據慢霧區消息,2020 年 11 月 15 日,Value DeFi 的 Value DeFi MultiStables 保險庫遭遇閃電貸攻擊,慢霧安全團隊于第一時間跟進并進行相關分析,以簡要的形式呈現給大家,供大家參考。
1.攻擊者首先從 Aave 中借出 80000 個 ETH,為攻擊做準備;
2. 攻擊者使用 80000 個 ETH 在 Uniswap WETH/DAI 池中用閃電貸借出大量的 DAI 和 在 Uniswap WETH/DAI 兌換出大量的 USDT;
聲音 | CryptoPotato:六個原因或將使2020年成為比特幣歷史上最好的年份:CryptoPotato發文稱,6個可能原因將推動2020年成為比特幣歷史上一個非常好的年份。具體為:比特幣減半、與黃金的關聯性、Libra帶來的關注、通貨膨脹、采用增加、稀缺性。(CryptoPotato)[2019/8/16]
3. 用戶調用 ValueMultiVaultBank 合約 的 deposit 合約使用第 2 步中小部分的 DAI 進行充值,ValueMultiVaultBank 合約中一共有 3 種資產,分別是 3CRV、bCRV、和 cCRV。ValueMultiVaultBank 合約在鑄幣的時候會將合約中的 bCRV, cCRV 轉換成以 3CRV 進行計價,轉化的途徑為 bCRV/cCRV -> USDC -> 3CRV。其中 USDC -> 3CRV 使用的是 DAI/USDC/USD 池中 USDC/3CRV 的價格。轉換完成后,Value Defi 合約根據合約中總的 3CRV 的價值和攻擊者充值的 DAI 數量計算 mVUSD 鑄幣的數量;
Thomson Reuters:未來六個月內將有至少56家金融公司進入加密貨幣領域:根據Thomson Reuters對400多家公司的調查,其中有五分之一的公司計劃在未來12個月內直接與加密貨幣資產接觸,70%的公司稱會在2018年支持加密貨幣,計劃在未來三至六個月內進軍該領域。至少會有56家公司從今年10月開始提供某種形式的加密貨幣產品或服務。由于加密貨幣發展勢頭強勁,一些專家認為這個市場在2019年到來之前會有更強勁的表現。[2018/5/21]
4. 攻擊者在 Curve DAI/USDC/USDT 池先使用第二步中剩余的大部分 DAI 和 USDT 兌換 USDC,拉高 DAI/USDC/USDT 池中的 USDC/3CRV 的價格;
江卓爾:與之前提交申請的比特幣ETF相比,這六個新的比特幣ETF將跟蹤比特幣期貨的表現,而不是比特幣本身:芝加哥期權交易所(Cboe)已經向美國證券交易委員會提交了六個交易所交易基金上市申請,分別是First Trust Bitcoin Strategy ETF、First Trust Inverse Bitcoin Strategy ETF、REX Bitcoin Strategy ETF、REX Short Bitcoin Strategy ETF、GraniteShares Bitcoin ETF和GraniteShares Short Bitcoin ETF。對此江卓爾表示,與之前提交申請的比特幣ETF相比,這六個新的比特幣ETF將跟蹤比特幣期貨的表現,而不是比特幣本身。[2017/12/25]
5. 攻擊者在 ValueMultiVaultBank 合約中發起 3CRV 提現,此時 ValueMultiVaultBank 合約和第 3 步一樣,會先將合約中的 bCRV, cCRV 轉換成以 3CRV 計價,由于在第 4 步中,USDC/3CRV 的價格已經被拉高,導致換算的過程中,ValueMultiVaultBank 合約中的 bCRV, cCRV 能換算成更多的 3CRV,也就是說使用同等份額的 mVUSD 可以換取更多的 3CRV;
6. 拿到 3CRV 后,攻擊者到 Curve 的 DAI/USDC/USDT 池中使用 3CRV 換回 DAI,并在 Uniswap 中兌換回 ETH,然后歸還 Aave 的閃電貸 。
總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。
相關鏈接:
(1) 分析樣本:
https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a
11月4日,比特幣價格突破1.5萬美元之際,一個“沉睡”多年的比特幣錢包地址中有69,369枚比特幣被轉移,價值約10.8億美元.
1900/1/1 0:00:00大多數關注比特幣的投資者最近都會聽說比特幣期貨和期權市場對比特幣價格的影響越來越大。OKEx和火幣交易所的清算所造成的價格波動也是如此.
1900/1/1 0:00:00重倉押注特斯拉,投資比特幣(GBTC)……今年的財富風口似乎都在ARK Invest(方舟投資)創始人凱瑟琳?伍德的投資棋局之中,華爾街推崇其為”女版巴菲特“、”科技股女股神“.
1900/1/1 0:00:00前言:隨著ETH存儲合約開啟,ETH2.0計劃于2020年12月1日啟動,目前距離最低啟動要求大約完成了20%,還有很長的路要走.
1900/1/1 0:00:00自2014年以來,烏克蘭當局一直在嘗試實施加密法規,使烏克蘭成為一個有競爭力的司法管轄區,來運營加密貨幣相關業務,但這些努力沒有產生任何結果。但最近一年,這種情況已有巨大改變.
1900/1/1 0:00:00金色財經報道,昨日,行情跳水,ETH短時下跌,以太坊鏈上的多個defi內的抵押合約被清算,例如Aave平臺清算270萬美元,Maker平臺清算58萬美元,Cream清算6.9萬美元.
1900/1/1 0:00:00