以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DOGE > Info

六個方面剖析Value DeFi協議遭受閃電貸攻擊事件_USD:3CRV

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保險庫遭遇閃電貸攻擊,慢霧安全團隊于第一時間跟進并進行相關分析,以簡要的形式呈現給大家,供大家參考。

1.攻擊者首先從Aave中借出80000個ETH,為攻擊做準備;

2.攻擊者使用80000個ETH在UniswapWETH/DAI池中用閃電貸借出大量的DAI和在UniswapWETH/DAI兌換出大量的USDT;

數據:ETH七個核心指標中有六個為“中性”還有一個“看跌”:區塊鏈分析公司IntoTheBlock數據顯示,其有關以太坊的七個核心指標中,有六個是“中性”的,這些指標包括網絡增長、資金流入、集中度、智能價格、買賣成交量失衡和期貨勢頭。IntoTheBlock追蹤的最后一個核心指標——大額交易——則是“看跌的”。該指數追蹤每天發生的價值超過10萬美元的ETH交易的數量。鏈上指標并不總是與價格的變化相一致。但對加密貨幣的基本需求越低,它的交易價格就應該越低——反之亦然。(Bitcoinist)[2020/6/10]

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分的DAI進行充值,ValueMultiVaultBank合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。ValueMultiVaultBank合約在鑄幣的時候會將合約中的bCRV,cCRV轉換成以3CRV進行計價,轉化的途徑為bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的價格。轉換完成后,ValueDefi合約根據合約中總的3CRV的價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

聲音 | CryptoPotato:六個原因或將使2020年成為比特幣歷史上最好的年份:CryptoPotato發文稱,6個可能原因將推動2020年成為比特幣歷史上一個非常好的年份。具體為:比特幣減半、與黃金的關聯性、Libra帶來的關注、通貨膨脹、采用增加、稀缺性。(CryptoPotato)[2019/8/16]

4.攻擊者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的價格;

金色財經現場報道 哈希投行創始人葉京:打通六個布局 形成六個生態:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,進行以《聯盟鏈的未來》為題的圓桌論壇,哈希投行創始人葉京指出:我們經過總結,認為區塊鏈行業有六個賽道,每個賽道都有機會。第一是交易所環節,綜合性的交易所其實已經沒有機會了,但垂直領域的交易所有機會;第二是礦場,包括礦機芯片;第三是公鏈,關于聯盟鏈等底層技術,公鏈領域有巨大的機會,每個垂直的行業和場景都會細化出自己的公鏈;第四是投行,目前投行有很多服務型的價值,很多行業對于區塊鏈的理解和設計還不是很清晰,區塊鏈領域中尚沒有頂尖投行,我們希望成為第一家;第五是DApp應用,目前的大部分應用還不是十分的落地,這塊未來面臨很大的機會;第六是媒體和社群的布局。我們希望能打通六個布局,形成六個生態。[2018/5/31]

5.攻擊者在ValueMultiVaultBank合約中發起3CRV提現,此時ValueMultiVaultBank合約和第3步一樣,會先將合約中的bCRV,cCRV轉換成以3CRV計價,由于在第4步中,USDC/3CRV的價格已經被拉高,導致換算的過程中,ValueMultiVaultBank合約中的bCRV,cCRV能換算成更多的3CRV,也就是說使用同等份額的mVUSD可以換取更多的3CRV;

6.拿到3CRV后,攻擊者到Curve的DAI/USDC/USDT池中使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸。

總結:由于ValueDefi合約在鑄幣過程中將合約資產轉換成3CRV時依賴CurveDAI/USDC/USDT池中USDC/3CRV的價格,導致攻擊者可以通過操控CurveDAI/USDC/USDT池中USDC/3CRV的價格來操控mVUSD/3CRV的價值,從而獲利。

相關鏈接:

(1)分析樣本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

Tags:CRVUSD3CRVSDCxusd幣是啥3crv幣怎么賣CUSDC幣

DOGE
持有比特幣最成功的的方式 就是挖礦_LUM:MMI幣

在流行加密貨幣的許多支持者中,比特幣被視為一種“非常棒的貨幣”,比特幣的有限供應量為2100萬枚,以及每秒超過120億個哈希的算力來保證其網絡安全.

1900/1/1 0:00:00
以太坊最強黑客松上 這些有趣而實用的新星值得關注_UNI:ETH

以太坊正在逐漸抖落泡沫,向更加堅實的可用性進化。Uniswap從一個黑客松獲獎項目出發,成長為獨角獸的故事讓人心潮澎湃。黑客松上嶄露頭角的以太坊項目不容錯過.

1900/1/1 0:00:00
趨勢論幣:不負眾望周一灰度出手了 BTC/ETH一路高歌_BTC:SIG

大家好!我是你們的老朋友趨勢論幣,每日解讀世界經濟要聞,K線走勢解析,實時交易策略及中長線布局.

1900/1/1 0:00:00
國際清算銀行創新總監:CBDC既不是革命也不是目的_數字貨幣:比特幣跌破8000美元

近年來,央行數字貨幣正逐漸受到越來越多的關注,全球大部分央行都在積極探索CBDC的理論、研究及應用。目前來看,從個人、小商戶到大企業乃至國家和國際組織,很多人都想要CBDC.

1900/1/1 0:00:00
比特幣挖礦收益大漲,以太坊2.0襲來,礦工該如何選擇?_ETH:PASS

2020年我們經歷了疫情,迎來了比特幣出塊的再次減半,偶遇了DeFi的爆發……作為如此特殊的一年,2020跟我們預想中一樣嗎,對于區塊鏈的發展,行業的期待.

1900/1/1 0:00:00
以太坊持續陰跌 短線如何把握?_SMART:Wrapped Tezos

以太坊持續陰跌短線如何把握?昨日以太坊走勢相比大餅波動較大,昨晚行情再次試探下方支撐452一線后,幣價短暫弱勢反彈,最高觸及459一線后承壓,幣價一路下滑早間最低下挫至440一線.

1900/1/1 0:00:00
ads