以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > MATIC > Info

USDC:六個方面剖析Value DeFi協議遭受閃電貸攻擊事件

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保險庫遭遇閃電貸攻擊,慢霧安全團隊于第一時間跟進并進行相關分析,以簡要的形式呈現給大家,供大家參考。

1.攻擊者首先從Aave中借出80000個ETH,為攻擊做準備;

2.攻擊者使用80000個ETH在UniswapWETH/DAI池中用閃電貸借出大量的DAI和在UniswapWETH/DAI兌換出大量的USDT;

數據:持有100枚以上ETH的地址創六個月新低:5月28日消息,Glassnode數據顯示,持有100枚以上ETH的地址為46559個,創六個月新低。[2023/5/28 9:46:40]

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分的DAI進行充值,ValueMultiVaultBank合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。ValueMultiVaultBank合約在鑄幣的時候會將合約中的bCRV,cCRV轉換成以3CRV進行計價,轉化的途徑為bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的價格。轉換完成后,ValueDefi合約根據合約中總的3CRV的價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

Pantera Capital CEO:預計其他資產類別將在六個月后陷入困境,而加密貨幣投資則會增加一倍以上:金色財經報道,Pantera Capital的首席執行官兼聯合首席投資官Dan Morehead在接受采訪時表示,預計其他資產類別將在六個月后陷入困境,而加密貨幣投資則會增加一倍以上。隨著利率上升,這對債券是不利的。它對其他任何有現金流折現的東西也有負面影響,比如股票或房地產。在壓力時期,比特幣會與標普500指數的走勢有很強的相關性,后者在2022年同樣有一個不好的開始。他補充到,這種相關性的時期平均持續72天。隨著時間的推移,這種關聯性就會被打破。所有這些事情結合起來,使我現在實際上看漲。(Yahoo)[2022/3/27 14:20:45]

4.攻擊者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的價格;

聲音 | 杭州互聯網法院副院長:司法區塊鏈可通過六個維度解決數據認證問題:據36氪消息,對于具體如何解決數據生成的認證問題,杭州互聯網法院常務副院長王江橋表示,杭州互聯網司法區塊鏈可以通過時間、地點、人物、事前、事中、事后等六個維度解決數據“生成”的認證問題,實現電子數據的全流程記錄,全鏈路可信。[2018/9/19]

5.攻擊者在ValueMultiVaultBank合約中發起3CRV提現,此時ValueMultiVaultBank合約和第3步一樣,會先將合約中的bCRV,cCRV轉換成以3CRV計價,由于在第4步中,USDC/3CRV的價格已經被拉高,導致換算的過程中,ValueMultiVaultBank合約中的bCRV,cCRV能換算成更多的3CRV,也就是說使用同等份額的mVUSD可以換取更多的3CRV;

6.拿到3CRV后,攻擊者到Curve的DAI/USDC/USDT池中使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸。

總結:由于ValueDefi合約在鑄幣過程中將合約資產轉換成3CRV時依賴CurveDAI/USDC/USDT池中USDC/3CRV的價格,導致攻擊者可以通過操控CurveDAI/USDC/USDT池中USDC/3CRV的價格來操控mVUSD/3CRV的價值,從而獲利。

相關鏈接:

(1)分析樣本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

Tags:CRVUSD3CRVUSDCCRV幣usd幣是什么幣種3CRV幣Aave USDC

MATIC
BIT:Hotbit 定于11月18日上線 FIS (Stafi)

尊敬的用戶: Hotbit即將開啟FIS(Stafi)數字資產服務并開放FIS理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
加密貨幣:加密貨幣礦工受“凍卡潮影響” 交電費成大難題

一位大礦工說:“現在最頭痛、最困難的事,就是交電費。”今年以來,由于中國政府嚴打電信詐騙與相關洗錢行為,加密貨幣行業迎來“凍卡潮”。趙東、徐明星兩位圈內頭部人物,也被傳因涉嫌洗錢案件接受調查.

1900/1/1 0:00:00
GAR:ECB行長:歐盟將于2021年1月就數字歐元做出決定

暴走時評:歐洲央行行長ChristineLagarde在11月12日舉行的在線政策討論會上表示,歐盟將在明年1月確定是否發行CBDC,并指出歐盟并不急于在所謂的CBDC開發競賽中搶先.

1900/1/1 0:00:00
以太坊:以太坊持續陰跌 短線如何把握?

以太坊持續陰跌短線如何把握?昨日以太坊走勢相比大餅波動較大,昨晚行情再次試探下方支撐452一線后,幣價短暫弱勢反彈,最高觸及459一線后承壓,幣價一路下滑早間最低下挫至440一線.

1900/1/1 0:00:00
FAT:金色前哨 | V20峰會巴黎舉行 主要議題圍繞穩定幣和DeFi監管

自11月16日起,為期3天的V20峰會開始在巴黎舉行,會議的主要議題為穩定幣和DeFi的監管。本次峰會,除了金融行動特別工作組之外,日本金融服務局、美國的財政部、美國財政部金融犯罪執法網絡和新加.

1900/1/1 0:00:00
ALA:要萬七了?11月17日行情分析

一覺醒來。大餅萬六不但站穩,還隱隱約約有沖擊萬七的跡象。群里的抄底大軍一篇哀嚎“早知道我昨天就xxxx”,“哎,我當時就該XXXXX”等等之類的經典言論開始了.

1900/1/1 0:00:00
ads