2月13日,正在Yearn創始人AndreCronje與Cream創始人JeffreyHuang在ClubHouse閑聊之際,攻擊者已經悄然利用Cream的0抵押借貸銀行IronBank的策略漏洞盜取了約3750萬美元的資產。
下面我們簡單回顧黑客攻擊的相關細節。
1.攻擊者使用DeFi杠桿挖礦協議AlphaHomoraV2從IronBank借入sUSD,且每次借款量是前一次的2倍。
法官裁定BlockFi返還用戶托管賬戶中的3億美元資金:5月11日消息,美國新澤西州法官裁定BlockFi托管錢包用戶可以獲得近3億美元的返還,錢包中的資產屬于客戶,而不是破產的加密貨幣貸方BlockFi的財產。但客戶在11月10日之后試圖從BlockFi的計息賬戶(稱為BIA)中轉出的另外3.75億美元仍然屬于BlockFi的財產,該公司去年凍結了資金。[2023/5/12 14:58:25]
2.攻擊者將借出的sUSD再存入IronBank,獲得cySUSD。
FTX今日將要求美國破產法院允許其拍賣部分業務:金色財經報道,加密數字貨幣交易所FTX今日將要求美國破產法院允許其拍賣部分業務,并在至少六個月內對客戶姓名保密。[2023/1/11 11:07:03]
3.攻擊者從AaveV2借入價值180萬美元的USDC后,通過Curve將USDC兌換為sUSD。
Coinbase Cloud推出Solana歸檔節點:9月2日,據官方博客,Coinbase旗下加密云服務Coinbase Cloud宣布推出Solana歸檔節點。支持Solana建設者檢查歷史地址余額、運行復雜查詢并模擬鏈歷史中任何給定點的區塊鏈狀態。
Coinbase Cloud此前通過Query & Transact推出了Solana基礎設施節點,允許建設者訪問和驗證來自Solana區塊鏈的數據和交易信息。此次推出的Solana歸檔節點是對該產品的擴展。[2022/9/2 13:04:19]
4.將兌換的sUSD存入IronBank,并重復過程2。其中,部分sUSD用于償還閃電貸。
5.與此同時,攻擊者再次借入1000萬枚USD的閃電貸用于積累cySUSD的數量。
6.積累了數十億的cySUSD的攻擊者可以向IronBank借入任意金額的任意資產。
7.隨后,攻擊者向IronBank借入13244枚WETH、360萬枚USDC、560萬枚USDT以及420萬枚DAI。
8.被盜資金流向:被借出的穩定幣被攻擊者存入AaveV2(a3CRV-Gauge);1000枚ETH轉入IronBank的開發者賬戶、1000枚ETH轉入Alpha.Finance的開發者賬戶;220枚ETH存入DeFi混幣協議Tornado.Cash;100枚ETH通過GitcoinGrants捐贈給Tornado.Cash;其余11000枚ETH未轉移。
截至目前,Cream官方表示,其合約與市場運作正常,V1與V2版本均已重新啟用。
參考鏈接:
1.https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
2.https://etherscan.io/tx/0xc60bc6ab561af2a19ebc9e57b44b21774e489bb07f75cb367d69841b372fe896
3.https://etherscan.io/tx/0x10d974ad608ea310a179cff2336ddddac980c83f62247c25db92f3b314765b0c
Tags:USDNBAETHSUSDUSDAPdnt幣coinbase女生用ethereal當網名什么寓意susd幣是什么幣
PANews2月5日消息,YearnFinance官方發推文稱,已注意到v1yDAI?vault遭到了攻擊,目前該漏洞已得到緩解,此后會發布完整報告.
1900/1/1 0:00:00編者按: 2019年,在達瓴智庫發布的《2019區塊鏈趨勢報告》中曾著重論述了“2025年之前,央行發行穩定幣將會形成主流,各國開啟新一波貨幣戰爭”這一觀點.
1900/1/1 0:00:00原理 在以太坊網絡上,你的資金擁有巨大的潛能——可以自動幫助你完成你想做的事,如,向慈善機構捐款,或儲蓄增收,而無需每次都手動執行并為之付費.
1900/1/1 0:00:00根據來自非小號的數據顯示,截止發稿前24小時全市場主要虛擬幣上漲家數占比40.05%,明顯少于下跌家數占比的59.95%,說明市場短期情緒偏向悲觀.
1900/1/1 0:00:00印度政府可能正在采取立法捷徑,以通過一項最近提出的規范印度數字貨幣的法案。根據新聞媒體CNBC-TV18的報道,印度政府可能采取“監管路線”,禁止在印度使用私人加密貨幣,并為印度儲備銀行發行的數.
1900/1/1 0:00:00暴走時評:據悉,支付巨頭Visa正在與Anchorage合作,允許客戶在傳統銀行“買賣比特幣等數字資產”.
1900/1/1 0:00:00