買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USDM:復盤穩定幣USDM團隊“Rug Pull”事件 損失約合4,600萬美元_usdm幣是什么意思

Author:

Time:1900/1/1 0:00:00

消息顯示,11月11日(周四)晚9時,穩定幣交易協議Curve因USDM穩定幣協議Mochi的“治理攻擊”而導致提供了USDM流動性的用戶面臨4,600萬美元的損失,事情發生后,Curve已緊急處理避免了更大范圍的損失。

此前Mochi項目方通過購買Convex的CVX代幣,投票增加USDM池的獎勵以增加 USDM與其他資產的流動性,然后在流動性提升后將項目方自己擁有的大量USDM代幣兌換成DAI,該團隊總共將4,600萬枚USDM換成了DAI。

歐科云鏈鏈上天眼團隊獲悉后,第一時間進行了跟進,并對整個事件做了詳細梳理,以下為具體分析過程。

鏈上天眼團隊目前初步分析為項目方合約owner內部作案。

USDM合約owner鑄幣權限地址:

0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;

操作地址:

0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;

主力數據復盤:火幣BTC主力在拉升前開多近3000萬美元:AICoin PRO版K線主力大單跟蹤顯示:剛剛,比特幣現貨價格拉升至最高11500美元。拉升前,火幣BTC當季合約大額委托單頻繁出現并成交。其中,一共成交20筆,價值近3000萬美元的大額委托買單。

AI-PD-持倉差值在大部分大額委托買單的成交過程中為較高綠柱,即持倉量增加明顯,可判斷為買入開多。[2020/8/27]

USDM團隊多簽地址1:

0x6DDB204dF5980b122fa89f928fd741F35584AC0B;

USDM團隊多簽地址2:

0xdc71417E173955d100aF4fc9673493Fff244514C;

1.USDM合約owner鑄幣權限地址[0x9cad]給操作地址[0x0c3a]憑空mint 46,000,000 USDM穩定幣;

主力數據復盤:幣安現貨主力3142.71枚BTC砸盤引發瀑布:AICoin PRO版K線主力成交數據顯示:通過秒級周期數據對比,昨晚的劇烈下跌或由幣安現貨主力砸盤引起。 22:46:21,幣安BTC/USDT以10055.01美元市價賣出709.82枚BTC,最終被買價格10000美元,賣出滑點95.01美元,價格直接跌至9905美元。

3秒后,繼續以9969美元市價賣出361.96枚BTC,最終被買價格9905.99,賣出滑點73.44美元,價格跌至9871美元。 隨后繼續有大額市價賣單成交,3分鐘內累計主動賣出41筆,共計3142.71枚BTC。

可見,幣安現貨主力的大量市價賣出或引起了此輪瀑布。[2020/6/3]

圖片來源:OKLink

2. 操作地址的ETH Gas來自Coinbase交易所的提現;

3. 操作地址在Curve的USDM池拋售USDM換成該池其他用穩定幣添加流動性用戶的穩定幣46,004,689 DAI(本次用戶資金損失為4,600萬美元,只影響curve USDM池添加流動性用戶,其他Curve池不受影響);

主力數據復盤:Bitfinex買入推高價格,其他平臺跟隨確認突破:AICoin PRO版主力數據及秒級周期K線顯示:在今天7點的這輪上漲中,07:00:11,Bitfinex BTC/USDT主動買入183.62BTC,買入價格9749.3,被賣價格9777美元,滑點高達42.7美元,把價格推至9791美元。 隨后的07:00:12,BitMEX開始出現大額主動買入,41秒內主動買入7筆,共計1442萬美元。 差不多相同時間,火幣BTC季度合約上亦出現大量主動買入單子。72秒內,有16筆,共計2560萬美元成交。 此位置為三角形上沿及日線級別下降趨勢線附近,可見大量的買入確認了突破。三分鐘后市場開啟大幅度拉升。[2020/6/2]

圖片來源:OKLink

4. 操作地址將DAI全換成9,875 ETH,其中1,720 ETH配對該團隊發行的另一個空氣代幣添加Uniswap流動性,LP轉給該團隊持有的多簽地址1 [0x6DDB];

主力成交數據復盤:638萬張主力買單確認15分鐘周期三角突破:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在5月10日09:00~11日19:00的15分鐘周期中做三角形震蕩。

18:40,價格接近平臺上沿壓力線,并于18:41向上突破。期間,共計有5筆,共計638萬張主力買入;有2筆,共計200萬張主力賣出,成交差438萬張。較多的主力買入跟進可以判斷該周期的三角形突破為真突破。[2020/5/11]

5. 其余8,155 ETH全部換成1,050,285個CVX代幣并轉賬給該團隊控制的另一個多簽地址2 [0xdc71](注:該地址同時為USDM協議手續費收款地址,另CVX是加速Curve挖礦的創新DeFi項目Convex Finance的代幣);

主力數據復盤:主力此輪拉盤始于9500美元:AICoin PRO版K線主力數據指標顯示:

昨晚21:00-21:30間,火幣BTC現貨共有20筆,共計1999.87BTC主動買入大單成交,買入均價9485.79美元。

昨晚22:00-22:30間,OKEx BTC現貨共計有9筆,掛單量4563.12BTC的大額委托買單出現,最終成交2232.75BTC,買入均價9507.3美元。

今晨01:15-05:00,Bitstamp BTC現貨共計有2筆,掛買量為850.58BTC的大額委托買單出現,最終成交798BTC,買入均價9736.05美元。

可見,此輪主力拉升始于火幣、OKEx等有大量國內用戶平臺,價格在9500美元附近,此位置正是市場普遍認為的壓力位。Bitstamp凌晨跟上。?[2020/5/8]

6. 多簽地址2 [0xdc71]將CVX全部鎖定到CVX項目進行鎖倉挖礦(注:全部鎖在了CVX鎖倉合約,多簽地址2 [0xdc71]可以在之后取回所有CVX代幣)。

鏈上天眼團隊將密切監控上述多簽地址以及持有多簽地址的多個私人地址的資金動向,并將于第一時間向社區披露,請持續關注鏈上天眼團隊的最新動態。

本次攻擊系USDM穩定幣協議Mochi利用規則漏洞對Curve發起的治理攻擊,以下為整起事件的攻擊邏輯。

官方資料顯示,Mochi是一個跨鏈自治算法借貸協議,可以實現無門檻、基于特定條件的抵押資產上市。Mochi 用戶可以通過 Mochi Vault 智能合約,利用列出的抵押品來鑄造 USDM 穩定幣。

11月11日00:40(HKT),Mochi項目方推出其治理代幣Mochi Inu(MOCHI),并對其USDM/3pool的流動性進行激勵。有必要一提的是,MOCHI沒有鑄造上限或代幣經濟模型,而且其價格預言機實際上只是一個熱錢包設置的數字,也就意味著Mochi團隊可以鑄造任意數量的MOCHI且沒有時間鎖,再抵押生成USDM,并通過其流動性池子將USDM兌換成其他有實際支撐的穩定幣,前提是需要有足夠的流動性。

更糟糕的一點是,Mochi的頭寸使用NFT表示,Mochi Vaults通過檢查用戶的NFT所有權來驗證用戶的頭寸所有權,但Vaults本身并不存儲NFT地址,相反它查詢的是MochiEngine[0x860E]合約,在這種情況下,項目方的治理錢包可以隨時更改NFT地址,并提取所有鑄造USDM的抵押物。

接著,Mochi項目方利用其持有的大量MOCHI印出4,600萬枚USDM,然后去Curve上兌換出4,600萬枚DAI,此時項目方沒有選擇立刻套現,而是通過DAI購買了大量Convex Finance的治理代幣CVX。

這里需要補充一下Curve的機制,以及CVX在其中的作用。作為針對穩定幣設計的去中心化交易池,Curve大受歡迎源于兩個因素,一是Curve的流動性提供者(LPs)面臨的無常損失風險較低;二是其收益率喜人,Curve的LPs除了能從每筆交易的交易費中獲得50%的交易費獎勵,以及從Compound和Aave等接入Curve的外部協議中獲得貸款利息外,還能賺取CRV耕作激勵,每個Curve流動性池都使用CRV通脹來激勵 LPs。

除了持有CRV外,持幣者還可以將他們的CRV鎖定在Curve DAO中,在Curve DAO中鎖定CRV一段時間后可以獲得投票所需的veCRV代幣,鎖定CRV,持有veCRV的用戶可以獲得:

治理權,比如投票決定CRV的增發在不同Curve流動性之間的分配;

50%的協議交易費(Curve的每筆交易費,50%分配給所有LPs,另50%分配給veCRV持有者);

加速的CRV獎勵;

對于LPs能賺取的CRV數量而言,加速起到了乘積的作用,最多可以將LP的CRV獎勵增至2.5倍。Convex Finance就是一種旨在幫助Curve LPs和CRV代幣持有者實現收益最大化,即該協議試圖獲得盡可能多的CRV,以便能夠將更多的CRV鎖定換取veCRV,這樣就能獲得CRV加速獎勵,從而為存款人帶來更高的收益。

那么Mochi團隊在買入大量CVX后,就可以利用手里的CVX驅使Convex的海量veCRV為自己的池子投票,獲得大量的CRV補貼,這樣挖礦APR就會持續上漲,從而吸引到更多的LPs參與到USDM流動性池中。

進行到這一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部鑄造成USDM,而USDM流動性池子變深厚后,項目方就可以輕而易舉地通過Curve將原先流動性極差的USDM兌換成USDT、DAI等真金白銀,完成收割。事發后,Curve關閉了USDM gauge,使其立即停止接收CRV產出,以避免更大范圍的損失。

截至發稿,據CoinGecko數據顯示,MOCHI 24小時最高跌幅達到了65%,目前價格為0.00002508美元。

Tags:USDSDMUSDMMOCHIusdt幣提現到銀行卡會凍結嗎usdm幣是什么意思usdm幣是什么幣MOCHI幣

火必下載
ADO:研究更新:Web 3 基金會實用通證設計_區塊鏈幣圈大佬排行榜

新的通證關于實用通證設計的研究表明,與中心化的有利于平臺利益的 web 2 平臺不同,去中心化的實用代幣生態系統一般來說更高效,從而為所有生態系統參與者提供最優的服務.

1900/1/1 0:00:00
FTX:詳解NFTX、Unicly等主要NFT流動性協議 探討NFT金融化未來_NFTX

與DeFi中的資產類似,不可替代的代幣需要類似的基本要素,如借貸、流動性和資產管理,這是目前正在建立的領域.

1900/1/1 0:00:00
OIN:一文介紹Filecoin虛擬機FVM:它將為網絡帶去什么_CrypticCoin

目前的Filecoin網絡是一個可通過驗證存儲并訪問NFT、公共數據集、web3和Metaverse資產的強大網絡。你可以將其視為web3的I/O層,然而這只是冰山一角.

1900/1/1 0:00:00
NFT:晚間必讀5篇 | 盤點那些正在崛起的女性主題NFT項目_ORION

1.鏈游新潮已至:盤點各大公鏈火熱鏈游隨著元宇宙的熱潮,GameFi又迎來了新一輪的熱烈追捧。接下來,我們就著重盤點一下各大公鏈在GameFi的布局.

1900/1/1 0:00:00
GAME:GameFi 2.0游戲發行平臺 CryptoSteam 第一款游戲Dedragon即將內測 Coinhub錢包首發_DEOS Games

什么是GameFi 2.0?GameFi代表了DeFi與區塊鏈游戲的結合。GameFi 使游戲經濟系統活躍起來,并讓游戲在復雜性和經濟回報方面與現實世界經濟越來越相似.

1900/1/1 0:00:00
TIC:谷歌小弟參戰元宇宙 估值90億美元決戰FB_NTIC幣

AR地圖派雄起 Metaverse賽道,百億美金獨角獸呼之欲出。11月23日,《Pokémon Go》研發商Niantic宣布完成3億美元融資,估值達到90億美元.

1900/1/1 0:00:00
ads