據慢霧區消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式分享給大家,供大家研究。
1.攻擊者用一部分的WETH在UniswapWETH-UNI池子上添加流動性,再把一部分的WETH兌換成sUSD并在Cream中添加流動性獲得cySUSD憑證。
2.攻擊者通過AlphaHomoraV2從IronBank借出sUSD,并將LP抵押到WERC20中為后面開杠桿做準備。
3.攻擊者再通過AlphaHomoraV2將上一步借出的sUSD歸還給IronBank。
4.上面幾步似乎只是試探。
5.隨后攻擊者開始利用AlphaHomoraV2的杠桿借貸從IronBank中循環借出sUSD,每次借出數量都是上一次的一倍,最后將借出的sUSD再轉到Cream中添加流動性獲得cySUSD憑證。
區塊鏈技術公司Security Matters完成 250 萬美元融資:金色財經報道,區塊鏈技術公司Security Matters宣布完成250萬美元新一輪融資,但投資方信息暫未披露,該公司主要利用分子標記技術和區塊鏈來驗證和跟蹤原材料,確保供應鏈的完整性和透明度,本次融資交易完成后Security Matters今年已募集到約734萬美元資金,新資金將用于擴大其客戶群規模并探索跟蹤和管理方式創新。[2023/9/7 13:25:21]
6.之后攻擊者不滿足于這種低效的杠桿循環借貸疊cySUSD的方式,開始使用閃電貸加快速度。
7.攻擊者開始從AAVE中閃電貸借出180萬USDC,并通過Curve將USDC兌換成sUSD,這時候攻擊者就拿到了大量的sUSD了。
X(原推特)第二大收入者的狗狗幣聯創Billy Markus發文披露平臺收入正在縮水:金色財經報道,狗狗幣聯合創始人Billy Markus在X(原推特)發文披露平臺收入正在縮水,目前他在X賬戶“Shibetoshi Nakamoto”粉絲數量超過210萬,Billy Markus指出目前他收到的X平臺分叉只有14天之前收入的三分之一,但仍感激“這份禮物”,而導致收入縮水的原因可能是愿意付費的用戶正在越來越少。根據此前披露的數據顯示,Billy Markus是X平臺第二大收入者,第一大收入者是擁有190萬粉絲的“Internet Hall of Fame”。[2023/9/3 13:14:20]
8.隨后攻擊者先用sUSD到Cream中添加流動性,并獲得cySUSD憑證,再開始繼續使用AlphaHomoraV2的杠桿借貸從IronBank中循環翻倍的借出sUSD,最后利用借出的sUSD去歸還閃電貸。(償還的閃電貸中有包含先前幾步的一部分sUSD作為利息,因為最后一步借出的不足以還貸,但都是拿從Alpha借的去還的)
謹防Twitter上宣傳的虛假Psyop空投網站:金色財經消息,據CertiK官方推特發布消息,謹防Twitter上宣傳的虛假Psyop空投網站,并勿與相關釣魚網站互動,該網站目前連接了一個已知的wallet drainer[2023/6/16 21:41:55]
9.重復上一步,閃電貸借出1000萬USDC,換成sUSD,先添加在Cream中,添加9,668,335的流動性拿到cySUSD,再繼續杠桿借貸,最后翻倍到10,088,930應該基本把池子借空了。然后開始重復添加流動性,獲取cySUSD。最后再去歸還閃電貸。
10.再閃電貸借出1000萬,再重復添加流動性與借貸,獲取cySUSD并歸還閃電貸。
11.由于經過以上步驟攻擊者已獲得大量cySUSD,因此攻擊者開始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。
Arbitrum鏈上智能合約創建總量突破200萬:金色財經報道,Dune數據顯示,以太坊Layer2網絡Arbitrum鏈上智能合約創建總量突破200萬。截至目前為2,001,535個,累計鏈上ERC-20資產總價值超過85億美元。
歷史數據顯示,Arbitrum鏈上智能合約創建總量于2022年11月底突破100萬,這意味著該指標在不到五個月時間內翻了一番。[2023/4/10 13:54:45]
總結:攻擊者使用閃電貸到AlphaFinance中進行杠桿借貸,并使用AlphaFinance本身的CreamIronBank額度來歸還閃電貸,在這個過程中攻擊者通過在Cream添加流動性獲得了大量的cySUSD,使攻擊者得以用這些cySUSD在CreamFinance中進行進一步的借貸。由于AlphaFinance的問題,導致了兩個協議同時遭受了損失。
往期回顧
BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
引介|一種安全的LP價格的獲取方法
千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析
如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末
慢霧科技三周年啦!
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9682875.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
DeFi數據 1.DeFi總市值:805.61億美元市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:23.4億美元交易量排名前十的DEX數據來.
1900/1/1 0:00:00尊敬的BiONE客戶: 由于當前部分ETF產品的單價均低于0.01USDT,為提高其價格變化的靈敏度,優化交易體驗,BiONE將在2021年2月19日00:00-03:00期間.
1900/1/1 0:00:00公開資料顯示,截至2020年12月末,全國各類區塊鏈產業園區已有四十余個。其中,近一半是由政府或有政府背景的社會組織主導或引導開發建設的區塊鏈產業園區或區塊鏈產業集聚載體,建立時間集中于2017.
1900/1/1 0:00:00比特幣日線圖上的均線排布來看,依舊是處于多頭排列的上行階段,盡管MACD的多頭量柱仍持續縮短,但不影響資金持續看多的熱情。昨日收出大陽線之后,目前屬于正常的技術性調整中.
1900/1/1 0:00:00親愛的BKEXer:??BKEX挖礦寶產品將于2021年2月15日20:00新增EOS作為參與幣種,用戶通過投入EOS即可參與市場流動性挖礦,獲取幣本位或其他代幣作為收益獎勵.
1900/1/1 0:00:00貝萊德金融管理公司首席投資官RickRieder暗示,該公司已經將其投資組合的一部分投資于加密貨幣.
1900/1/1 0:00:00