区块见闻 区块见闻
Ctrl+D收藏区块见闻

EFI:Value攻击解析:为套740万美元 黑客贷了1.5亿美元_usdt币怎么挖矿

作者:

时间:

北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?

1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

coingecko.com

本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。

我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。

步骤1:通过Aave闪电贷获得8万个ETH。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。

步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。

步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。

步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。

步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。

接下来,黑客在Curve再度反向操作,大约赚得86万DAI:

步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。

步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。

步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。

这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。

根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。

来源:金色财经

标签:DAIUSDEFISDCYFDAI币usdt币怎么挖矿yefi币行情sdc币交易

芝麻开门交易所热门资讯
区块链:紫盈说币:11.15比特币,以太坊行情分析,震荡回落是为了更稳的上涨_Exorde

  还是先祝大家周末愉快,一周的交易今天就结束了,收拾好心情,多陪陪家人。本周一整周的天气都还算不错,风和日丽,阳光明媚,约上三五好友一起出去游玩,肯定很舒服,周末的时光就是给大家休息用的,所以.

USD:11.14 比特币晚间走势分析_ETH

今天白盘大饼持续走弱,多头逐渐无力,下午以太跌幅进一步扩大,小时线布林下轨支撑轻松被跌破,主力拉盘意向明显,从4小时线来看,以太三连阴收线,凌晨的涨幅回吐完毕,币价重新回到前期的震荡区间.

ETH:币圈小白学习篇:熊市末端 牛市初期?_USDGLO价格

时间的年轮飞速的流转花开花落季度秋。区块链的世界没有地图?我们一路走一路被辜负一路点燃希望一路寻找答案,我是四季,本文属于个人见解不构成投资建议,切勿随意操作.

USD:胖哥说币:11.16BTC早间行情分析_Curve

以往,多空通吃,是一些新手交易者常犯的错误,表面看起来利润不菲,反而会影响大趋势的判断和操作,下跌的行情支撑一定是用来抛售或离场空单的,而不是尝试逆势博反弹的.

ALAX:行情分析 / 当下有回调的意向 但向下力量欠足_Galaxy Survivor

?? 灰度资产管理公司总经理MichaelSonnenshein表示,灰度在一天内仅在比特币就获得了超过1.15亿美元.

GMT:火星独家 | 以太坊2.0的“心脏置换”:一文读懂从EVM到EWASM的升级_区块链运用的技术不包括

编译|Bite@火星财经AppETH2.0分片链第二阶段将运行支持智能合约运行的新虚拟机环境Ewasm,分片链的节点将存储账户、合约和状态信息,届时分片链也将完成从数据分片到状态分片的转变.