10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議Cream Finance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。
1?事件概覽
攻擊如何發生 Event overview
被盜約1.3億美元!Cream Finance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。
10月28日消息,DeFi 協議 Cream Finance 針對閃電貸攻擊事件發布回應稱,其以太坊 CREAM v1 借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約 1.3 億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的 v1 借貸市場,并且正在進行事后審查。
2?事件具體分析
攻擊者如何得手?Event overview
攻擊者:
0x24354d31bc9d90f62fe5f2454709c32049cf866b
攻擊合約:
0x961d2b694d9097f35cfffa363ef98823928a330d
0xf701426b8126BC60530574CEcDCb365D47973284
3月被盜NFT總金額達1090萬美元,其中74.9%在Blur平臺出售:金色財經報道,PeckShield監測顯示,2023年3月被盜NFT總金額約為1090萬美元,比上個月減少32.72%,其中50%的被盜NFT在2小時內被迅速交易,74.9%在Blur平臺出售,19.5%在OpenSea平臺出售。[2023/4/4 13:43:54]
交易hash:
0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
1. 第一步先通過閃電貸從
DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合約借500,000,000DAI。
2. 把DAI放到yDAI
(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合約中進行抵押,換取451,065,927.891934141488397224yDAI。
Fairyproof:BNB鏈上ShadowFi (SDF)遭到攻擊,被盜1078個BNB:9月2日消息,根據區塊鏈安全公司Fairyproof的探測系統,部署在BNB鏈上的ShadowFi (SDF)遭到攻擊。
根本原因是它的“burn”函數的可見性是“public”。這種可見性通常不應該設置為公開,而應該是一個內部函數。
攻擊過程如下:
步驟1:攻擊者獲取了一定數量的SDF
步驟2: 燒掉交易對中的一些SDF,以推高SDF的價格
步驟3:攻擊者將步驟1中獲取的所有SDF交換為WBNB
下面是攻擊交易的截圖:
在撰寫本文時,大約有1078 BNB(30萬美元)被盜,并通過BNB鏈上的Tornado Cash提現。[2022/9/2 13:05:04]
3. 把換取yDAI代幣放到Curve.fi: y Swap?
(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。
500萬Robinhood客戶郵件被盜 公司稱無財務數據風險:金色財經報道,Robinhood遭遇數據泄露,一名黑客盜取了500萬封客戶電子郵件。Robinhood周二宣布,它遭遇了一起 \"數據安全事件\",一名黑客盜取了數百萬客戶的電子郵件地址,在少數客戶的情況下,還盜取了其他個人信息。該黑客試圖勒索公司,但Robinhood聯系了執法部門。據Robinhood稱,黑客沒有獲得大多數受影響客戶的敏感個人信息,如社會安全號碼或銀行信息。但該公司補充說,在大約310名客戶的情況下,黑客獲得了額外的數據,如他們的出生日期和家庭地址,而10名客戶 \"暴露了更多的賬戶細節\"。(Decrypt)[2021/11/9 6:40:13]
4. 接著將
447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。
5. 再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。
被盜交易所DODO接收地址剛剛收到近100萬美元資產:根據去中心化交易所 DODO (DODO)此前公布的要求黑客歸還資產的接收地址交易信息,近半小時內,該地址收到近 100 萬美元資產,包括 114 枚 ETH、296,009 枚 USDT、101,548 枚 ETHA、955,815 枚 WSZO 以及 1,000 枚 wCRES。[2021/3/10 18:30:49]
6.攻擊合約
A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約
B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH
7.B發送6000WETH給A
近390枚Bitfinex被盜比特幣轉入未知錢包:金色財經報道,Whale Alert數據顯示,北京時間10月7日22:55,約389.94枚Bitfinex于2016年被盜的比特幣被轉入3NPbAS開頭未知錢包地址。[2020/10/8]
8. ?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。
9. ?使用攻擊合約B借出
446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。
10. 使用攻擊合約B借出
446,758,198.60513882090167283個YUSD,發送給A。
11. ?使用1,873.933802532388653625 WETH在uniswap v3中交換出7,453,002.766252個USDC。
12. 將3,726,501.383126 個USDC在Curve.fi中交換為DUSD。
13.?將DUSD交換為?
450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。
14. 將8,431,514.81679698041016119個 yDAI+yUSDC+yUSDT+yTUSD 直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf(self)變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。
15. 以yUSD代幣為抵押,借出cream 協議所有支持借貸的代幣。
16. 最后歸還攻擊A合約的閃電貸。
3?事件復盤
我們需要注意什么 Case Review
本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。
注意?
此前,Cream Finance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。
今年2月13日,黑客利用Alpha Homora V2技術漏洞從Cream Finance旗下零抵押跨協議貸款功能 Iron Bank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后Alpha Finance表示將全額賠付資產。
同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,Cream Finance 儲備金賬戶受影響,Cream Finance 團隊隨即撤銷了所有對外部合約的批準,但仍損失 110 萬美元。
3月15日,Cream Finance 域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。
8月30日,Cream Finance 因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。
加上本次攻擊事件,Cream Finance?可以說是年度最“衰”的DeFi項目。
Tags:USDCREREACREAMusda幣官網Block CreaturesStream2Earncream幣的前景如何
作為世界上規模最大的衍生品交易市場之一,芝商所又在繼續擴展旗下加密貨幣衍生產品了。在今年四月宣布推出微型比特幣期貨之后,11 月 2 日晚間芝加哥商品交易所稱已計劃推出一種類似的微型以太坊期貨合.
1900/1/1 0:00:00NFT 簡介 2021:NFT的發展元年 NFT的應用場景 NFT 的最初功能:藝術品收藏 Rarible NFT 投資的擴大:土地投資項目Decentraland The Sandbox NF.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:001.一文讀懂聯盟鏈R3 在聯盟鏈的國際市場中有一個專為受監管市場設計的聯盟鏈產品,這就是R3。R3的聯盟,是基于Corda區塊鏈和機密計算平臺Conclave運作的,整個聯盟都在促進在這兩個系統.
1900/1/1 0:00:00在市場沉聲許久后,跨鏈網絡Polkadot(波卡)又一次回歸加密中心,該項目擬于11月11日晚9點啟動首期平行鏈插槽拍賣.
1900/1/1 0:00:00在11月8日舉辦的新加坡金融科技節中,Real Vision 首席執行官、高盛前高管 Raoul Pal 與以太坊創始人 Vitalik Buterin 進行了一次深度對話.
1900/1/1 0:00:00