以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

COVER:DeFi保險協議Cover遭無限增發攻擊,這趟死亡過山車好嚇人

Author:

Time:1900/1/1 0:00:00

短短幾個小時的時間,DeFi保險代幣Cover先是暴跌99%,再暴漲2000%,這趟死亡過山車讓我這個觀察者不禁嚇出了一身冷汗。

北京時間12月28日晚上,DeFi保險協議Cover遭遇2次增發攻擊,而其代幣價格在攻擊的影響下從700多美元一度暴跌至最低9美元,而在所有人絕望時,黑客又銷毀了無限增發的代幣,并將其賣得的4000多枚ETH歸還了Cover團隊,首此消息影響,Cover代幣又回升至超過200美元。

Delphi Labs研究員:針對加密資產經紀人的擬議法規明確將參與DeFi的各類人員定性為經紀人:金色財經報道,Delphi Labs研究員lex_node在社交媒體X(原推特)上稱,針對加密資產經紀人的擬議財政法規剛剛發布,明確將參與DeFi的各類人員(包括與錢包通信的網站運營商)定性為經紀人。許多擁有美國用戶的DeFi網絡應用程序將需要跟蹤用戶的損益并每年向他們出具稅務報表。這可能會對在美國使用P2P協議造成毀滅性打擊。它甚至會影響以太坊,因為它可以與智能合約一起使用。此外,猜測KYC和稅務報告將包括Metamask,還將包括AMM等網絡應用程序的運營商,以及潛在的DAO。[2023/8/26 12:58:13]

據悉,在第一次攻擊中,一名黑客利用Cover激勵合約的“無限挖礦漏洞”增發了將近12000枚Cover代幣,此后其通過1inch聚合交易所快速出貨,這導致Cover代幣的價格在不到1小時內暴跌77%,從761美元跌至192美元,而攻擊者獲利大約200萬美元。

DeFi 概念板塊今日平均跌幅為2.15%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為2.15%。47個幣種中12個上漲,35個下跌,其中領漲幣種為:IDEX(+21.03%)、BZRX(+19.59%)、FOR(+18.48%)。領跌幣種為:LBA(-16.75%)、NEST(-15.94%)、COMP(-13.08%)。[2021/1/26 13:30:25]

在此后的1個小時內,在交易者的持續買入下,Cover代幣的價格快速回升到超過400美元。

慢霧發布Value DeFi協議閃電貸攻擊簡要分析:據慢霧區消息,Value DeFi遭遇閃電貸攻擊的分析如下:

1.攻擊者先從Aave中借出8萬個ETH;

2.攻擊者使用8萬個ETH在Uniswap WETH/DAI池中用閃電貸借出大量DAI和在Uniswap WETH/DAI兌換大量USDT;

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分DAI進行充值,該合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。該合約在鑄幣時會將bCRV, cCRV轉換成以3CRV進行計價,轉換完成后,Value Defi合約根據總的3CRV價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

4.攻擊者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高USDC/3CRV的價格;

5.攻擊者發起3CRV提現,這時會先將合約中的bCRV, cCRV轉換成以3CRV計價,由于USDC/3CRV價格已被拉高,導致bCRV, cCRV能換算成更多的3CRV;

6.攻擊者使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸 。

總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。[2020/11/15 20:52:09]

然而,噩夢并沒有結束,據yearn.finance核心開發者banteg表示,由于Cover團隊成員尚在睡夢當中,他們沒能及時停止增發活動。

隨后,一個標簽為GrapFinance的地址再次利用了這一漏洞,并增發了大約40,796,131,214,802,600,000Cover代幣,其隨后在SushiSwap和Uniswap這兩個去中心化交易所中成批賣出Cover代幣,這導致DEX上的Cover代幣再次經歷暴跌,最低跌破了10美元。

與此同時,例如幣安、火幣、OK等中心化交易所上的Cover代幣仍停留在300美元以上。此后,交易所為了防止增發的代幣進入到交易所,或關閉了充值通道,或暫停了交易。

在拋售了大量代幣后,攻擊者獲利4374ETH,隨后燃燒了剩余天量的代幣。

然而,就在所有人認為Cover協議已無力回天時,黑客又將賣得的4374ETH全部歸還了Cover團隊,并發布了如下推文:

受此消息影響,Cover代幣的交易價格又從幾十美元迅速漲到200多美元。

而關于這次攻擊的具體細節,我們將會繼續關注。

Tags:CRVCOVCOVERVERcrv幣價格COVID19價格cover幣還能不能漲上來MVERSE

Gate交易所
COIN:大幣網(Dcoin)關于DNB暫停充值公告

親愛的大幣網(Dcoin)用戶:由于DNB節點升級,大幣網(Dcoin)已暫停DNB的充幣服務。如有任何問題,請咨詢在線客服.

1900/1/1 0:00:00
LBank:【公示】“GUSDT交易賽”12.29獲獎名單

尊敬的LBank用戶: LBank現公示從12月28日15:00至12月29日15:00交易量排名前三的中獎名單,具體情況如下:*為保證活動公平,LBank嚴禁刷單、對敲等作弊行為.

1900/1/1 0:00:00
數字人:一國有大行在滬面向特定客戶提供數字人民幣錢包開戶

鏈聞消息,據每日經濟新聞報道,某國有大行近期在上海面向部分特定客戶提供數字人民幣錢包開戶。知情人士稱,此舉重在開戶體驗,目前暫未有相關使用場景落地.

1900/1/1 0:00:00
ONE:基于 Basis 的算法穩定幣項目 OneCash.finance 啟動

鏈聞消息,基于Basisprotocol的算法穩定幣項目OneCash.finance正式啟動,目前可進行流動性挖礦來賺取OneShare代幣.

1900/1/1 0:00:00
GAT:Gate.io 將上線 One Cash (ONC) 和 One Share(ONS) 交易的公告

Gate.io將于2020年12月31日16:00上線OneCash(ONC)和OneShare交易.

1900/1/1 0:00:00
BIO:BiONE關于下架AAC/USDT交易對的公告

尊敬的BiONE用戶: 應項目方要求,我們將于2020年12月29日18:00對AAC/USDT交易對進行下架處理。1.目前已關閉AAC充幣,提幣將保持開放.

1900/1/1 0:00:00
ads