以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

“科學家”的盛宴:Cheese Bank被帶走的330萬美元_ETH:CHEESE

Author:

Time:1900/1/1 0:00:00

今年11月,去中心化金融總鎖倉量再創新高,突破16億美元。DeFi,宣稱人人公平可參與,憑借吸納百億資金入場在今年備受矚目,但與此同時出現了一群人,他們依靠者技術實力和知識門檻專薅DeFi的羊毛,這群人被中文幣圈中戲稱為“科學家”。據PeckShield統計,自今年起,已發生多起“科學家”薅DeFi羊毛的安全事件。今年2月,有“科學家”利用DeFi貸款協議bZx通過一筆交易獲取十幾萬賬面收益;10月,攻擊者利用閃電貸攻擊Harvest.Finance協議,使其損失高達3380萬美元,以及11月攻擊者利用閃電貸攻擊ValueDeFi的MultiStablesVault池子,導致平臺虧損價值近740萬美元的DAI。DeFi中的“科學家”可類比為互聯網的技術羊毛黨。在移動互聯網補貼大戰中,職業羊毛黨應運而生。一個手機號只會注冊一次享受一次優惠,這些職業羊毛黨則開辟了一條養卡、注冊賬號、代收短信驗證碼、薅羊毛的產業鏈。而在DeFi的世界里,“科學家”則把“借款、轉移、還款”都編程到一筆發往智能合約的交易里,以此來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,或者利用可組合性的漏洞進行攻擊盜取巨額資金。PeckShield近日發現,“科學家”于北京時間11月7日凌晨3時22分,利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank獲利330萬美元。憑空套走的330萬美元

烏克蘭monobank聯創:不支持比特幣支付:金色財經報道,烏克蘭monobank聯合創始人Mikhail Rogalsky表示,比特幣在歐洲和烏克蘭監管機構中“名聲非常糟糕”。由于我們擁有主要的重要業務,因此“與高風險資產合作將其置于風險之中”是不合邏輯的。[2023/8/10 16:18:21]

PeckShield通過追蹤和分析發現,攻擊者首先通過dYdX閃電貸貸出21,000枚ETH;

通過dYdX閃電貸貸出21,000枚ETH隨后,在UniswapV2中將50枚WETH兌換為107,000枚CHEESE(CheeseBank通證),此時CHEESE的單價為0.00047ETH/枚,攻擊者剩余20,950枚ETH;

歐洲議會研究:加密資產應默認為證券,管理DeFi的自治組織應獲得合法地位:金色財經報道,歐洲議會研究報告指出,加密資產應默認視為證券,自治組織應獲得法律地位來管理去中心化金融(DeFi)。該報告稱,除非該國監管機構另有規定,否則所有加密資產都應被視為可轉讓證券,這意味著它們將受到歐盟針對傳統股票和債券的嚴格管理和授權規定的約束。

據悉,該報告是由盧森堡、悉尼和香港的大學學者組成的小組起草的,應歐洲議會經濟與貨幣事務委員會要求,該報告的結果并非歐洲議會的正式立場。[2023/6/1 11:53:03]

在UniswapV2中將50枚WETH兌換為107,000枚CHEESE接下來,攻擊者在UniswapV2中抵押107,000枚CHEESE和78枚ETH來提供交易流動性,同時獲得UniswapV2上自動生成的UNI_V2LP憑證。UNI_V2LP憑證是流動性提供者在UniswapV2上提供流動性并提取相應資產的唯一質押憑證。此時攻擊者剩余20,871枚ETH;

比特幣白皮書將在F1賽事中展示:金色財經報道,加密交易所Kraken本周早些時候宣布與Williams Racing合作成為其首個官方加密貨幣和Web3合作伙伴,計劃將九頁比特幣白皮書的開頭摘要印在Williams賽車上,該賽車將于本周末參加澳大利亞大獎賽(Australian Grand Prix)。

Kraken表示,它希望通過這項每年在20個國家舉行比賽、吸引16億觀眾的運動中提升加密生態系統的知名度。Kraken還計劃讓部分Kraken NFT持有者有機會看到他們的數字收藏品展示在Williams賽車尾部。[2023/4/1 13:38:38]

在UniswapV2中抵押107,000枚CHEESE和78枚ETH提供交易流動性據悉,CheeseBank于今年10月推出借貸協議2.0版本,2.0版本支持創新的流動性憑證抵押借貸功能。攻擊者在上一步獲取UNI_V2LP憑證,有利于他接下來在CheeseBank上貸出其他加密資產。攻擊者進一步把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證,這一步有利于攻擊者以UNI_V2LP憑證作為抵押品在CheeseBank上貸出穩定幣;

分析師 Philip Swift:比特幣熊市將持續“最多 2-3 個月”:10月15日消息,分析指標LookIntoBitcoin創建者、交易套件Decentrader聯合創始人Philip Swift在Cointelegraph的采訪中表示,比特幣熊市將持續“最多 2-3 個月。

他解釋道,我相信我們現在正處于比特幣的最大機會點。LookIntoBitcoin上有許多關鍵指標表明我們處于主要的周期低點。我們看到長期持有者的百分比達到頂峰,這通常發生在熊市的深處,因為這些長期持有者不想在價格上漲之前獲利。這會限制市場上的可用供應,當需求最終回升時,可能會導致價格上漲。[2022/10/15 14:28:08]

把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證隨后,攻擊者在UniswapV2中將20,000枚ETH兌換為288,000枚CHEESE,這一步會影響UniswapV2上CHEESE池子的平衡,進而抬高CHEESE的價格,此時CHEESE的單價為0.069ETH/枚,攻擊者剩余871枚ETH。CHEESE單價的提高能夠有效地提升抵押在CheeseBank中UNI_V2LP的價值,幫助攻擊者提高在CheeseBank中借貸加密資產的額度。值得注意的是,CheeseBank以流動性礦池UNI_V2-CHEESE-ETH中WETH的數量來衡量所對應的UNI_V2LP憑證的價格,攻擊者通過提高UNI_V2LP憑證的價格能有效地貸出更多USDC、USDT、DAI。

數據:TheSandbox Land當前地板價為1.54ETH:金色財經報道,據NFTGo.io數據顯示,TheSandbox Land 24小時交易額為42167美元,此外,TheSandbox Land地板價為1.54ETH,24小時下跌3.75%,市值達到6.18億美元。[2022/10/3 18:37:53]

抬高CHEESE的價格在這一步中,攻擊者通過重置喂價預言機來操縱UNI_V2LP憑證的價格,從下列公式可知,UNI_V2LP的價格受到流動池中WETH的數量和UNI_V2-USDT-ETH池中ETH價格的影響,即WETH*2*ETH的價格=LP總價,LP單價=LP總價/LP總供應量,當攻擊者將增加池中WETH的數量時,UNI_V2LP憑證的價格也會上漲。

重置喂價預言機來操縱UNI_V2LP憑證的價格攻擊者就是通過上一步,即提高UNI_V2LP憑證的價格來貸出價值330萬美元的USDC、USDT和DAI,并順利從CheeseBank轉出,將其納入囊中,此時,他只需將所貸的21,000ETH還上即可。據PeckShield統計,攻擊者共計從CheeseBank中貸出2百萬枚USDC,123萬枚USDT和8.7萬枚DAI。

從CheeseBank中貸出2百萬枚USDC

共計2百萬枚USDC,123萬枚USDT和8.7萬枚DAI并將這筆攻擊所獲資產從0x02b7的地址中分批轉出。最后,攻擊者在UniswapV2上將288,000枚CHEESE轉換為19,980枚ETH,為補足所貸的21,000枚ETH,他將58,000枚USDC轉換為132ETH,再加上剩余的871枚ETH歸還給dYdX閃電貸,一切就好像沒有發生過一樣。

歸還dYdX閃電貸PeckShield相關負責人表示:“在追蹤過程中,我們發現這實際上是‘科學家’精心設計的一次攻擊。在實施之前,‘科學家’演算過他所持有的LP憑證值正好是能把CheeseBank清空的數額。”

“科學家”精心設計的攻擊在DeFi浪潮上,獲利的多為“科學家”和大戶,技術和資金是他們的資本,而安全才是DeFi項目唯一有利的防線。科學家們的薅羊毛游戲會無限進行下去,DeFi們將如何守住最后一道防線?PeckShield將持續緊密關注。

Tags:ETHCHEECHEESEEESethereal詞源CHEEL價格CheesecakeSwap TokenSHEESHA價格

ETH
比特幣的通縮將如何拯救世界?_EST:Fastest Alerts

編者按:本文來自幣乎,作者:潔sir。關于當今世界經濟中通貨膨脹的必要性,已經進行了很多討論。但是,問題的真相是,通貨膨脹有助于在擁有金融資產的人與沒有金融資產的人之間造成失衡.

1900/1/1 0:00:00
世界上最大對沖基金公司橋水創始人Dalio變相看好比特幣?_LIO:DALI價格

編者按:本文來自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
從分叉問題看鏈上治理的重要性_比特幣:WEB3ALLBI價格

編者按:本文來自WebX實驗室Daily,Odaily星球日報經授權轉載。相對于互聯網時代流量為王,平臺之上的價值觀,Web3.0時代可能更偏向于社區生態,這將帶來一種改變企業、用戶關系的全新市.

1900/1/1 0:00:00
如何通過閃電貸操縱預言機價格?_EST:DAO Invest

作者:知魚|NestFans論壇描述:近期DeFi生態中發生了連續五次閃電貸操縱預言機價格的事故,這究竟是技術問題還是機制問題?正文:從今年二月份到現在,閃電貸攻擊頻頻發生.

1900/1/1 0:00:00
EOS近7天漲了50%,回顧EOS價格的幾次高峰,這輪牛市EOS會飛起嗎?_ETH:LOC

昨天又是瘋漲的一天,尤其是瑞波和恒星,24小時的漲幅已經超過了50%,ETH的價格突破了4000元,波卡DOT多次向40元沖擊,而EOS的漲幅也不算差,已經超過24元了.

1900/1/1 0:00:00
谷燕西:未來加密數字金融世界中的監管是怎樣的?_區塊鏈:數字貨幣

未來的加密數字金融世界一定是在以分布式記賬技術為主的金融市場基礎設施之上運行的。由于分布式記賬技術的特點,在這個未來的金融世界當中,數字資產的真實性,交易用戶的真實性和交易的真實性都有更好的保證.

1900/1/1 0:00:00
ads