10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議CreamFinance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。
1?事件概覽
攻擊如何發生Eventoverview
被盜約1.3億美元!CreamFinance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。
10月28日消息,DeFi協議CreamFinance針對閃電貸攻擊事件發布回應稱,其以太坊CREAMv1借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約1.3億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的v1借貸市場,并且正在進行事后審查。
2?事件具體分析
攻擊者如何得手?Eventoverview
攻擊者:
0x24354d31bc9d90f62fe5f2454709c32049cf866b
攻擊合約:
0x961d2b694d9097f35cfffa363ef98823928a330d
0xf701426b8126BC60530574CEcDCb365D47973284
安全團隊:分布式資本創始合伙人沈波此前上千萬美元被盜資金發生資金轉移:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,分布式資本創始合伙人沈波的被盜資金發生異動,盜幣者0x66F62574地址將400萬DAI轉移到0x90553e00
地址之后,0x90553e00地址通過1inch將DAI兌換為2496.66 ETH并發送到0x376A0255,0x376A0255地址,將其中的502 ETH轉移到FixedFloat,賬戶目前剩余1994.65枚ETH。
此前消息,去年11月23日,沈波在推特上表示:“個人常用894結尾錢包,共4200萬美元價值資產,其中包含3800萬枚USDC在紐約時間11月10日凌晨被盜。被盜資產為個人資金,與分布式相關基金無關。”[2023/1/28 11:34:12]
交易hash:
0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
1.第一步先通過閃電貸從
DssFlash合約借500,000,000DAI。
安全團隊:超5000個Solana錢包資金被盜,漏洞或影響ETH用戶:8月3日消息,區塊鏈審計安全團隊OtterSec在社交媒體上發文表示,過去幾個小時內有超過5000個Solana錢包資金被盜取,OtterSec分析顯示,這些交易是由實際所有者簽署,表明存在私鑰泄露。該漏洞還可能影響ETH用戶。[2022/8/3 2:55:23]
2.把DAI放到yDAI
合約中進行抵押,換取451,065,927.891934141488397224yDAI。
3.把換取yDAI代幣放到Curve.fi:ySwap?
中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。
派盾:Ronin Network被盜資金中2900枚ETH被轉入Tornado Cash:4月15日消息,據派盾監測,Ronin Network被盜資金中2900枚ETH(約合870萬美元)經過中間地址(0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404)后,現已被轉入Tornado Cash。[2022/4/15 14:27:12]
4.接著將
447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。
5.再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。
分析 | 絕大部分Upbit被盜的以太坊仍保存在交易所外的錢包地址中:據Tokenview鏈上數據分析,截止今日15:00,絕大部分Upbit交易所被盜的以太坊仍保存在黑客轉移資金的多個錢包地址中。而流入交易所的以太坊數量約合2100 ETH,黑客主要通過連續發起小額轉賬的方式將這些以太坊轉入了超過10家交易所的地址。[2019/12/10]
6.攻擊合約
A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約
B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH
7.B發送6000WETH給A
Bitcoin發文公開被盜比特幣轉移地址:Bitcoin發文公開了關于印度交易所Coinsecure失竊438個BTC事件的最新動態:被盜比特幣已被轉移到“1BaEJquitskdXcTj53Uy6PuUtJ5a8ETWpA”地址中。截至目前,通過該地址已發生973筆交易,最后余額是139.42094629個BTC。被盜比特幣被分兩次轉移到了黑客的錢包中,隨后又被發送到多個地址。目前,該交易所服務器已被查封用以獲取黑客的相關信息,多位高官也被要求配合調查。據悉,Coinsecure曾試圖追蹤黑客,但由于錢包被盜,數據日志已被刪除,現難以追蹤被盜比特幣的轉移路徑。關于賠償問題,Coinsecure表示將在下周某個時候發布相關細則。[2018/4/15]
8.?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。
9.?使用攻擊合約B借出
446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。
10.使用攻擊合約B借出
446,758,198.60513882090167283個YUSD,發送給A。
11.?使用1,873.933802532388653625WETH在uniswapv3中交換出7,453,002.766252個USDC。
12.將3,726,501.383126個USDC在Curve.fi中交換為DUSD。
13.?將DUSD交換為?
450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。
14.將8,431,514.81679698041016119個yDAI+yUSDC+yUSDT+yTUSD直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。
15.以yUSD代幣為抵押,借出cream協議所有支持借貸的代幣。
16.最后歸還攻擊A合約的閃電貸。
3?事件復盤
我們需要注意什么CaseReview
本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。
注意?
此前,CreamFinance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。
今年2月13日,黑客利用AlphaHomoraV2技術漏洞從CreamFinance旗下零抵押跨協議貸款功能IronBank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后AlphaFinance表示將全額賠付資產。
同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,CreamFinance儲備金賬戶受影響,CreamFinance團隊隨即撤銷了所有對外部合約的批準,但仍損失110萬美元。
3月15日,CreamFinance域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。
8月30日,CreamFinance因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。
加上本次攻擊事件,CreamFinance?可以說是年度最“衰”的DeFi項目。
Tags:USDETHCRECREAMdusd幣怎么跌了EthorseRipio Credit NetworkCREAMA
數字技術與國家貨幣政策體系、國際貨幣體系未來之間的聯系備受市場關注。10月22日,由中國金融四十人論壇主辦的第三屆外灘金融峰會在上海舉行.
1900/1/1 0:00:00ENS果然空投了,它的規則很有趣,值得學習:空投將分配給曾經注冊過或目前有效的「.eth」二級域名注冊地址,空投權重主要按賬戶而非域名數量計算,公式為0.27乘以至少持有1個ENS域名的天數.
1900/1/1 0:00:00“最聰明的人,現在每個周末會做的事,恰恰是所有其他人,在未來十年的每個工作日,將要做的事。”——AndreessenHorowitz合伙人ChrisDixon近期,由天使投資人兼熱門播客主Tim.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:1471.13億美元 市值前十幣種價格及本周漲跌幅,數據來源:CoinGecko2.去中心化交易所24小時交易量:30.8億美元 過去24小時DEX交易量數據來.
1900/1/1 0:00:00騰訊在區塊鏈方向的嘗試很多,集團內已經把區塊鏈融入到單個的業務條線里,例如騰訊安全、騰訊云以及旗下微眾銀行等。不過談到騰訊的鏈,那最直接的業務就是騰訊區塊鏈。本文我們將整理騰訊區塊鏈的相關資料.
1900/1/1 0:00:00