消息顯示,11月11日(周四)晚9時,穩定幣交易協議Curve因USDM穩定幣協議Mochi的“治理攻擊”而導致提供了USDM流動性的用戶面臨4,600萬美元的損失,事情發生后,Curve已緊急處理避免了更大范圍的損失。
此前Mochi項目方通過購買Convex的CVX代幣,投票增加USDM池的獎勵以增加 USDM與其他資產的流動性,然后在流動性提升后將項目方自己擁有的大量USDM代幣兌換成DAI,該團隊總共將4,600萬枚USDM換成了DAI。
歐科云鏈鏈上天眼團隊獲悉后,第一時間進行了跟進,并對整個事件做了詳細梳理,以下為具體分析過程。
鏈上天眼團隊目前初步分析為項目方合約owner內部作案。
USDM合約owner鑄幣權限地址:
0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;
操作地址:
0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;
主力復盤:暴跌前24小時火幣主力賣出1.1億美元:AICoin PRO版K線主力大單統計顯示:8月1日13:45-8月2日12:15,火幣BTC季度合約主力大單委托頻繁出現并成交。其中,一共成交了110筆,共計1.1億美元大額委托賣單;成交了76筆,共5155萬美元大額委托買單,成交差-5846.7萬美元。[2020/8/3]
USDM團隊多簽地址1:
0x6DDB204dF5980b122fa89f928fd741F35584AC0B;
USDM團隊多簽地址2:
0xdc71417E173955d100aF4fc9673493Fff244514C;
1.USDM合約owner鑄幣權限地址[0x9cad]給操作地址[0x0c3a]憑空mint 46,000,000 USDM穩定幣;
BitMax交易員hedeng:形成自己的交易策略一定要復盤:6月5日,BitMax金牌帶單員、諧波交易藝術家hedeng做客BitMax合約大咖說第2期,主題為《如何用諧波交易策略月賺13萬USDT》。
hedeng表示,構建自己的交易策略一定要復盤,記錄開單原因,止盈止損,不要報復性開單,最重要的是要靠實盤磨練。對于今年下半年的行情hedeng認為,從技術分析角度來看BTC可以漲到3萬。[2020/6/5]
圖片來源:OKLink
2. 操作地址的ETH Gas來自Coinbase交易所的提現;
3. 操作地址在Curve的USDM池拋售USDM換成該池其他用穩定幣添加流動性用戶的穩定幣46,004,689 DAI(本次用戶資金損失為4,600萬美元,只影響curve USDM池添加流動性用戶,其他Curve池不受影響);
主力成交數據復盤:此輪拉升主力在Bitfinex:AICoin PRO版K線主力成交數據顯示:過去24小時,比特幣持續拉升,現貨價格曾一度逼近9000美元。
在拉升過程中,Bitfinex的主力買入了185筆,共計5638.89BTC;主力賣出僅81筆,共計2339.35BTC,主力買賣成交差3299.53BTC。
幣安成交差-855.51BTC,火幣成交差442.87BTC,OKEx成交差-265.87BTC。
明顯,此輪拉升主力在Bitfinex。[2020/4/30]
圖片來源:OKLink
4. 操作地址將DAI全換成9,875 ETH,其中1,720 ETH配對該團隊發行的另一個空氣代幣添加Uniswap流動性,LP轉給該團隊持有的多簽地址1 [0x6DDB];
主力大單跟蹤復盤:開多又平多 主力已完成短線操作:AICoin PRO版K線主力大單跟蹤顯示:3月9日全天,OKEx及火幣的季度合約總計有6筆千萬美元級別以上的買單成交,總成交金額超過7600萬美元。這一過程中,AI-PD-持倉差值為大正值,為主力開多。3月10日早上九點后,OKEx及火幣的季度合約總計有10筆千萬美元級別以上的賣單成交,這一過程中,AI-PD-持倉差值為大負值,為主力平多。數據表明,過去36小時,主力開多又平多,已完成短線操作。[2020/3/11]
5. 其余8,155 ETH全部換成1,050,285個CVX代幣并轉賬給該團隊控制的另一個多簽地址2 [0xdc71](注:該地址同時為USDM協議手續費收款地址,另CVX是加速Curve挖礦的創新DeFi項目Convex Finance的代幣);
動態 | 主力大單跟蹤復盤:昨晚有主力做多:AICoin PRO版K線顯示:昨晚快訊提到的三筆單筆超過千萬美元的BTC季度合約委托單均為買單,其中價格為9900美元的委托買單已于2月22日23:24分成交1491萬美元后撤單,結合AI-PD-持倉差值分析,這一過程持倉量增長明顯,該單或是主力開多。此外,在凌晨00:08分,火幣BTC季度合約亦有一筆價格為9935USD,成交數量為1619萬美元的買單成交,持倉量同樣放大,因此或亦為主力開多。主力開多12小時后,加密貨幣市場集體上漲,比特幣現貨價格一度拉升至9943美元。[2020/2/23]
6. 多簽地址2 [0xdc71]將CVX全部鎖定到CVX項目進行鎖倉挖礦(注:全部鎖在了CVX鎖倉合約,多簽地址2 [0xdc71]可以在之后取回所有CVX代幣)。
鏈上天眼團隊將密切監控上述多簽地址以及持有多簽地址的多個私人地址的資金動向,并將于第一時間向社區披露,請持續關注鏈上天眼團隊的最新動態。
本次攻擊系USDM穩定幣協議Mochi利用規則漏洞對Curve發起的治理攻擊,以下為整起事件的攻擊邏輯。
官方資料顯示,Mochi是一個跨鏈自治算法借貸協議,可以實現無門檻、基于特定條件的抵押資產上市。Mochi 用戶可以通過 Mochi Vault 智能合約,利用列出的抵押品來鑄造 USDM 穩定幣。
11月11日00:40(HKT),Mochi項目方推出其治理代幣Mochi Inu(MOCHI),并對其USDM/3pool的流動性進行激勵。有必要一提的是,MOCHI沒有鑄造上限或代幣經濟模型,而且其價格預言機實際上只是一個熱錢包設置的數字,也就意味著Mochi團隊可以鑄造任意數量的MOCHI且沒有時間鎖,再抵押生成USDM,并通過其流動性池子將USDM兌換成其他有實際支撐的穩定幣,前提是需要有足夠的流動性。
更糟糕的一點是,Mochi的頭寸使用NFT表示,Mochi Vaults通過檢查用戶的NFT所有權來驗證用戶的頭寸所有權,但Vaults本身并不存儲NFT地址,相反它查詢的是MochiEngine[0x860E]合約,在這種情況下,項目方的治理錢包可以隨時更改NFT地址,并提取所有鑄造USDM的抵押物。
接著,Mochi項目方利用其持有的大量MOCHI印出4,600萬枚USDM,然后去Curve上兌換出4,600萬枚DAI,此時項目方沒有選擇立刻套現,而是通過DAI購買了大量Convex Finance的治理代幣CVX。
這里需要補充一下Curve的機制,以及CVX在其中的作用。作為針對穩定幣設計的去中心化交易池,Curve大受歡迎源于兩個因素,一是Curve的流動性提供者(LPs)面臨的無常損失風險較低;二是其收益率喜人,Curve的LPs除了能從每筆交易的交易費中獲得50%的交易費獎勵,以及從Compound和Aave等接入Curve的外部協議中獲得貸款利息外,還能賺取CRV耕作激勵,每個Curve流動性池都使用CRV通脹來激勵 LPs。
除了持有CRV外,持幣者還可以將他們的CRV鎖定在Curve DAO中,在Curve DAO中鎖定CRV一段時間后可以獲得投票所需的veCRV代幣,鎖定CRV,持有veCRV的用戶可以獲得:
治理權,比如投票決定CRV的增發在不同Curve流動性之間的分配;
50%的協議交易費(Curve的每筆交易費,50%分配給所有LPs,另50%分配給veCRV持有者);
加速的CRV獎勵;
對于LPs能賺取的CRV數量而言,加速起到了乘積的作用,最多可以將LP的CRV獎勵增至2.5倍。Convex Finance就是一種旨在幫助Curve LPs和CRV代幣持有者實現收益最大化,即該協議試圖獲得盡可能多的CRV,以便能夠將更多的CRV鎖定換取veCRV,這樣就能獲得CRV加速獎勵,從而為存款人帶來更高的收益。
那么Mochi團隊在買入大量CVX后,就可以利用手里的CVX驅使Convex的海量veCRV為自己的池子投票,獲得大量的CRV補貼,這樣挖礦APR就會持續上漲,從而吸引到更多的LPs參與到USDM流動性池中。
進行到這一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部鑄造成USDM,而USDM流動性池子變深厚后,項目方就可以輕而易舉地通過Curve將原先流動性極差的USDM兌換成USDT、DAI等真金白銀,完成收割。事發后,Curve關閉了USDM gauge,使其立即停止接收CRV產出,以避免更大范圍的損失。
截至發稿,據CoinGecko數據顯示,MOCHI 24小時最高跌幅達到了65%,目前價格為0.00002508美元。
受益于“元宇宙”概念興起,湯姆貓股價水漲船高。從9月至11月16日收盤,公司股價漲幅高達52.81%.然而,湯姆貓近期頻繁發布股東減持股份的公告.
1900/1/1 0:00:00玩家可以通過購買、交易和繁殖加密貓來創造玩家理想的加密貓特征。CryptoKitties是第一個建立在以太坊網絡上的游戲.
1900/1/1 0:00:00與現在常見的組織管理形式相比,DAO存在明顯的去中心化特點。但中心化與去中心不是非此即彼的,許多的DAO組織也或多或少的依靠中心化開啟或者維持,并未做到絕對的去中心化.
1900/1/1 0:00:00律動研究院曾在《NTNFT:當錢包能記錄你的一生》中介紹了無法轉賬的非同質化代幣(Non-Transferable Non-Fungible Token)在鏈下及鏈上經歷證明的各類用例.
1900/1/1 0:00:00本文寫于PAKA成立1周年,旨在回顧Polkadot生態在過去一年中經歷的重大更新,以及輸出PAKA在投資邏輯上的洞見.
1900/1/1 0:00:00Solana、Avalanche等高性能公鏈的崛起,引發了一場「新興派」對陣「古典派」的KOL論戰.
1900/1/1 0:00:00