月亮链 月亮链
Ctrl+D收藏月亮链
首页 > MANA > 正文

USD:王者开局偶遇猪队友——简析 Alpha Finance & Cream 被黑_HongKong BTC bank

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。

1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。

2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。

3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。

4.上面几步似乎只是试探。

5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。

质押者流动性释放协议Ion Protocol完成200万美元融资:7月14日消息,质押者流动性释放协议Ion Protocol完成200万美元Pre-Seed轮融资,本轮融资由Portal Ventures和SevenX Ventures联合领投,Bankless Ventures、Hashed、Foresight X、Maelstrom Fund、Alexander、The Daily Gwei创始人Anthony Sassano和Syncracy Capital联合创始人Ryan Watkins等参投。[2023/7/14 10:54:40]

6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。

7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。

汇丰:到2030年将有5-10%的资产被代币化:金色财经报道,在最近的一份报告中,汇丰银行和北方信托预测,到2030年,所有资产的5%-10%将被代币化。根据麦肯锡的数据,2021年管理的总资产达126万亿美元,而BCG的数字是112万亿美元。使用麦肯锡的数字和5%的复合增长率,到2030年,AUM约为195万亿美元,代币化占该数字的5%至10%。[2023/2/25 12:28:27]

8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)

数字银行Starling Bank禁止加密货币交易:11月23日消息,英国数字银行Starling Bank宣布禁止加密货币交易,根据其向客户发送的短信通知称,Starling Bank认为加密活动具有高风险,因此决定阻止向加密货币商家支付所有银行卡付款,并对与加密货币有关的入金和出金转账实施进一步限制。

该银行发言人称,加密货币背后的创新技术和思想具有巨大潜在优势,但是,目前,加密货币具有高风险并被大量用于犯罪目的,因此Starling Bank不再提供支持。

此前报道,4月26日,英国Starling Bank宣布以25亿英镑估值完成1.305亿英镑融资(约合1.65亿美元),高盛和HaraldMcPike等参投。[2022/11/23 8:01:00]

9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。

数据:持币量大于0.01BTC的地址数创历史新高:7月11日消息,据Glassnode数据显示,比特币网络中持币量大于0.01BTC的地址数达10,470,478个,创历史新高。[2022/7/11 2:04:20]

10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。

11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。

往期回顾

BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

引介|一种安全的LP价格的获取方法

千万美元损失背后的闪电贷攻击——yearnfinance被黑简析

如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末

慢雾科技三周年啦!

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9682875.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?

标签:USDSUSDBANKBANusdk币是什么意思ASUSD价格HongKong BTC banklbank怎么提现到银行卡

MANA热门资讯
比特币:比特币首次升穿5万美元大关 Nexo警告短期回调风险_ATMSSFT币

比特币首次升穿50,000美元,如虹涨势持续吸引全球投资者入场,推动这个最大加密货币的价格翻越新一道里程碑。截至纽约时间07:32,比特币价格达到约50,191美元,今年迄今已累计上涨约73%.

1900/1/1 0:00:00
COM:元宵佳节玩合约,盈利翻倍!_加密货币市场行情分析

尊敬的GX用户:元宵佳节已经来临,平台特别推出元宵节线上活动,一起来闹元宵吧!活动时间:2月20日-2月26日,共7天活动期间参与合约实盘交易,将根据盈利额进行排行.

1900/1/1 0:00:00
加密货币:预测:2021加密货币市场哪些将成为追逐的亮点_SNFT币

原标题:2021加密货币市场的8大预测加密货币的使用量在2020年猛增到新的高度,这一趋势在2021年还将继续.

1900/1/1 0:00:00
以太坊:春节荐读 | 全面了解以太坊2.0技术关键:可扩展性_以太坊交易平台合法吗

扩容对以太坊来说十分关键,因为以太坊的愿景是作为一个任何人都可参与的、全球性的、去中心化应用公共开源平台。要成为下一代互联网的基础设施,满足互联网主流人群需求,扩容是其必然选择.

1900/1/1 0:00:00
DODO:币安上线第17期新币挖矿,使用BNB、BETH、BUSD挖矿DODO(DODO)_HTT

亲爱的用户:币安现已上线第17期新币挖矿项目-DODO,一个自由、开放、高资本效率的去中心化交易平台.

1900/1/1 0:00:00
区块链:烤仔观察:风口上的“大哥”——黄立成_比特币背后是谁控制的

说到“大哥”,各位小伙伴都会想到谁呢?成龙?李宗盛?nonono,都不是。本期烤仔观察,烤仔要为大家介绍一个新“大哥”,他就是黄立成.

1900/1/1 0:00:00