比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

王者開局偶遇豬隊友——簡析 Alpha Finance & Cream 被黑_USD

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式分享給大家,供大家研究。

1.攻擊者用一部分的WETH在UniswapWETH-UNI池子上添加流動性,再把一部分的WETH兌換成sUSD并在Cream中添加流動性獲得cySUSD憑證。

2.攻擊者通過AlphaHomoraV2從IronBank借出sUSD,并將LP抵押到WERC20中為后面開杠桿做準備。

3.攻擊者再通過AlphaHomoraV2將上一步借出的sUSD歸還給IronBank。

4.上面幾步似乎只是試探。

5.隨后攻擊者開始利用AlphaHomoraV2的杠桿借貸從IronBank中循環借出sUSD,每次借出數量都是上一次的一倍,最后將借出的sUSD再轉到Cream中添加流動性獲得cySUSD憑證。

鮑威爾:作為一種資產類別,加密貨幣似乎具有持久力:金色財經報道,美聯儲主席鮑威爾表示,作為一種資產類別,加密貨幣似乎具有持久力。[2023/6/22 21:53:22]

6.之后攻擊者不滿足于這種低效的杠桿循環借貸疊cySUSD的方式,開始使用閃電貸加快速度。

7.攻擊者開始從AAVE中閃電貸借出180萬USDC,并通過Curve將USDC兌換成sUSD,這時候攻擊者就拿到了大量的sUSD了。

8.隨后攻擊者先用sUSD到Cream中添加流動性,并獲得cySUSD憑證,再開始繼續使用AlphaHomoraV2的杠桿借貸從IronBank中循環翻倍的借出sUSD,最后利用借出的sUSD去歸還閃電貸。(償還的閃電貸中有包含先前幾步的一部分sUSD作為利息,因為最后一步借出的不足以還貸,但都是拿從Alpha借的去還的)

數據:ETH平均區塊間隔達到6個月高點:金色財經報道,Glassnode數據顯示,ETH平均區塊間隔剛剛達到6個月高點14.618,此前的6個月高點為13.289。[2023/4/13 14:01:52]

9.重復上一步,閃電貸借出1000萬USDC,換成sUSD,先添加在Cream中,添加9,668,335的流動性拿到cySUSD,再繼續杠桿借貸,最后翻倍到10,088,930應該基本把池子借空了。然后開始重復添加流動性,獲取cySUSD。最后再去歸還閃電貸。

10.再閃電貸借出1000萬,再重復添加流動性與借貸,獲取cySUSD并歸還閃電貸。

11.由于經過以上步驟攻擊者已獲得大量cySUSD,因此攻擊者開始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

SEC專員:需要一個更透明的加密貨幣監管體系:金色財經報道,美國證券交易委員會(SEC)專員Hester Peirce表示,“司法管轄權不明確的問題在一定程度上是我們的錯”,她還表示,“需要一個更透明的加密貨幣監管體系”。[2022/11/11 12:49:44]

總結:攻擊者使用閃電貸到AlphaFinance中進行杠桿借貸,并使用AlphaFinance本身的CreamIronBank額度來歸還閃電貸,在這個過程中攻擊者通過在Cream添加流動性獲得了大量的cySUSD,使攻擊者得以用這些cySUSD在CreamFinance中進行進一步的借貸。由于AlphaFinance的問題,導致了兩個協議同時遭受了損失。

往期回顧

BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

Rusk Media宣布完成950萬美元融資:金色財經報道,印度數字娛樂公司 Rusk Media Pvt Ltd 已在 A 輪融資中籌集了超過 950 萬美元,用于推出基于區塊鏈的 UGC 主導的游戲平臺。總部位于首爾的 DAOL Investment 和 Audacity Ventures 領投,現有投資者 InfoEdge Ventures (IEV)、Mistry Ventures、Survam Partners 參與了本輪融資。[2022/8/22 12:41:22]

引介|一種安全的LP價格的獲取方法

千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9682875.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:USDSUSDCYSHTTGUSDTASUSDCYS幣BHTT

萊特幣最新價格
關于ZT挖礦寶上線ZTB/BONBON/USDT-ZTB挖礦活動的公告_BON

尊敬的ZT用戶: ZT挖礦寶將于近期上線“ZTB/BONBON/USDT-ZTB”挖礦活動。本次活動采用“鎖倉挖礦”的模式,鎖倉周期為30天,參與挖礦的幣種為:ZTB、BONBON、USDT,用.

1900/1/1 0:00:00
XT關于網站登陸不穩定說明的公告_KEN

尊敬的XT用戶: 近期,平臺因受到DDOS網絡攻擊,導致網站登陸不穩定。針對該類問題,技術部門已在加強完善及修復,如有用戶在使用過程中出現異常報錯情況,請及時聯系在線客服,XT會在第一時間為用戶.

1900/1/1 0:00:00
美聯儲發話 道指再創新高 BTC突破52000美元 牛市女皇:看高到40萬美元_ATH

當地時間周三,美股三大指數集體低開,收盤漲跌互現。道指漲0.29%,再創歷史新高,標普500指數跌0.03%,納指跌0.58%.

1900/1/1 0:00:00
?Cardano(ADA):哲學與學術的融合_ADA

Token:ADA艾達幣 現CMC排名:4 2021年牛年新春已經來到,隨著比特幣幾次超過2000USD的短期震蕩,主流幣漲勢逐漸趨于平穩上升。其他主網幣也開始爭相發力.

1900/1/1 0:00:00
特斯拉投資比特幣的背后:重估比特幣價值_加密貨幣

這兩天的比特幣,正穩穩地站在5萬美元的關口之上。這意味著在剛剛到來的2021年,漲幅就已經超過了83%。關于比特幣在2021年表現的預測,都需要站在新的起點上去重估.

1900/1/1 0:00:00
加密貨幣市值首次破10萬億,繼續飆升!_加密貨幣

?01加密數字貨幣市場1、政策及市場指標資金流入4000億美刀,市值首次突破10萬億,這是歷史上第一次突破。合約持倉量達到90億美金,這個體量也是很大。當前,市場仍然很健康,但是可不能狂熱.

1900/1/1 0:00:00
ads