Giriş
16 Haziran 2022'de Inverse Finance saldırıya uğradı ve 1 milyonun üzerinde kayıp yaşandı. Saldırı işlemi şu adreste görülebilir: https://versatile.blocksecteam.com/tx/eth/0x958236266991bc3fe3b77feaacea120f172c0708ad01c7a715b255f218f9313c. Temel neden, Inverse Finance tarafından kullanılan fiyat kahininin manipüle edilmiş olmasıdır.
Saldırı Analizi
Saldırgan önce Aave'den flashloan ile 27.000 WBTC ödünç aldı. Ardından bunların 225'i Curve'e yatırıldı ve 5.375 crv3crypto basıldı. Saldırgan, 5.375 crv3crypto'yu yvCurve-3Crypto'ya yatırarak 4.906 Yearn cToken elde etti; bu tokenlar Inverse Finance'te teminat olarak kullanılacaktı.

Kalan 26.775 WBTC, teminat fiyatını manipüle etmek için kullanıldı. Saldırgan 26.775 WBTC'yi takas ederek karşılığında 75.403.376 USDT aldı. Bu takas, kahin fiyatını 979'dan 2.831'e yükseltti.

borrowAllowed fonksiyonunda görülebileceği gibi, kullanıcının yatırılan teminatlarla belirtilen miktarda token ödünç alıp alamayacağı kontrol edilmektedir.

Özellikle, getHypotheticalAccountLiquidityInternal fonksiyonu borçlanma işleminin güvenli olup olmadığını kontrol etmek için kullanılır. Teminatın fiyatı getUnderlyingPrice ile elde edilir.

getUnderlyingPrice fonksiyonu sonucu almak için latestAnswer fonksiyonunu çağırır. Daha önce belirtildiği gibi, 26.775 WBTC, USDT ile takas edilmek için kullanılarak teminat fiyatının yükselmesine neden oldu.

Bu durumda saldırgan, yatırılan teminattan daha fazla değere sahip olan büyük miktarda (yani 10.133.949) DOLA ödünç alabildi.

Son olarak saldırgan, 75.403.376 USDT'yi tekrar 2.662.649 WBTC ile takas etti ve ödünç alınan 10.133.949 DOLA'yı 9.881.355 3Crv ile takas etti; bu miktar daha sonra likidite havuzundan çıkarılarak 10.099.976 USDT elde edildi.

Ardından, 10.099.976 USDT'nin 10.000.000'u tekrar WBTC ile takas edilerek flashloan'ı geri ödemek için kullanıldı. Böylece saldırı tamamlandı. Saldırgan bu saldırıdan 99.976 USDT ve 53,2 WBTC kazandı.

Özet
Bu, klasik bir fiyat manipülasyonu saldırısıdır. Böyle bir saldırının günümüzde neden hâlâ gerçekleşebildiğine şaşırdık; bu olay, DeFi protokolleri için güvenlik sistemlerini güçlendirmeleri adına bir uyarı niteliği taşımaktadır.
BlockSec Hakkında
BlockSec, 2021 yılında küresel çapta tanınan güvenlik uzmanları tarafından kurulan öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmaya kendini adamıştır. Bu doğrultuda BlockSec; akıllı sözleşme ve EVM zinciri güvenlik denetim hizmetleri, güvenli geliştirme ve tehditleri proaktif olarak engellemeye yönelik Phalcon platformu, fon takibi ve araştırması için MetaSleuth platformu ve kripto dünyasında verimli gezinen web3 geliştiricileri için MetaDock eklentisi sunmaktadır.
Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'ün üzerinde prestijli müşteriye hizmet vermiş; Matrix Partners, Vitalbridge Capital ve Fenbushi Capital gibi önde gelen yatırımcılardan iki tur finansmanda on milyonlarca ABD doları yatırım almıştır.
Resmi web sitesi: https://blocksec.com/
Resmi Twitter hesabı: https://twitter.com/BlockSecTeam



