以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > TRX > Info

VAL:Value攻擊解析:為套740萬美元 黑客貸了1.5億美元

Author:

Time:1900/1/1 0:00:00

北京時間11月14日23:36,黑客對ValueDeFi協議進行閃電貸攻擊,損失將近740?萬美金的DAI。黑客在偷走代幣后還留言“doyoureallyknowflashloan?”來挑釁開發團隊。?

1個小時后,ValueDeFi官方發推確認:MultiStablesvault遭到了一次復雜的攻擊,凈損失達600萬美元。目前正在進行事后分析,并正在探索如何減輕對用戶的影響。

CoinGecko行情顯示,其VALUE代幣自零時開始下跌,最低觸及1.87美元,最高跌幅達31.75%,此后稍有回升,現報價2美元。ValueDeFi當前鎖倉總額3280萬美元。

動態 | Digital Asset已任命Yuval Roos為其新任首席執行官:據CoinDesk消息,Digital Asset已任命其聯合創始人Yuval Roos為新任首席執行官。此前2月消息,區塊鏈金融公司Digital Asset(DA)發言人表示,Gavin Wells下個月將卸任其歐洲負責人;同時,繼首席執行官Blythe Masters于12月離職后,其首席技術官James Powell也在1月底離職。[2019/3/19]

coingecko.com

聲音 | BCH開發人員:BCH網絡Avalanche協議交易速度最快達ETH的10倍:據Bitcoin.com消息,過去幾周,BCH開發人員和社區成員討論Avalanche預共識方法。當前該協議已經應用到Bchd完整節點客戶端上,其概念證明也在BCH主網上正式進行。過去幾天,BCH的支持者們還討論了Avalanche的交易確認速度。BCH開發人員和Bitbox創始人Gabriel Cardona在推特上發布數據稱,交易最終確定時間最少為1.559723305秒——這比ETH快10倍。據悉,目前比特幣ABC開發人員也在討論Avalanche,該協議已經將其部署在其路線圖上。[2019/2/11]

本次事件與此前的Harvest攻擊事件邏輯相似,PeckShield派盾對該事件進行分析認為,本次攻擊得逞的原因在于,項目代碼在使用基于AMM算法的價格預言機上存在漏洞。

聲音 | VALR聯合創始人Farzam Ehsani:區塊鏈技術主導領域是數字世界而非物理世界:據Coindesk消息,數字資產貿易平臺VALR聯合創始人Farzam Ehsani刊文稱,區塊鏈技術是強大的,但它主導領域是數字世界,而不是物理世界。更具體地說,區塊鏈減少了僅在區塊鏈上生成、生存和可能死亡的數字原生資產對可信中介的需求。加密貨幣就是一個很好的例子:它們不需要與其他數據庫或物理世界進行協調,區塊鏈所記錄的信息對這些數字資產來說都是真理。 但對于實體世界的資產而言,情況并非如此。我們以財產為例,在這個用例中使用區塊鏈技術有幾個問題。區塊鏈技術的一個特點是數字承載工具的出現,這意味著,如果擁有私鑰,那么就是特定區塊鏈上相應地址資產的所有者,并且有權隨意使用或轉讓該資產。這也意味著如果用戶丟失了私鑰,也就失去了對資產的所有權。這屬于區塊鏈的“審查阻力”屬性的一部分。[2019/1/5]

我們基于發起攻擊的交易來進行分析。攻擊者的惡意攻擊合約為。

步驟1:通過Aave閃電貸獲得8萬個ETH。

步驟2:在UniswapV2閃電貸獲得1.16億枚DAI。接下來,0x675B惡意合約會執行如下內容。

步驟3:將步驟1獲得的8萬枚ETH在UniswapV2上換成3,100萬枚USDT。

步驟4:在VaultDeFi上存入2,500萬枚DAI并獲得池子鑄造的2,490萬pooltokens。此時VaultDeFi協議會鑄造出2,495.6萬枚新3crv代幣。

步驟5:在Curve上將9,000萬枚DAI換成9,028萬枚USDC。這一步會影響Curve上3pool池子的平衡,進而抬升USDC的價格。

步驟6:在Curve上將3,100萬枚USDT換成1,733萬枚USDC,此時可以看到USDC兌換價格已經有很大的偏差,完成這一步后,會進一步提升Curve上3pool池子中USDC的價格。

步驟7:在ValueDeFi上銷毀之前鑄造的2,490萬枚pooltokens,這部分pooltokens又贖回了3,308萬枚3crv。

接下來,黑客在Curve再度反向操作,大約賺得86萬DAI:

步驟8:將1,733萬枚USDC在Curve上換回3,094萬枚USDT。

步驟9:將9,028萬枚USDC在Curve上換回9,092萬枚DAI。

步驟10:銷毀3pool中的3,308萬枚3crv來贖回3,311萬枚DAI,相比于存款時的代幣數量,整整多了815.4萬DAI。

最后是剩余步驟:返還Aave的閃電貸和UniswapV2上步驟2中的代幣。

這次攻擊之后,黑客返回給ValueDeFi開發者200萬枚DAI,自己則保留了540萬枚DAI。

根據PeckShield監測,這次攻擊中被盜取的資金現在被存放在錢包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日報將繼續跟進事態發展。

Tags:VALDAIUSD區塊鏈siliconvalleychainFLOKIBASEDAIusdn幣最新價格區塊鏈是什么概念股

TRX
UNI:Uniswap 社區發起治理民意調查,建議將流動性挖礦延長兩個月并將獎勵減半

鏈聞消息,Uniswap社區發起治理民意調查投票,建議將流動性挖礦計劃延長兩個月,繼續為WBTC/ETH、USDC/ETH、USDT/ETH和DAI/ETH提供流動性挖礦獎勵.

1900/1/1 0:00:00
Gate.io:Gate.io “天天理財”第37期ETH鎖倉理財明日開啟,年化收益5%

Gate.io全新理財福利產品——“天天理財”已于10月12日正式上線,每天中午12點至少一場理財福利,賺主流幣理財收益.

1900/1/1 0:00:00
SYN:SNX 是什么幣 & 簡單功能介紹

簡單介紹一下#SNX#代幣的項目synthetix。synthetix是一個金融衍生品平臺,目前已經提供的幾大功能: 第一大功能:造穩定幣 1、抵押SNX代幣鑄造sUSD,通過600%的超額抵押.

1900/1/1 0:00:00
ECO:入門篇:IPFS/Filecoin小白請往這里看,簡單明了入門指南

大千世界,浩瀚文海,有幸你能看到我的文章,或許從此刻起,我們之間就產生了微妙的“感情”。這篇文章有點長,作為小白的你:請認真仔細的閱讀,對于你后期的一個項目投入是非常有幫助的.

1900/1/1 0:00:00
CRV:幣安礦池上線以太坊(ETH)挖礦,首月享0費率挖礦

親愛的用戶: 幣安礦池將于2020年11月12日20:00上線以太坊挖礦。采用FPPS挖礦模式,挖礦費率為0.5%,挖礦節點全球部署,支持全球礦工參與.

1900/1/1 0:00:00
加密貨幣:小安論幣:幣圈炒幣你是否為自己的投資生涯而迷茫無助?

投資是反人性的,相信這句話大家也經常聽到。那為什么有的人炒幣會虧,還是跟心態有關。炒幣炒的就是人性,是一種投資心態,很多幣友都是因為貪心、盲從等人性弱點被套被割.

1900/1/1 0:00:00
ads