北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?
1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。
CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。
Avalanche生态保险协议Degis将集成Arbitrum:5月15日消息,Avalanche 生态保险协议 Degis 将集成 Arbitrum 网络,为 GMX 等多个生态项目提供保险,为 Arbitrum 生态用户提供更全面的加密资产保护。Degis 也将于近期开启 Arbitrum 测试网激励计划,向合格用户提供 $DEG 奖励。Degis 是由香港科技大学 Crypto-Fintech Lab 孵化,Blizzard 基金领投,GBV、CMT Digital 等参投的 Avalanche 原生保险协议。Degis 提供的智能合约保险可保护用户免遭黑客攻击、智能合约漏洞、预言机故障等风险。如果发生风险事件,用户可基于保单提出索赔,最高赔偿金额根据合约决定。[2023/5/15 15:04:11]
coingecko.com
节点即服务提供商Apex将构建Avalanche-XRPL桥接:金色财经报道,节点即服务提供商Apex将构建从Avalanche到XRP Ledger(XRPL)的全保险桥接,计划于2022年8月底上线。ApexBridge由UnoRe全面投保,后者是一个去中心化保险和再保险平台,由Catoshi的Bridging Technology驱动。据悉,ApexBridge将助力XRP快速安全地从XRP Ledger(XRPL)转移至Avalanche和其他EVM网络。(Globe Newswire)[2022/6/1 3:54:14]
本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。
Avalanche通过Alchemy Pay集成添加法定支付入口:12月24日消息,由于与Alchemy Pay的新集成,Avalanche宣布在其网络上集成灵活的法定支付入口。Alchemy Pay是一种连接法定货币和加密经济的支付解决方案,现在它将支持Avalanche公共区块链的原生代币AVAX进行支付。Avalanche还宣布他们将作为区块链基础设施联盟的创始成员加入Alchemy Pay。(Bitcoin.com)[2021/12/24 8:01:47]
我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。
步骤1:通过Aave闪电贷获得8万个ETH。
步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。
步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。
步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。
步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。
步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。
步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。
接下来,黑客在Curve再度反向操作,大约赚得86万DAI:
步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。
步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。
步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。
最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。
这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。
根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。
各位老铁大家好,我是你们的朋友巴德。跟着我的客户都是做了很久的,不是我带他们收获了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘。深夜告知客户出场或进单.
1900/1/1 0:00:00亲爱的用户:BG交易平台?切以“用户利益”为核心,为了给用户提供良好的交易环境,BG交易平台开启OTC商家整顿,用户场外卖出交易请走c2c通道.
1900/1/1 0:00:00别把投资想的太难,交易需要几分自我的鼓励,不管在什么时候,要有几分信念和信心,投资中少不了哭哭笑笑,享受了放肆的笑,偶尔也要接受悲催的泪.
1900/1/1 0:00:00BGLearning第十二期活動規則如下:?投票時間:2020年11月25日12:00至16:59持倉和交易額統計時間:2020年11月11日00:00至11月24日23:59投票活動根據Bit.
1900/1/1 0:00:00尊敬的用户:大家好!感谢大家一直以来对HT的支持与信任。用户资产安全重于一切。关于HT的详细进展汇报如下,请大家审阅.
1900/1/1 0:00:00比特币行情分析:从行情上看昨日比特币出现下跌的行情,在破位16000大关后就一直跌,行情呈现出W形态的走势,行情今日又回到了16000点大关上。分析上看,比特币有双针探底行必将上涨的的趋势.
1900/1/1 0:00:00