背景
消息顯示,11月11日晚9時,穩定幣交易協議Curve因USDM穩定幣協議Mochi的“治理攻擊”而導致提供了USDM流動性的用戶面臨4,600萬美元的損失,事情發生后,Curve已緊急處理避免了更大范圍的損失。
此前Mochi項目方通過購買Convex的CVX代幣,投票增加USDM池的獎勵以增加USDM與其他資產的流動性,然后在流動性提升后將項目方自己擁有的大量USDM代幣兌換成DAI,該團隊總共將4,600萬枚USDM換成了DAI。
歐科云鏈鏈上天眼團隊獲悉后,第一時間進行了跟進,并對整個事件做了詳細梳理,以下為具體分析過程。
攻擊細節分析
鏈上天眼團隊目前初步分析為項目方合約owner內部作案。
USDM合約owner鑄幣權限地址:
0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;
操作地址:
主力數據復盤:火幣ETH主力在下跌過程中買入超過2600萬美元:AlCoin PRO版K線主力大單統計顯示:8月15日10:00-8月16日20:15,ETH從442美元跌至最低412美元。這一過程中,火幣ETH/USDT出現并成交了大量委托買單。
其中,成交了70筆,總價值超過2600萬美元的大額委托買單(單筆委托金額20萬美元以上),買入均價426美元。[2020/8/17]
0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;
USDM團隊多簽地址1:
0x6DDB204dF5980b122fa89f928fd741F35584AC0B;
USDM團隊多簽地址2:
0xdc71417E173955d100aF4fc9673493Fff244514C;
1.USDM合約owner鑄幣權限地址給操作地址憑空mint46,000,000USDM穩定幣;
主力數據復盤:幣安現貨主力3142.71枚BTC砸盤引發瀑布:AICoin PRO版K線主力成交數據顯示:通過秒級周期數據對比,昨晚的劇烈下跌或由幣安現貨主力砸盤引起。 22:46:21,幣安BTC/USDT以10055.01美元市價賣出709.82枚BTC,最終被買價格10000美元,賣出滑點95.01美元,價格直接跌至9905美元。
3秒后,繼續以9969美元市價賣出361.96枚BTC,最終被買價格9905.99,賣出滑點73.44美元,價格跌至9871美元。 隨后繼續有大額市價賣單成交,3分鐘內累計主動賣出41筆,共計3142.71枚BTC。
可見,幣安現貨主力的大量市價賣出或引起了此輪瀑布。[2020/6/3]
圖片來源:OKLink
2.操作地址的ETHGas來自Coinbase交易所的提現;
主力數據復盤:大量主力恐慌性平空買入推高了價格:AICoin PRO版K線主力數據顯示,在此輪拉升中,多個平臺都出現了大量的大額買入平空單,大量的買入推高了價格。
最先是火幣BTC季度合約在28日17:00~19:00中短時掛起7筆,共計2333.19萬美元大額委托買單并成交,買入均價9211美元。成交后,價格開始拉升。
20:50~22:50,OKEx BTC季度合約短時掛起25筆,共計6284.92萬美元的大額委托買單并成交,買入均價9494.9美元。
05:15,BitMEX XBT永續合約市價主力市價買入1000萬美元,買入價格9445.5美元,滑點41,價格向上插針至9523美元。不久后價格再度拉升至最高9629美元。
結合AI秒級持倉量分析,以上大部分買單成交后,持倉量均下降明顯,可判斷大部分均為買入平空單。
可見,大量主力恐慌性的平空買入推高了價格。[2020/5/29]
3.操作地址在Curve的USDM池拋售USDM換成該池其他用穩定幣添加流動性用戶的穩定幣46,004,689DAI;
復盤:又是幣安主力先動的手,現貨遭大量拋售:AICoin PRO版K線主力成交數據顯示:過去24小時,比特幣價格從6900美元上方跌至最低6468美元。其中,幣安BTC現貨在15日18:30分率先出現主力賣出大單成交。18:20~20:20間,共計有16筆,899.51枚BTC大單賣出成交; 隨后,火幣BTC現貨開始掛起賣出委單,15日19:40--16日00:15,共有3筆,掛賣量2113.82枚BTC的大額委托賣單出現并成交2131.97BTC。 今晨05:45-09:05的第二次下挫中,同樣是幣安率先出現主力賣出大單成交,共計有21筆,1666.8枚BTC。 請密切留意幣安及火幣的主力動向。[2020/4/16]
圖片來源:OKLink
4.操作地址將DAI全換成9,875ETH,其中1,720ETH配對該團隊發行的另一個空氣代幣添加Uniswap流動性,LP轉給該團隊持有的多簽地址1;
復盤:主力開空均價6823美元:AICoin PRO版K線主力大單統計顯示,4月11-12日,OKEx BTC季度合約上有14筆,總成交5148.58萬美元的委托大賣單成交,結合AI-PD-持倉差值,這一過程持倉量增加明顯,可判斷為主力開空,開空均價6823.56美元。火幣BTC季度合約在這個位置附近同樣有2500多萬美元的主力開空單。[2020/4/13]
圖片來源:OKLink
圖片來源:OKLink
圖片來源:OKLink
5.其余8,155ETH全部換成1,050,285個CVX代幣并轉賬給該團隊控制的另一個多簽地址2;
圖片來源:OKLink
圖片來源:OKLink
6.多簽地址2將CVX全部鎖定到CVX項目進行鎖倉挖礦。
鏈上天眼團隊將密切監控上述多簽地址以及持有多簽地址的多個私人地址的資金動向,并將于第一時間向社區披露,請持續關注鏈上天眼團隊的最新動態。
攻擊原因
本次攻擊系USDM穩定幣協議Mochi利用規則漏洞對Curve發起的治理攻擊,以下為整起事件的攻擊邏輯。
官方資料顯示,Mochi是一個跨鏈自治算法借貸協議,可以實現無門檻、基于特定條件的抵押資產上市。Mochi用戶可以通過MochiVault智能合約,利用列出的抵押品來鑄造USDM穩定幣。
11月11日00:40,Mochi項目方推出其治理代幣MochiInu,并對其USDM/3pool的流動性進行激勵。有必要一提的是,MOCHI沒有鑄造上限或代幣經濟模型,而且其價格預言機實際上只是一個熱錢包設置的數字,也就意味著Mochi團隊可以鑄造任意數量的MOCHI且沒有時間鎖,再抵押生成USDM,并通過其流動性池子將USDM兌換成其他有實際支撐的穩定幣,前提是需要有足夠的流動性。
更糟糕的一點是,Mochi的頭寸使用NFT表示,MochiVaults通過檢查用戶的NFT所有權來驗證用戶的頭寸所有權,但Vaults本身并不存儲NFT地址,相反它查詢的是MochiEngine合約,在這種情況下,項目方的治理錢包可以隨時更改NFT地址,并提取所有鑄造USDM的抵押物。
圖片來源:OKLink
圖片來源:OKLink
接著,Mochi項目方利用其持有的大量MOCHI印出4,600萬枚USDM,然后去Curve上兌換出4,600萬枚DAI,此時項目方沒有選擇立刻套現,而是通過DAI購買了大量ConvexFinance的治理代幣CVX。
這里需要補充一下Curve的機制,以及CVX在其中的作用。作為針對穩定幣設計的去中心化交易池,Curve大受歡迎源于兩個因素,一是Curve的流動性提供者面臨的無常損失風險較低;二是其收益率喜人,Curve的LPs除了能從每筆交易的交易費中獲得50%的交易費獎勵,以及從Compound和Aave等接入Curve的外部協議中獲得貸款利息外,還能賺取CRV耕作激勵,每個Curve流動性池都使用CRV通脹來激勵LPs。
除了持有CRV外,持幣者還可以將他們的CRV鎖定在CurveDAO中,在CurveDAO中鎖定CRV一段時間后可以獲得投票所需的veCRV代幣,鎖定CRV,持有veCRV的用戶可以獲得:
治理權,比如投票決定CRV的增發在不同Curve流動性之間的分配;
50%的協議交易費;
加速的CRV獎勵;
對于LPs能賺取的CRV數量而言,加速起到了乘積的作用,最多可以將LP的CRV獎勵增至2.5倍。ConvexFinance就是一種旨在幫助CurveLPs和CRV代幣持有者實現收益最大化,即該協議試圖獲得盡可能多的CRV,以便能夠將更多的CRV鎖定換取veCRV,這樣就能獲得CRV加速獎勵,從而為存款人帶來更高的收益。
那么Mochi團隊在買入大量CVX后,就可以利用手里的CVX驅使Convex的海量veCRV為自己的池子投票,獲得大量的CRV補貼,這樣挖礦APR就會持續上漲,從而吸引到更多的LPs參與到USDM流動性池中。
進行到這一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部鑄造成USDM,而USDM流動性池子變深厚后,項目方就可以輕而易舉地通過Curve將原先流動性極差的USDM兌換成USDT、DAI等真金白銀,完成收割。事發后,Curve關閉了USDMgauge,使其立即停止接收CRV產出,以避免更大范圍的損失。
截至發稿,據CoinGecko數據顯示,MOCHI24小時最高跌幅達到了65%,目前價格為0.00002508美元。
免責聲明:OKLink學院僅提供信息參考,不構成任何投資建議。
如果你在過去兩年里,關注過任何類型的金融新聞,你可能會一周又一周、一月又一月地看到這樣的頭條新聞。從表面上看,這種類型的投資和資本配置顯然是一個新行業的價值信號,并重申了對加密貨幣的強烈出價.
1900/1/1 0:00:0011月初,一位國內央行官員聲稱,數字人民幣已經有超過1.23億個個人錢包被激活。與此同時,尼日利亞央行發言報告稱,尼日利亞的eNaira錢包用戶已接近50萬.
1900/1/1 0:00:00GameFi已成為區塊鏈行業最火熱的風口。DappRadar數據顯示,今年10月,與游戲相關的活躍錢包數量占到了區塊鏈行業總數的55%,超過20個游戲項目在當月獲得投資.
1900/1/1 0:00:00近期NFT在區塊鏈生態中大爆發;Facebook決定轉向,將公司更名為「Meta」,而這一切都讓元宇宙這個概念進入了主流公眾的視野.
1900/1/1 0:00:00以太坊明年就要完成難度炸彈了,這意味著會徹底實施權益證明,不過目前在共識算法細節上仍然在進行討論研究.
1900/1/1 0:00:00隨著國內外大平臺與元宇宙相關的一系列動作,“元宇宙”這個概念也受到更多大眾的關注。Facebook上個月宣布改名為“Meta”,進軍元宇宙;騰訊今年9月注冊“王者元宇宙”、“QQ元宇宙”等元宇宙.
1900/1/1 0:00:00