Inverse Finance被盗1450万美元事件分析

Certik發佈於 2022-04-03更新於 2022-04-03

文章摘要

该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。

北京时间2022年4月2日19时,CertiK安全技术团队监测到Inverse Finance被恶意利用,导致价值约1450万美元的资产受到损失。
该事件发生的根本原因在于外部价格预言机依赖导致价格被操纵,因此攻击者可通过操纵价格来借用资产。
攻击流程
在发起攻击之前,攻击者做了如下准备: 
1. 首先,攻击者部署了一个恶意合约。该合约地址为:0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
2. 其次,攻击者在SushiSwap/Curve.fi中进行调换,以操纵交易中的价格,该交易地址为:0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
由于SushiSwap:INV(INV-ETH Pair)的流动性非常低,用300ETH(价值约一百多万美元)换取INV将大幅增加INV价格。
随后,攻击者正式发起攻击:
1. 攻击者把在准备阶段获得的INV存入,并铸造(mint)了1746枚XINV代币。
2. XINV的价格计算:根据SushiSwap:INV对中的INV价格所计算。如上所述,INV的价格被操纵,因此每XINV的价值为20926美元。
3. 随着XINV的价格被修改,攻击者能够用铸造的XINV代币借用到如下资产:1588枚ETH,94枚WBTC,3999669枚DOLA与39枚YFI。
合约漏洞分析
该漏洞主要原因是对价格预言机具有依赖性,并且这中间有30分钟的窗口期。而攻击在准备阶段完成后正式发生,仅仅用了15秒。

预言机

在这种情况下,因为timeElapsed == 15,预言机合约Keep3rV2Oracle的函数_update()中'timeElapsed > periodSize'的检查将被绕过。这意味着最后的累积价格还没有被更新。由此可见,函数_computeAmountOut()中的amoutOut会比预期的数额大,因为priceCumulative已经被操纵了,但_observation.priceCumulative没有被更新。

预言机

一方面,XINV的价格依赖于SushiSwap:INV 对(INV-ETH对)的储备,其流动性非常低。
另一方面,TWAP可以防止闪电贷攻击。理论上,攻击者能够通过 "牺牲 "一些钱来操纵价格,也就是说,用他自己的钱来改变价格。在这个特殊的价格预言机设计中,如果经过的时间没有超过30分钟,当前的价格(来自储备金)不应该被用来计算出金金额。
资产追踪
据CertiK SkyTrace显示,价值约1450万美元的资产被盗后已被转移到Tornado Cash。

预言机

其他细节
利用漏洞进行交易的准备期间: 
https://etherscan.io/tx/0x20a6dcff06a791a7f8be9f423053ce8caee3f9eecc31df32445fc98d4ccd8365
利用漏洞进行交易发起攻击: 
https://etherscan.io/tx/0x600373f6752132https://etherscan.io/tx/0x600373f67521324c8068cfd025f121a0843d57ec813411661b07edc5ff781842
攻击者地址1:https://etherscan.io/address/0x117c0391b3483e32aa665b5ecb2cc539669ea7e9
攻击者地址2: https://etherscan.io/address/0x8b4c1083cd6aef062298e1fa900df9832c8351b3
攻击合约: 
https://etherscan.io/address/0xea0c959bbb7476ddd6cd4204bdee82b790aa1562
预言机合约: 
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
SushiSwap INV-ETH Pair: 
https://etherscan.io/address/0x328dfd0139e26cb0fef7b0742b49b0fe4325f821
XINV 合约地址: https://etherscan.io/address/0x1637e4e9941d55703a7a5e7807d6ada3f7dcd61b#code
Keep3rV2 预言机合约地址: 
https://etherscan.io/address/0x39b1df026010b5aea781f90542ee19e900f2db15#code
​写在最后
现如今,很多项目都会用到预言机,部分项目还会对其具有很强的依赖性。安全审计,会审查预言机的设计合理性、价格算法以及经济模型等。
因此,CertiK的安全专家建议:尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性。

你可能也喜歡

宾夕法尼亚州法案可能剥夺博彩公司参与预测市场形成的资格

宾夕法尼亚州一群两党议员提出了一项法案(HB 2711),旨在禁止博彩公司等赌博业者作为预测市场的流动性提供者或做市商。该法案将阻止预测市场平台与从事赌博活动的实体建立流动性供应、收入分成等合作关系,核心是通过限制流动性而非全面禁止来监管预测市场。 法案还规定了用户年龄限制(21岁)、自愿禁入名单、反欺诈及内幕交易防护措施,并禁止涉及学校体育、未成年人赛事、个人健康及“死亡市场”等特定合约。法案未设立许可制度,而是授权州总检察长进行调查、罚款和关闭违规平台。 此举与传统博彩集团(如DraftKings、Flutter)正积极拓展预测市场基础设施的背景相关。若法案广泛适用,可能阻碍博彩关联的做市商为宾州居民提供合约支持。与此前该州另一项主张高额许可费和税收的法案(HB 2497)不同,HB 2711侧重于行为规则和消费者保护,二者被视为互补。 宾州赌博监管机构已对预测市场持强硬立场,认为其属于非法赌博,并联合多州主张应由州进行监管。然而,近期联邦法院在相关案例中裁定,商品交易法对在CFTC注册的交易所上市的体育合约具有优先权,这为州监管带来了法律不确定性。目前两项法案均未进入委员会投票或听证阶段。

cryptonews.ru5 分鐘前

宾夕法尼亚州法案可能剥夺博彩公司参与预测市场形成的资格

cryptonews.ru5 分鐘前

法院在8月1日生效前暂停明尼苏达州对预测市场的禁令

明尼苏达州原定于8月1日生效的预测市场禁令,在生效前被法院临时叫停。Kalshi和Polymarket两家增长最快的预测市场交易平台得以继续运营。此案裁决对加密货币领域影响广泛,因Polymarket使用基于区块链的稳定币进行保证金结算,且加密货币相关合约交易在两家平台业务中占相当比重。 法院的决定不仅关乎这两家公司,更将界定各州对日益与数字资产交织的市场的监管权限。核心争议在于预测市场应受联邦衍生品法规监管,还是归类为州级博彩业。 预测市场允许用户交易基于未来事件的合约。加密货币已成为该行业最大交易类别之一,在Polymarket和Kalshi的交易量中分别占约20%和7%。随着这些平台变得更快、流动性更强且更深度集成区块链结算系统,明尼苏达州的诉讼结果对整个数字资产生态系统愈发重要。 该行业已超越利基市场。数据显示,2026年前五个月预测市场月交易额在250亿至300亿美元间波动,6月更创下528亿美元的历史纪录。有分析认为,若监管环境改善,市场规模到2030年可能达1万亿美元。 目前,受美国商品期货交易委员会(CFTC)监管的Kalshi在交易量上领先于其国际平台未受CFTC监管的竞争对手Polymarket,但后者正寻求在美国获得更广泛的监管批准。此案结果可能影响机构投资者对基于区块链的金融基础设施的看法,并决定这个快速扩张的市场将主要接受联邦衍生品监管还是各州博彩法约束。最终走向取决于各州是否有权限制受联邦监管的预测市场,未来需关注明尼苏达州的下一步行动及其他州会否跟进类似限制。

cryptonews.ru8 分鐘前

法院在8月1日生效前暂停明尼苏达州对预测市场的禁令

cryptonews.ru8 分鐘前

交易

現貨
活动图片