買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Ethereum > Info

ETH:慢霧:簡析 Alpha Finance 與 Cream被黑_TUSD價格

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式分享給大家,供大家研究。

1.攻擊者用一部分的WETH在UniswapWETH-UNI池子上添加流動性,再把一部分的WETH兌換成sUSD并在Cream中添加流動性獲得cySUSD憑證。

2.攻擊者通過AlphaHomoraV2從IronBank借出sUSD,并將LP抵押到WERC20中為后面開杠桿做準備。

尼日利亞央行正尋求技術合作伙伴開發管理CBDC的新系統:2月21日消息,尼日利亞正在與潛在的技術合作伙伴進行談判,以開發一個新系統來運行和管理其中央銀行數字貨幣 eNaira。一位知情人士表示,尼日利亞央行已經與總部位于紐約的技術公司 R3 討論了早期階段計劃。[2023/2/21 12:20:30]

3.攻擊者再通過AlphaHomoraV2將上一步借出的sUSD歸還給IronBank。

日本金融廳官員認為FTX Japan在解決技術問題后會立刻歸還用戶資金:1月13日消息,日本金融廳戰略發展與市場局副局長柳瀨護(柳瀬護,Mamoru Yanase)表示,FTX Japan客戶資金在該公司分類管理,“我們認為技術問題一解決,就會歸還用戶資金。”柳瀨護解釋說,日本金融廳正與該公司保持密切聯系,要求盡快安全返還客戶資產,并盡可能早地恢復加密資產交易。他表示:“希望該公司能夠切實采取基于已公布的提款計劃的步驟。”

FTX Japan正在被其美國總部出售,但柳瀨護表示,即使因出售股東發生變化,該公司作為交易所的注冊也不會受到影響,但如果有可能對業務績效造成不利影響,將采取適當的行政措施。

此前金色財經報道,FTX Japan計劃于明年2月中旬歸還客戶資產。(彭博社)[2023/1/13 11:10:01]

4.上面幾步似乎只是試探。

加密貨幣指數協議Index Coop計劃推出以太坊質押代幣指數代幣dsETH:9月17日消息,加密貨幣指數協議Index Coop產品團隊在社區發布提案,建議推出以太坊質押代幣指數代幣dsETH,讓用戶降低選擇成本。dsETH將由44.1%的rETH、29.6%的stETH以及26.3%的sETH2組成,并將基于Balancer發行。[2022/9/17 7:02:29]

5.隨后攻擊者開始利用AlphaHomoraV2的杠桿借貸從IronBank中循環借出sUSD,每次借出數量都是上一次的一倍,最后將借出的sUSD再轉到Cream中添加流動性獲得cySUSD憑證。

6.之后攻擊者不滿足于這種低效的杠桿循環借貸疊cySUSD的方式,開始使用閃電貸加快速度。

7.攻擊者開始從AAVE中閃電貸借出180萬USDC,并通過Curve將USDC兌換成sUSD,這時候攻擊者就拿到了大量的sUSD了。

8.隨后攻擊者先用sUSD到Cream中添加流動性,并獲得cySUSD憑證,再開始繼續使用AlphaHomoraV2的杠桿借貸從IronBank中循環翻倍的借出sUSD,最后利用借出的sUSD去歸還閃電貸。(償還的閃電貸中有包含先前幾步的一部分sUSD作為利息,因為最后一步借出的不足以還貸,但都是拿從Alpha借的去還的)?

9.重復上一步,閃電貸借出1000萬USDC,換成sUSD,先添加在Cream中,添加9,668,335的流動性拿到cySUSD,再繼續杠桿借貸,最后翻倍到10,088,930應該基本把池子借空了。然后開始重復添加流動性,獲取cySUSD。最后再去歸還閃電貸。

10.再閃電貸借出1000萬,再重復添加流動性與借貸,獲取cySUSD并歸還閃電貸。

11.由于經過以上步驟攻擊者已獲得大量cySUSD,因此攻擊者開始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

總結:攻擊者使用閃電貸到AlphaFinance中進行杠桿借貸,并使用AlphaFinance本身的CreamIronBank額度來歸還閃電貸,在這個過程中攻擊者通過在Cream添加流動性獲得了大量的cySUSD,使攻擊者得以用這些cySUSD在CreamFinance中進行進一步的借貸。由于AlphaFinance的問題,導致了兩個協議同時遭受了損失。

來源:金色財經

Tags:USDSUSDETHCYSTUSD價格Aave SUSDethereal最美翻譯CYS幣

Ethereum
STO:波場環球優勢是什么?_CAT

波場環球的優勢???小編來自聚義堂,我叫宇航?wolf_8383 1.沒有公司 2.沒有洗腦 3.沒有考察報銷 4.有的只是冰冷的代碼 Custodia CEO:加密行業的托管方最終將是銀行:金.

1900/1/1 0:00:00
加密貨幣:趨勢在卻要止損 避免過度交易 在趨勢轉變處止損 由止損價確定介入價_Woozoo Music

俗話說,知錯能改。形勢改變了,在錯誤處止損,止損是輕而易舉的。但如果你不知道是否是錯的,甚至認為自己是對的,形勢還沒變,卻到了止損點,止損就會猶豫糾結,而止損之后,認為趨勢還在就會再次進入,導致.

1900/1/1 0:00:00
ETH:大幅度盈利以后 遇到斷崖式回撤 我的一些思考_api幣今日價格

與2月14日相比,2月15日我的某個專門賬戶資產縮水50%以上,這消耗了多日盈利積累的資金。外部的因素是行情回調,比特幣、以太坊都有跌幅,有的幣跌幅10%以上,直接因素是在倉位管理上還有不恰當之.

1900/1/1 0:00:00
區塊鏈:比特元是怎樣的一條區塊鏈網絡_區塊鏈最大騙局

比特元是怎樣的一條區塊鏈網絡呢?我們先了解區塊鏈網絡主要分為哪幾種類型,區塊鏈主要分為公鏈、私鏈、聯盟鏈.

1900/1/1 0:00:00
BTC:LOEx|2月18日行情研報:比特幣50000點以上該怎么運作?_比特幣

一、 據CNBC消息,全球資管巨擘貝萊德固定收益首席投資官RickRieder表示,“BlackRock已經開始涉足比特幣了.

1900/1/1 0:00:00
CRY:2.17“連續多獲利”比特幣48000看漲,以太坊,LiNK ,DOT, EOS等策略分析_Cryptonex

文章不具有及時性僅供參考,每日分析幣圈主流幣種比特幣,以太坊,萊特幣,等產品技術分析連載,文章原創首發,思路清晰,歡迎對比參考,更多產品思路可關注筆者.

1900/1/1 0:00:00
ads