2022年4月2日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,InverseFinance項目遭受攻擊,累計損失估計大約1500萬美元。成都鏈安技術團隊第一時間對此事件進行了相關分析。
#1分析如下
攻擊地址1:
0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻擊地址2:
Aptos生態DeFi協議Thala公布Token發行細節:3月26日消息,據官方消息,Aptos生態DeFi協議Thala公布其治理Token THL的發行細節。THL將于美國東部時間3月31日晚上7點和美國東部時間4月5日晚上7點之間通過LBP池發布。
此次發布將持續五天,THL總量的至多7%(700萬枚)將分配給社區。LBP將與LayerZero Circle(zUSDC)組成交易對,初始權重為98:2(THL/zUSDC),最終權重為30:70(THL/zUSDC)。
此次籌集的所有收益將存至Thala的MomentumSafe多重簽名的國庫地址中。Thala承諾將高達50%的收益用于直接協議運營。這包括核心流動性對的播種流動性、用于支持金庫和現實世界資產的潛在壞賬的保險基金,以及用于確保最大協議安全性的漏洞賞金。其余部分將根據DAO治理的酌情權進行適當預算,以支付貢獻者工資、審計成本、法律費用和其他雜項運營成本。[2023/3/26 13:27:05]
0x8b4c1083cd6aef062298e1fa900df9832c8351b3
SushiSwap將在Kava上部署DeFi工具:9月9日消息,SushiSwap發推稱,Sushi正在與Kava Network合作,很快將部署一套DeFi工具。[2022/9/9 13:19:20]
攻擊交易hash:
0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
波卡DeFi項目Equilibrium完成850萬美元融資:5月4日消息,波卡DeFi項目Equilibrium完成850萬美元融資,所籌集的資金將由位于倫敦的加密貨幣托管人Copper保管。(CoinDesk)[2021/5/4 21:23:47]
0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻擊合約:
0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
首先攻擊者從Tornado.Cash取出900ETH為拉高INV代幣價格做準備。
攻擊者使用300個ETH,兌換出374個INV代幣,再用200ETH兌換1372個INV代幣,累計兌換1746個INV代幣,這里可以發現第一個池子用300個ETH只兌換出374個INV,而后面卻使用200ETH兌換出1372INV代幣,第一個池子WETH/INV中的INV價格已經明顯被拉高。
在計算Xinv代幣價格時,依靠WETH/INV(0x328dfd0139e26cb0fef7b0742b49b0fe4325f821)這個pair去計算。因為pair這個池子已經被操縱了,再加上timeElapsed間隔時間短,那么攻擊者需要滿足不在當前區塊調用,就可以利用操縱的價格,那么就可以操縱xINV代幣的價值。
可以看到當攻擊操縱了pair之后,就不停的發送mint交易,用于確保自己能夠最大化利用時間窗口。同時,攻擊者巧妙的避開了操縱價格的區塊去mint,不然將會使用操縱價格區塊的前面區塊去計算價格。
然后攻擊者直接把自己持有的1746INV代幣全部mint,換取1156個xINV代幣,再依靠持有的xINV借出大量代幣。
Inversefinance?項目方累計損失估計大約在1500萬美元。
在此,成都鏈安建議項目方使用足夠長的時間窗口,例如可以參考以下Uniswap的示例代碼,timeElapsed必須大于24小時以上。
灰度首席執行官MichaelSonnenshein發推稱:SEC允許推出基于比特幣期貨的ETF,但反對將灰度比特幣信托轉換為現貨ETF,這是不公平的.
1900/1/1 0:00:00親愛的用戶: 為了給用戶提供更豐富的交易選擇,幣安閃兌交易平臺已上線6個新資產-GMT、POLS等,並新增其它150個幣對.
1900/1/1 0:00:001DrunkRobots(METAL)TokenSaleResultTheGate.ioStartupDrunkRobots(METAL)saleresultisasfollows:METALS.
1900/1/1 0:00:00哈希世界(英文名HashWorld)是一款基于區塊鏈的虛擬平行世界游戲,2018年1月正式在新加坡首發,致力于打造安全可信賴的數字資產交易平臺,通過區塊鏈技術解決數字資產確權和跨鏈資產轉移問題.
1900/1/1 0:00:00親愛的用戶: 雙幣投資現已上線新一批不同交割日和行使價格的雙幣投資產品,用戶可獲得高達142%的年化收益.
1900/1/1 0:00:00隨著比特幣跌破其4小時20/50EMA,FTX代幣突破了其上行通道。但其OBV讀數仍然保持看漲希望。此外,MANA、SAND和AxieInfinity顯示出其近期技術面的賣盤優勢.
1900/1/1 0:00:00