以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > KuCoin > Info

ETH:“科學家”的盛宴:Cheese Bank被帶走的330萬美元

Author:

Time:1900/1/1 0:00:00

今年11月,去中心化金融總鎖倉量再創新高,突破16億美元。DeFi,宣稱人人公平可參與,憑借吸納百億資金入場在今年備受矚目,但與此同時出現了一群人,他們依靠者技術實力和知識門檻專薅DeFi的羊毛,這群人被中文幣圈中戲稱為“科學家”。據PeckShield統計,自今年起,已發生多起“科學家”薅DeFi羊毛的安全事件。今年2月,有“科學家”利用DeFi貸款協議bZx通過一筆交易獲取十幾萬賬面收益;10月,攻擊者利用閃電貸攻擊Harvest.Finance協議,使其損失高達3380萬美元,以及11月攻擊者利用閃電貸攻擊ValueDeFi的MultiStablesVault池子,導致平臺虧損價值近740萬美元的DAI。DeFi中的“科學家”可類比為互聯網的技術羊毛黨。在移動互聯網補貼大戰中,職業羊毛黨應運而生。一個手機號只會注冊一次享受一次優惠,這些職業羊毛黨則開辟了一條養卡、注冊賬號、代收短信驗證碼、薅羊毛的產業鏈。而在DeFi的世界里,“科學家”則把“借款、轉移、還款”都編程到一筆發往智能合約的交易里,以此來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,或者利用可組合性的漏洞進行攻擊盜取巨額資金。PeckShield近日發現,“科學家”于北京時間11月7日凌晨3時22分,利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank獲利330萬美元。憑空套走的330萬美元

數據:Linea主網交互地址數突破14萬個:金色財經報道,Dune數據顯示,Linea主網已橋接轉入21,945枚ETH,交易筆數達196,988筆,交互地址數達142,971個。[2023/8/7 21:29:36]

PeckShield通過追蹤和分析發現,攻擊者首先通過dYdX閃電貸貸出21,000枚ETH;

通過dYdX閃電貸貸出21,000枚ETH隨后,在UniswapV2中將50枚WETH兌換為107,000枚CHEESE(CheeseBank通證),此時CHEESE的單價為0.00047ETH/枚,攻擊者剩余20,950枚ETH;

數字投資機構Whampoa Digital擬部署1億美元用于Web3投資:金色財經報道,新加坡家族辦公室Whampoa Group宣布新成立數字投資機構Whampoa Digital,同時任命Sherwin Koh和Tim Tan擔任聯席投資主管,Sherwin Koh是早期以太坊和門羅幣礦工,也投資過Decentraland和Polygo等產品,Tim Tan則是數字資產交易公司QCP Capital早期員工。Whampoa Digital未來將通過股權和代幣投資于支持和促進Web3大規模采用的產品和服務,據悉在其擴大投資規模之前將先部署1億美元資金。[2023/3/16 13:07:33]

在UniswapV2中將50枚WETH兌換為107,000枚CHEESE接下來,攻擊者在UniswapV2中抵押107,000枚CHEESE和78枚ETH來提供交易流動性,同時獲得UniswapV2上自動生成的UNI_V2LP憑證。UNI_V2LP憑證是流動性提供者在UniswapV2上提供流動性并提取相應資產的唯一質押憑證。此時攻擊者剩余20,871枚ETH;

數據:加密公司在1月份裁員近3000人:1月31日消息,2023年1月份至少有14家加密公司宣布裁員,接近2,900名加密領域的員工被辭退。據悉,本月最大規模的裁員由Coinbase發起,該公司在1月10日裁員了約950名員工。交易所Crypto.com、Luno和Houbi分別裁員約500、330和320人。加密貨幣銀行Silvergate解雇200名員工、Blockchain.com裁掉110名員工以及從MetaMask的母公司ConsenSys解雇了96名員工。(Cointelegraph)[2023/1/31 11:38:37]

在UniswapV2中抵押107,000枚CHEESE和78枚ETH提供交易流動性據悉,CheeseBank于今年10月推出借貸協議2.0版本,2.0版本支持創新的流動性憑證抵押借貸功能。攻擊者在上一步獲取UNI_V2LP憑證,有利于他接下來在CheeseBank上貸出其他加密資產。攻擊者進一步把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證,這一步有利于攻擊者以UNI_V2LP憑證作為抵押品在CheeseBank上貸出穩定幣;

數字藏品國內周指數受春節假期影響下跌138.8點:金色財經報道,據同伴客數據顯示,上周(2023年1月24日-1月30日)數字藏品國際周指數下跌7.8至16.6點,國內周指數受春節假期影響下跌138.8點至101.5點,數字藏品綜合價值周指數下跌60.2點至50.6點。

備注:

· 數字藏品綜合價值指數由同伴客數據與鏈境Labs聯合研發,是對國際及國內當月市場熱度最高的數字藝術品項目市場總銷售規模的綜合反映,以2021年11月份銷售額的30分之7為基數,指數基值為100。

·國內周指數成分之一的幻核于8月16日發布平臺終止運營公告,但銷量已于7月10日后歸零。為遵循去掉某一成分后指數計算結果無變化的原則,該指數使用幻核7/4-7/10的銷售數據進行銷售基數調整,并將新的銷售基數作為8/14后的指數計算基數。[2023/1/30 11:36:45]

今日恐慌與貪婪指數為53,等級仍為中性:金色財經報道,今日恐慌與貪婪指數為53(昨日為53),與昨日持平,等級仍為中性。

注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2023/1/22 11:25:59]

把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證隨后,攻擊者在UniswapV2中將20,000枚ETH兌換為288,000枚CHEESE,這一步會影響UniswapV2上CHEESE池子的平衡,進而抬高CHEESE的價格,此時CHEESE的單價為0.069ETH/枚,攻擊者剩余871枚ETH。CHEESE單價的提高能夠有效地提升抵押在CheeseBank中UNI_V2LP的價值,幫助攻擊者提高在CheeseBank中借貸加密資產的額度。值得注意的是,CheeseBank以流動性礦池UNI_V2-CHEESE-ETH中WETH的數量來衡量所對應的UNI_V2LP憑證的價格,攻擊者通過提高UNI_V2LP憑證的價格能有效地貸出更多USDC、USDT、DAI。

抬高CHEESE的價格在這一步中,攻擊者通過重置喂價預言機來操縱UNI_V2LP憑證的價格,從下列公式可知,UNI_V2LP的價格受到流動池中WETH的數量和UNI_V2-USDT-ETH池中ETH價格的影響,即WETH*2*ETH的價格=LP總價,LP單價=LP總價/LP總供應量,當攻擊者將增加池中WETH的數量時,UNI_V2LP憑證的價格也會上漲。

重置喂價預言機來操縱UNI_V2LP憑證的價格攻擊者就是通過上一步,即提高UNI_V2LP憑證的價格來貸出價值330萬美元的USDC、USDT和DAI,并順利從CheeseBank轉出,將其納入囊中,此時,他只需將所貸的21,000ETH還上即可。據PeckShield統計,攻擊者共計從CheeseBank中貸出2百萬枚USDC,123萬枚USDT和8.7萬枚DAI。

從CheeseBank中貸出2百萬枚USDC

共計2百萬枚USDC,123萬枚USDT和8.7萬枚DAI并將這筆攻擊所獲資產從0x02b7的地址中分批轉出。最后,攻擊者在UniswapV2上將288,000枚CHEESE轉換為19,980枚ETH,為補足所貸的21,000枚ETH,他將58,000枚USDC轉換為132ETH,再加上剩余的871枚ETH歸還給dYdX閃電貸,一切就好像沒有發生過一樣。

歸還dYdX閃電貸PeckShield相關負責人表示:“在追蹤過程中,我們發現這實際上是‘科學家’精心設計的一次攻擊。在實施之前,‘科學家’演算過他所持有的LP憑證值正好是能把CheeseBank清空的數額。”

“科學家”精心設計的攻擊在DeFi浪潮上,獲利的多為“科學家”和大戶,技術和資金是他們的資本,而安全才是DeFi項目唯一有利的防線。科學家們的薅羊毛游戲會無限進行下去,DeFi們將如何守住最后一道防線?PeckShield將持續緊密關注。

Tags:ETHCHEESECHEEHEEtogetherbnb換裝都有什么衣服CheesecakeSwap TokenCHEELSHEEP

KuCoin
ETC:ETC激活Thanos硬分叉之后會發生什么?

編者按:本文來自金色財經,Odaily星球日報經授權轉載。據ETCNodes數據顯示,ETC主網于11月29日03:48達到區塊高度11700000,已激活Thanos硬分叉升級.

1900/1/1 0:00:00
USD:以太坊2.0信標鏈啟動,后期是否會爆發?

6天前,ETH2.0信標鏈的質押合約中存入的ETH還只占總目標的19.58%。此時距離信標鏈存款合約地址的發布已經過了15天,但抵押的進展卻沒有人們想象中的樂觀.

1900/1/1 0:00:00
XMR:門羅幣不再是隱私幣?加密分析公司申請跟蹤門羅幣交易的專利

編者按:本文來自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
PLE:XRP暴漲200%,Ripple卻月拋10億枚

編者按:本文來自DCNews,作者:六六,Odaily星球日報經授權轉載。如果仔細研究XRP2019年以來的行情走勢,會發現,縱然同時期的BTC、ETH以及整個加密貨幣市場已經數次起落,但XRP.

1900/1/1 0:00:00
TTE:97%的比特幣地址盈利,但大部分DeFi代幣持有者仍處于虧損

編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。最近的比特幣價格上漲已經使所有持有比特幣的地址中的約97%處于盈利水平.

1900/1/1 0:00:00
cool:簡說美國經濟:經濟周期和消費主義

為美國大選操心的不僅僅是美國民眾,還有各國熱心吃瓜群眾。作為一個內部如此割裂的世界第一強國,下一任總統的確定會長遠的影響著世界和經濟局勢.

1900/1/1 0:00:00
ads