区块见闻 区块见闻
Ctrl+D收藏区块见闻

TOKEN:Cream Finance 攻击事件分析_Artificial Intelligence Technology Network

作者:

时间:

前言

北京时间10月27日晚,以太坊DeFi协议CreamFinance再次遭到攻击,损失高达1.3亿美元。知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。

分析

基础信息

攻击者:0x24354D31bC9D90F62FE5f2454709C32049cf866b

攻击tx:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

攻击合约1:0x961D2B694D9097f35cfFfa363eF98823928a330d

攻击合约2:0xf701426b8126BC60530574CEcDCb365D47973284

流程

1、攻击者调用攻击合约1?0x961D?的?0x67c354b5?函数启动整个攻击流程,首先通过MakerDAO闪电贷借来500MDAI,然后质押兑换成yDAI,将yDAI在CurveySwap中添加流动性获得ySwapToken凭证,再用于质押兑换成yUSD,最后在Cream中存入yUSD获得凭证crYUSD;

2、随后攻击合约1?0x961D?调用攻击合约2?0xf701?的?flashLoanAAVE()?函数,先通过AAVE闪电贷借来524102WETH,其中6000WETH转给攻击合约1?0x961D,剩下WETH存入Cream获得crETH。随后三次从Cream借出446758198yUSD,前两次借出后再次存入Cream获得crYUSD并转给攻击合约1?0x961D,第三次直接将借出的yUSD转给攻击合约1?0x961D,用于后面赎回;

3、flashLoanAAVE()?函数紧接着调用攻击合约1?0x961D?的?0x0ed1ecb1?函数,通过UniswapV3和Curve完成WETH=>USDC=>DUSD的兑换,通过YVaultPeak合约用383317DUSD赎回了3022172yUSD,加上第二步攻击合约2?0xf701?转来的446758198yUSD,在ySwap中赎回约450228633ySwapToken凭证。并将其全部转给yUSD合约,导致Cream协议对抵押资产yUSD的价值计算剧增,最后借出大量ETH、CRETH2、xSUSHI等共15种资产,其中ETH转给攻击合约2?0xf701?用于归还闪电贷;

4、最后赎回各资产成DAI,归还闪电贷。

细节

此次攻击的核心代码原因在于PriceOracleProxy喂价合约对抵押资产的价值计算出现问题,价格因子pricePerShare通过简单的资产数额占比来动态定价,而这种方式容易受到闪电贷的大额资产操控。

此次攻击的成因是多维度的,同样也反映出其他很多问题,比如Cream协议允许yUSD的重复循环地存入和借出、ySwap的凭证可直接转给yUSD等等。

总结

CreamFinance遭遇的闪电贷攻击的核心原因在于对抵押物价值的计算易被操控,使得攻击者通过闪电贷的巨额资金抬高了抵押物的价格,而超额借出了Cream金库的资产。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:XCHHTTFICTOKENxch币今日行情CHTT价格Artificial Intelligence Technology NetworkLunr Token

狗狗币最新价格热门资讯
NFT:公链的爆发 2:以太坊_TPS

如果说比特币是区块链的始祖,那么以太坊可以说是区块链2.0的开端。比特币的出现,让人们第一次知道了价值是如何通过网络来传输,而以太坊智能合约的创造,打开了区块链发展的大门.

XT.com:XT 关于暂停PLAY交易及充提的公告_TPS

尊敬的XT用户: 应项目方要求,XT.COM现已暂停PLAY交易以及充提业务。具体恢复时间将另行公告通知.

TOKEN:ZBG关于XCH暂停充提币的公告_FIC

公告编号2021110101各位关心ZBG的投资者们和项目方:XCH因钱包维护暂停充提币,具体开放时间以公告为准,给您带来不便深感抱歉,敬请谅解.

NTS:因需求强劲,俄罗斯主要银行Tinkoff正在探索加密货币投资服务_加密货币

据Cointelegraph10月29日报道,罗斯央行阻止该银行推出此类工具。TinkoffInvestments负责人DmitryPanchenko称,该银行的经纪门户网站正在考虑与加密货币投.

INVEST:黑客瞄准了萨尔瓦多的 30 美元羊毛_pathhive

来源|YahooFinance 编译|白泽研究院 Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺.

GATE:Gate.io 支持一键参与KSM插槽拍卖活动火热进行中(目前Picasso领先)_gate币今日价格行情

第12次波卡插槽拍卖将于今日结束。目前Picasso以112,747.6830KSM的质押量排名靠前,截至2021年11月1日15:30,Gate.ioPICA锁仓理财已锁72.465123KS.