據慢霧區消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保險庫遭遇閃電貸攻擊,慢霧安全團隊于第一時間跟進并進行相關分析,以簡要的形式呈現給大家,供大家參考。
1.攻擊者首先從Aave中借出80000個ETH,為攻擊做準備;
2.攻擊者使用80000個ETH在UniswapWETH/DAI池中用閃電貸借出大量的DAI和在UniswapWETH/DAI兌換出大量的USDT;
CleanSpark預計今日將公布第六個季度的盈利報告:金色財經報道,CleanSpark已經連續五個季度未實現盈利,今日可能會公布第六個季度的盈利報告,該公司正在趕在比特幣挖礦獎勵減半之前提高計算能力。
根據投資銀行Chardan Capital Markets的研究,CleanSpark在六個不同的園區擁有自己的礦機。Chardan的高級研究分析師Brian Dobson認為,這使其比競爭對手更具優勢,因為管理層對其設備擁有完全的控制權。[2023/8/9 21:33:25]
3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分的DAI進行充值,ValueMultiVaultBank合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。ValueMultiVaultBank合約在鑄幣的時候會將合約中的bCRV,cCRV轉換成以3CRV進行計價,轉化的途徑為bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的價格。轉換完成后,ValueDefi合約根據合約中總的3CRV的價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;
動態 | SVPOOL爆出第六個區塊:金色財經直播,BCH硬分叉大戰中,SVPOOL爆出第六個新區塊,高度為556766。[2018/11/16]
4.攻擊者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的價格;
5.攻擊者在ValueMultiVaultBank合約中發起3CRV提現,此時ValueMultiVaultBank合約和第3步一樣,會先將合約中的bCRV,cCRV轉換成以3CRV計價,由于在第4步中,USDC/3CRV的價格已經被拉高,導致換算的過程中,ValueMultiVaultBank合約中的bCRV,cCRV能換算成更多的3CRV,也就是說使用同等份額的mVUSD可以換取更多的3CRV;
BlockTower Capital首席投資官:機構投資者可能至少需要三到六個月進入加密貨幣市場:BlockTower Capital的首席投資官Ari Paul指出,機構投資者可能至少還要三到六個月才會進入加密貨幣市場,并帶來上百億美元的資金,在此之前,還不清楚加密貨幣市場能否使總市值回升到8000億美元的牛市行情。[2018/6/4]
6.拿到3CRV后,攻擊者到Curve的DAI/USDC/USDT池中使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸。
總結:由于ValueDefi合約在鑄幣過程中將合約資產轉換成3CRV時依賴CurveDAI/USDC/USDT池中USDC/3CRV的價格,導致攻擊者可以通過操控CurveDAI/USDC/USDT池中USDC/3CRV的價格來操控mVUSD/3CRV的價值,從而獲利。
相關鏈接:
(1)分析樣本:
https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a
富達數字資產在近日發表的一篇博客文章中駁斥了針對比特幣的一些常見批評觀點。文章認為,雖然一些對于比特幣的批評觀點屬于老生常談,但是由于最近一段時間比特幣關注度的增加,富達有必要進行最新的回應.
1900/1/1 0:00:002019年10月24日,區塊鏈技術被納入了國家發展戰略,其中明確提及了要把區塊鏈作為國際技術攻堅的突破口,這加速了區塊鏈成為新基建重要組成部分的進度.
1900/1/1 0:00:00根據原計劃,在北京時間11月17日8點,領先的去中心化交易所Uniswap將結束其初始流動性挖礦計劃,這可能會造成部分Uniswap流動性資金的流失.
1900/1/1 0:00:00BTCC各項工作有序進行中,現就技術及運營的各項內容進行重點簡述,感謝關注。 一BTCC運營數據 1.11月9日—11月15日,BTCC新增合約產品注冊用戶新增5499人,近30天累計新增注冊用.
1900/1/1 0:00:00BTC行情分析: BTC今日走勢從4小時圖中看布林帶呈縮口狀態,行情一直在中軌下方附近震蕩,目前處于重要壓制點位,多頭上行若不破,將繼續延續下行姿態,若上行破位并站穩.
1900/1/1 0:00:00尊敬的ZT用戶: 因BED官方錢包維護完成,ZT現已恢復BED的充提幣業務,充值以及提現未到賬用戶需等待官方錢包更新完成。恢復時間待定,但不影響正常交易時間。由此給您帶來的不便敬請諒解.
1900/1/1 0:00:00