以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

HTT:王者開局偶遇豬隊友——簡析 Alpha Finance & Cream 被黑

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式分享給大家,供大家研究。

1.攻擊者用一部分的WETH在UniswapWETH-UNI池子上添加流動性,再把一部分的WETH兌換成sUSD并在Cream中添加流動性獲得cySUSD憑證。

2.攻擊者通過AlphaHomoraV2從IronBank借出sUSD,并將LP抵押到WERC20中為后面開杠桿做準備。

3.攻擊者再通過AlphaHomoraV2將上一步借出的sUSD歸還給IronBank。

4.上面幾步似乎只是試探。

5.隨后攻擊者開始利用AlphaHomoraV2的杠桿借貸從IronBank中循環借出sUSD,每次借出數量都是上一次的一倍,最后將借出的sUSD再轉到Cream中添加流動性獲得cySUSD憑證。

Vertex Protocol:將于10月發行代幣VRTX:8月31日消息,基于Arbitrum搭建的去中心化交易平臺Vertex Protocol宣布,將于10月啟動VRTX代幣生成活動(TGE,Token Generation Event)。[2023/8/31 13:09:04]

6.之后攻擊者不滿足于這種低效的杠桿循環借貸疊cySUSD的方式,開始使用閃電貸加快速度。

7.攻擊者開始從AAVE中閃電貸借出180萬USDC,并通過Curve將USDC兌換成sUSD,這時候攻擊者就拿到了大量的sUSD了。

8.隨后攻擊者先用sUSD到Cream中添加流動性,并獲得cySUSD憑證,再開始繼續使用AlphaHomoraV2的杠桿借貸從IronBank中循環翻倍的借出sUSD,最后利用借出的sUSD去歸還閃電貸。(償還的閃電貸中有包含先前幾步的一部分sUSD作為利息,因為最后一步借出的不足以還貸,但都是拿從Alpha借的去還的)

SoFi Bank Q2報告:擁有價值1.7億美元的加密貨幣:金色財經報道,總部位于舊金山的SoFi Bank擁有620萬客戶,該銀行在第二季度收益報告中透露,擁有價值1.7億美元的加密貨幣。

持有比特幣、以太坊、萊特幣、卡爾達諾、solana,狗狗幣和ETC。他們擁有8200萬美元的比特幣和5500萬美元的以太坊,其中狗狗幣位居第三,價值近500萬美元,卡爾達諾位居第四,價值450萬美元。[2023/8/10 16:17:59]

9.重復上一步,閃電貸借出1000萬USDC,換成sUSD,先添加在Cream中,添加9,668,335的流動性拿到cySUSD,再繼續杠桿借貸,最后翻倍到10,088,930應該基本把池子借空了。然后開始重復添加流動性,獲取cySUSD。最后再去歸還閃電貸。

馬斯克:推特的使用率處于歷史最高水平:11月8日消息,推特首席執行官埃隆?馬斯克(Elon Musk)發推文稱,推特的使用率處于歷史最高水平。

據悉,在完成以440億美元收購推特后的這段時間,馬斯克一直致力于迅速改造這家社交網絡平臺,包括Twitter Blue增加驗證用戶功能以解決機器人賬戶問題,將Twitter Blue收費提高至8美元以緩解垃圾賬號問題并獎勵內容創作者。此前昨日消息,馬斯克表示,今后未明確標明“模仿”而進行冒充的推特賬號都將被永久停用。[2022/11/8 12:30:51]

10.再閃電貸借出1000萬,再重復添加流動性與借貸,獲取cySUSD并歸還閃電貸。

11.由于經過以上步驟攻擊者已獲得大量cySUSD,因此攻擊者開始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

市場消息:加密貨幣交易所Rain的資本翻倍至1億里拉(約合577萬美元):6月20日消息,加密貨幣交易所Rain的資本翻倍至1億里拉(約合577萬美元)。(金十)[2022/6/20 4:40:24]

總結:攻擊者使用閃電貸到AlphaFinance中進行杠桿借貸,并使用AlphaFinance本身的CreamIronBank額度來歸還閃電貸,在這個過程中攻擊者通過在Cream添加流動性獲得了大量的cySUSD,使攻擊者得以用這些cySUSD在CreamFinance中進行進一步的借貸。由于AlphaFinance的問題,導致了兩個協議同時遭受了損失。

往期回顧

BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

引介|一種安全的LP價格的獲取方法

千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9682875.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:USDSUSDHTTCYSusdc幣是什么意思ASUSD價格CHTT價格MACYS價格

UNI
比特幣:楚悅辰:2.19比特幣以太坊牛市繼續,今年你準備賺多少?

比特幣暴漲的原因 “引起比特幣飆升的原因有很多,但最突出的是MicroStrategy開啟并由特斯拉普及的趨勢:將機構資產負債表轉移到比特幣中,以對沖通脹.

1900/1/1 0:00:00
KIN:PLU-90D鎖倉活動上線,享33%年化福利!

親愛的Pool-X用戶:Pool-X將聯合Pluton(PLU)項目方于2021年02月16日18:00:00(UTC8)開啟PLU鎖倉挖礦活動,本次上線產品“PLU-90D”享年化收益33%.

1900/1/1 0:00:00
RAD:周彥靈:2.14比特幣小幅回撤勿追空,下周有望迎來大漲

周彥靈:2.14比特幣小幅回撤勿追空,下周有望迎來大漲過年這兩天休息了一下,沒怎么時間寫分析,不知大家這兩天操作的如何?我們先來復個盤.

1900/1/1 0:00:00
RIO:幣姥爺:大餅摸到 5 萬,等待大幅突破

今天的封面是《兒童游戲》,老·彼得·勃魯蓋爾昨晚Bill老師推薦6刀接NANO,結果市場一波回調正好打在6刀,后市反彈到6.6刀,這就是支撐位接貨的好處,不會買在短期高點.

1900/1/1 0:00:00
FTX:元宵佳節玩合約,盈利翻倍!

尊敬的GX用戶: 元宵佳節已經來臨,平臺特別推出元宵節線上活動,一起來鬧元宵吧!活動時間:2月20日-2月26日,共7天3月Arbitrum網絡費用達595萬美元:金色財經報道.

1900/1/1 0:00:00
GOO:Gooogle 前技術經理 Ramon Recuero 即將推出由社區驅動的 DeFi 資管協議 Babylon Finance

鏈聞消息,Google前技術主管經理、OpenZeppelin前產品總監RamonRecuero宣布即將推出由社區驅動的去中心化資產管理協議BabylonFinance.

1900/1/1 0:00:00
ads