月亮链 月亮链
Ctrl+D收藏月亮链

CRV:慢雾:Value DeFi 协议闪电贷攻击简要分析_3CRV

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;

慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元:7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻击损失1.26亿美元。[2023/7/10 10:12:36]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank??合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

5.攻击者在ValueMultiVaultBank??合约中发起3CRV提现,此时ValueMultiVaultBank??合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank??合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结:由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

标签:CRVUSD3CRVULTConvex CRVUSDX币3crv币怎么卖VAULT币

币赢交易所热门资讯
区块链:徐明星:因股权并购方涉及司法案件被要求配合调查_区块链币是什么币

11月20日7点40分,徐明星朋友圈发布关于近日风波的回应,徐明星表示:感谢大家对我和欧科集团的关心,未来的日子里逐一拜访每一位关心和支持欧科集团的人表达谢意.

1900/1/1 0:00:00
CON:Conflux伍鸣:Dapp的发展需要一条高性能、无拥堵且安全可靠的公链_LIC

12月23日,在深链财经主办、ThorChain和HOLD协办的“2020年非共识大会暨DeepChain年度影响力颁奖典礼”上.

1900/1/1 0:00:00
ETH:数据:已有16709ETH参与火币ETH2.0一键质押_BETH

据火币全球站数据,截至12月3日已有16709ETH参与火币ETH2.0一键质押。用户一键将ETH质押为BETH,火币将根据质押情况,择机开放BETH交易.

1900/1/1 0:00:00
区块链:山东移动核心系统采用蚂蚁集团自研数据库OceanBase_REBASE

今日从蚂蚁集团了解到,山东移动计费业务系统已经正式“跑上”OceanBase,这是蚂蚁集团自研数据库在非金融领域的又一合作伙伴.

1900/1/1 0:00:00
VOY:Voyager财报:第一财季收入飙升186%,管理资产跃升至1.5亿美元_voy币的新消息

加密资产经纪商VoyagerDigitalLtd周一发布报告称,随着更多用户使用该平台,公司第一财季营收从上一季度的70万美元飙升至200万美元,增幅达186%.

1900/1/1 0:00:00
BCH:网友爆料:ABC团队破解BCHA链困境或只有紧急修改挖矿算法_BCHA

微博网友“BCH爱好者BruceLee”刚刚在微博发文称,现在BCHA面临的形势已经非常严峻了,随着时间的推移,那个打空块的矿工的意图已经基本展现出来了.

1900/1/1 0:00:00