫改变策略,因为加密货币价格暴跌...

区块链:2022/6/16 4:32:08
观点:存放在交易所的比特币占比有所下降,表明投资者短期内不打算出售

6月19日消息,CoinDesk发推称,Global X ETFs数字资产主管Adam Sze近日表示,自2020年3月以来,在交易所持有的比特币比例实际上有所下降。这表明投资者至少不打算在短期内出售比特币。 ...

区块链:2022/6/19 4:38:11