加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 屎幣 > Info

被盜 1.3 億美元 Cream Finance今年第五次遭黑客攻擊全解析_USD:PlutusDAO

Author:

Time:1900/1/1 0:00:00

10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議Cream Finance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。

1?事件概覽

攻擊如何發生 Event overview

被盜約1.3億美元!Cream Finance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。

10月28日消息,DeFi 協議 Cream Finance 針對閃電貸攻擊事件發布回應稱,其以太坊 CREAM v1 借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約 1.3 億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的 v1 借貸市場,并且正在進行事后審查。

2?事件具體分析

攻擊者如何得手?Event overview

攻擊者:

0x24354d31bc9d90f62fe5f2454709c32049cf866b

攻擊合約:

0x961d2b694d9097f35cfffa363ef98823928a330d

0xf701426b8126BC60530574CEcDCb365D47973284

Sky Mavis 聯合創始人:團隊承擔Ronin被盜事件的全部責任,目前正在籌集外部資金并替換被盜資產:4月9日消息,Sky Mavis 聯合創始人 Alexsander Larsen在CoinDesk TV上表示,Axie Infinity 團隊為 Ronin 的被盜事件承擔全部責任,目前正在籌集外部資金并替換被盜資產,且考慮一個斷路器系統,以監控是否在特定時間從 Ronin 網絡中提取了太多資金,如果發生這種情況,驗證程序將關閉跨鏈橋。[2022/4/9 14:14:01]

交易hash:

0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

1. 第一步先通過閃電貸從

DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合約借500,000,000DAI。

2. 把DAI放到yDAI

(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合約中進行抵押,換取451,065,927.891934141488397224yDAI。

安全公司:Ronin Network被盜資金中2800枚ETH被轉入Tornado Cash:4月8日消息,派盾在社交媒體上發出警報,Ronin Network 被盜資金中 2800 枚 ETH(約合 920 萬美元)已被轉入 Tornado Cash。截至目前,包括本次轉移在內,Ronin Network 被盜資金已發生五次批量轉移。[2022/4/8 14:12:58]

3. 把換取yDAI代幣放到Curve.fi: y Swap?

(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。

ELLIPTIC:黑客將價值2.58億美元的被盜數字貨幣歸還給加密平臺PolyNetwork:區塊鏈分析公司ELLIPTIC:黑客將價值2.58億美元的被盜數字貨幣歸還給加密平臺PolyNetwork。[2021/8/12 1:49:35]

4. 接著將

447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。

5. 再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。

6.攻擊合約

A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約

Liquid Network技術出現漏洞 可致上百萬美元BTC被盜:Summa One聯合創始人James Prestwich發現Blockstream的比特幣側鏈 Liquid Network 中至今仍存在技術漏洞,由于哈希時間鎖不一致,網絡中的重要賬戶會受到技術漏洞影響,可導致上百萬美元BTC被盜。只要3位密鑰持有者中的2位同意轉賬,公司員工即可通過緊急恢復程序進行提幣。Blockstream已經開始尋找新的替代方式并進行開發。據官方表示,過去18個月內,尚未出現用戶賬號被盜跡象。[2020/6/30]

B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH

7.B發送6000WETH給A

8. ?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。

分析 | Nuls團隊賬戶200萬代幣被盜是由于交易簽名驗證漏洞遭黑客攻擊:本月20日公鏈Nuls遭遇黑客攻擊,團隊賬戶200萬代幣被盜。慢霧安全團隊分析發現,此次攻擊的原因是Nuls的交易簽名驗證算法存在漏洞,黑客利用精心構造的交易繞過了簽名驗證,轉移了團隊賬戶的代幣,隨后部分代幣被拋向市場,目前各大交易所已暫停Nuls充提幣。攻擊發生后官方緊急排查問題,進行問題修復和代碼測試,隨后發布新版程序,并定于高度878000(大約北京時間12月25日中午)進行硬分叉,凍結其它未流入市場的代幣。慢霧提醒Nuls節點相關運營方,及時升級節點,避免攻擊事件進一步擴大。[2019/12/23]

9. ?使用攻擊合約B借出

446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。

10. 使用攻擊合約B借出

446,758,198.60513882090167283個YUSD,發送給A。

11. ?使用1,873.933802532388653625 WETH在uniswap v3中交換出7,453,002.766252個USDC。

12. 將3,726,501.383126 個USDC在Curve.fi中交換為DUSD。

13.?將DUSD交換為?

450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。

14. 將8,431,514.81679698041016119個 yDAI+yUSDC+yUSDT+yTUSD 直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf(self)變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。

15. 以yUSD代幣為抵押,借出cream 協議所有支持借貸的代幣。

16. 最后歸還攻擊A合約的閃電貸。

3?事件復盤

我們需要注意什么 Case Review

本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。

注意?

此前,Cream Finance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。

今年2月13日,黑客利用Alpha Homora V2技術漏洞從Cream Finance旗下零抵押跨協議貸款功能 Iron Bank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后Alpha Finance表示將全額賠付資產。

同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,Cream Finance 儲備金賬戶受影響,Cream Finance 團隊隨即撤銷了所有對外部合約的批準,但仍損失 110 萬美元。

3月15日,Cream Finance 域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。

8月30日,Cream Finance 因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。

加上本次攻擊事件,Cream Finance?可以說是年度最“衰”的DeFi項目。

Tags:USDREACRECREAMPlutusDAODreamTeamCRETH2cream幣還有救嗎

屎幣
金色觀察 | 圍剿與突圍 Facebook的轉型變局_BOOK:CEB

從2019年的Libra到今年的元宇宙,Facebook這兩年的動作不斷,爭議、贊譽、批判,各種聲音不絕于耳.

1900/1/1 0:00:00
Q3交易量同比增長38000% NFT 如何成為了發展最快的領域之一?_NFT:Crypton

概要 NFTs 是基于密碼技術確保其唯一性的加密代幣,通常與數字內容 (有時還包括實物資產) 相關聯,提供了相關的所有權證明.

1900/1/1 0:00:00
金色觀察 | 比特幣期貨ETF狂歡退去 杠桿ETF乘勝追擊難_比特幣:一枚比特幣市值

歷經瘋狂,比特幣ETF歸于平靜。華爾街首只比特幣交易所交易基金推出后,市場資金蜂擁而至。短短4個交易日,12億美元的資金流入ProShares比特幣策略ETF(BITO).

1900/1/1 0:00:00
最高可得118元 數字人民幣碰撞“雙11”是什么新體驗?_數字人:數字人民幣怎么用微信支付

當數字人民幣遇上“雙11”,都有哪些新體驗?最近,京東聯合建行開展的11城新試點就能給我們一個答案.

1900/1/1 0:00:00
400多家公司注冊元宇宙商標 劉慈欣:這是人類文明的一次內卷_元宇宙:usdk幣是什么幣

原標題:“元宇宙”爆火!400多家公司注冊相關商標,劉慈欣:這是人類文明的一次內卷近期,美國社交媒體巨頭臉書(facebook)宣布更名為“元”(Meta).

1900/1/1 0:00:00
主流密鑰管理項目深度對比_區塊鏈:GEN幣

本文由Eigen Labs譯制,原文作者Zhen Yu Yong。請點擊閱讀原文獲取文章英文原版內容,Eigen Team 將持續為您輸送區塊鏈最新干貨,請您持續關注!Enjoy~隨著區塊鏈和其.

1900/1/1 0:00:00
ads