区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ETH > 正文

CYS:慢雾:简析 Alpha Finance 与 Cream被黑_SUSD

作者:

时间:

据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。

1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。

2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。

新加坡区块链公司RockX推出流动性质押平台Bedrock:金色财经报道,新加坡区块链公司RockX宣布推出流动性质押平台Bedrock,旨在吸引零售和机构投资者进行流动性投资。此外Bedrock还将为以太坊质押机构提供KYC和AML合规服务。据悉,作为RockX的投资方,Amber Group将成为Bedrock平台的首批客户之一。

此前消息,RockX于去年4月完成600万美元A轮融资,Matrixport、FBG Capital等参投。(CoinDesk)[2023/3/15 13:04:46]

3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。

4.上面几步似乎只是试探。

5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。

6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。

7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。

8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)?

9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。

10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。

11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。

来源:金色财经

标签:USDSUSDCYSALPHAASUSD价格MACYSALPHA价格

ETH热门资讯
FILE:乘风破浪filecoin扬帆起航!漫长等待与求索,技术团队披荆斩棘_FIL

超星星的诞生 宇宙中,最宏大的事件之一莫过于“超新星爆发”,一颗巨型恒星轰然喷发,发出震撼宇宙的光与热。而在币圈之中,一件意义与之同样重大的事情已然发生,那就是——Filecoin的正式上线.

ECOIN:区块链:难在落地 亟需补人才缺口迎爬升期_LEC

澎湃新闻:目前区块链最前沿技术达到什么程度?伍鸣:区块链技术是一门十分年轻的战略性前沿技术,在自身发展的同时,也引发一系列技术创新和产业变革.

ANC:币圈刘耀:2021.2.13比特币行情分析及后市操作思路_加密货币

目前维持慢性多头思维,日关注47000多空强支撑!若后市跌破则会重新洗盘,关注前期45700压制转换支撑点,第二个支撑45200附近,如果破位将会下行至43000-42000附近.

USD:Blockchain Game Network项目即将启动 打通瓶颈进入游戏发展的快车道_BLO

BlockchainGameNetwork项目即将启动打通瓶颈进入游戏发展的快车道一直以来,游戏与广大群众的生活密切相关,但是游戏的发展更是陷入低洼状态,有关于玩家游戏资产数据的保存.

:祁润祁门红茶董事长陈达峰受邀参与“中泰全民大拜年”_

祁门县第十届政协委员、祁门县祁门红茶协会理事、祁门县祁门红茶制作技艺非物质文化遗产传承人、祁门县祁润世家茶业有限公司董事长陈达峰先生,受中国推介传播平台和泰国国家旅游局的邀请.

LOC:凤雏悟币: 2.10 比特币行情走势解析_Clock 24

临近春节期间,牛年比特币也是牛气冲天,在前几日比特币连续突破,最高达48000美金左右,随后开始震荡下行.