据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。
1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。
2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。
3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。
4.上面几步似乎只是试探。
5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。
数据:灰度GBTC负溢价率收窄为23.90%:金色财经报道,据Coinglass数据显示,当前灰度总持仓价值约为277.94亿美元,其中灰度比特币信托基金(GBTC)的负溢价率为23.90%;ETH信托负溢价率为35.96%。此外,ETC信托负溢价为55.82%,LTC信托负溢价为38.74%。[2023/8/16 21:26:42]
6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。
7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。
8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)
风险工作室Spartan Labs负责人离职:金色财经报道,Spartan Group旗下1亿美元风险工作室Spartan Labs的负责人Shaun Heng在任职不到一年后悄然离职,目前还不清楚是什么原因促使其离职。据Spartan Labs管理合伙人Kelvin Koh称,该工作室尚未推出项目,但将在本月首次亮相。Shaun Heng 2022年3月被任命为Spartan Labs负责人。之前的Spartan Labs创意和设计负责人Adrian Lai现在负责风险工作室。除了风险工作室之外,Spartan Group还管理着三个独立的投资基金:一个流动性代币基金,一个于2021年6月推出的1.1亿美元的DeFi工具,以及一个于去年3月推出的2亿美元的元宇宙和游戏风险基金。[2023/1/13 11:10:10]
9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。
美元指数DXY短线走高30点,现报103.96:金色财经报道,美元指数DXY短线走高30点,现报103.96。[2023/1/3 22:22:48]
10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。
11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。
总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。
Hodlnaut临时司法管理人:在确定公司准确的财务状况方面面临重大困难:10月28日消息,加密借贷平台Hodlnaut 临时司法管理人 Aaron Loh Cheng Lee 表示,他们在确定该公司准确的财务状况方面面临重大困难,其中一个原因是,公司的会计和财务记录没有得到妥善维护,此外公司董事和其他员工阻止人们查阅公司的各种关键账簿和记录。[2022/10/29 11:54:17]
往期回顾
BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
引介|一种安全的LP价格的获取方法
千万美元损失背后的闪电贷攻击——yearnfinance被黑简析
如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末
慢雾科技三周年啦!
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9682875.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
构建区块链不仅仅是软件和硬件开发,还结合了架构设计、激励机制、博弈论和治理,共同构成了一个强大的去中心化系统.
尊敬的虎符用户, 因钱包升级,虎符现已暂停PIS充提业务。待升级完成后我们将第一时间恢复,具体时间请留意虎符的最新公告.
消息面 据官方消息截至美东时间2月17日,灰度资产管理总规模达到400亿美元。比特币信托基金交易价格为每份54.07美元,较前一日上涨7.47%;以太坊信托基金交易价格为每份20.23美元,较前.
在过去的十年里,越来越多的人可以在金融市场上进行交易。过去投资是富人的专利,而现在任何人都可以下载一个移动金融应用,并以接近零的费用开始买卖证券.
现阶段中心化市场平台能够提供主流用户所期望的服务和可靠性水平,但也可能缺乏透明度,收取高费用,并实施用户可能不同意的规则。这就是去中心化市场所能改进的地方.
亲爱的BKEXer:??BKEX挖矿宝产品将于2021年2月15日20:00新增EOS作为参与币种,用户通过投入EOS即可参与市场流动性挖矿,获取币本位或其他代币作为收益奖励.