月亮链 月亮链
Ctrl+D收藏月亮链

CRV:六个方面剖析Value DeFi协议遭受闪电贷攻击事件_usdc币最新消息

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;

Bitboy在承诺六个月内不卖出BEN代币后仅一周就清仓:金色财经报道,加密货币影响者Ben Armstrong,又名Bitboy,在承诺六个月内不卖出BEN代币后仅一周就卖出了他所有的BEN代币。数据显示,Bitboy以45ETH(约合81,922美元)的价格出售了他的BEN代币。[2023/5/18 15:11:22]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

Binance创始人CZ解释投资Twitter的六个理由:11月6日消息,近期,Binance首席执行官赵长鹏(CZ)发文解释支持Elon Musk收购Twitter的原因,主要有以下六点:

一是支持言论自由,并称Twitter是全球的Townsquare;无论出身怎样,Twitter给了我们发声的机会。言论自由是金钱自由的先决条件,而我们正在为金钱自由而努力。

二是支持像Elon Musk这种强大的企业家。在其掌舵下,Twitter将继续增长,成为一个对所有人都有影响力的平台。

三是相信Twitter有巨大的未开发价值。Twitter还没有一个合适的商业模式,Elon Musk和加密技术可以在不出售用户数据的前提下创新商业模式。

四是在这种潜力的背景下,币安可以帮助Twitter进行Web3集成。每个人都需要流动性。我们是最大的流动性提供者。

五是CZ经常使用推特。俗话说,投资你所使用的产品(不是财务建议)。

六是对Twitter产品进行更迭是CZ一直以来的心愿,包括包括消除机器人、添加编辑按钮、为蓝V付费和为帖子评论付费等。

最后,CZ表示自己没有明确的路线规划,不要问我计划,币安从未有过计划,企业家没有计划,我们只是执行和调整。[2022/11/6 12:21:39]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格;

报告:加密投资产品交易量连续第六个月下降:金色财经报道,根据CryptoCompare的数字资产管理评论报告,自2021年10月以来,加密货币投资产品的交易量已下降71%,当时为8.41亿美元。从2021年1月的1.5万亿美元的历史高位开始,它们已经下跌了83.8%。Grayscale的比特币信托(GBTC)仍然是4月份交易量最高的产品,即使在每日交易量下降17.3%至1.04亿美元之后也是如此。紧随其后的是Grayscale的以太坊信托,其日交易量为6630万美元,下降了11.5%。大部分资金外流出现在BTC投资产品中。CryptoCompare指出,尽管中心化交易所的交易量“在过去六个月中有所减弱”,但“数字资产投资产品的下降更为严重”。该公司补充说,这种下降表明市场参与者“已经远离这些产品,更倾向于直接接触加密资产。”(cryptoglobe)[2022/4/30 2:42:10]

5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结:由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

标签:CRVUSD3CRVSDCcrv币还有上涨空间吗globalusdtoken3CRV价格usdc币最新消息

SHIB最新价格热门资讯
TPS:关于WBF上线STM的公告_FEX

尊敬的用户:STM将在WBF开放区上线STM/USDT交易对,具体时间安排如下:充币时间:2020-11-1710:00交易时间:2020-11-1812:00提币时间:2020-11-1812.

1900/1/1 0:00:00
BCH:关于BCH分叉事件处理方案后续结果的公告_Neuron Chain

尊敬的用户:BitcoinCash网络已经于2020年11月15日完成硬分叉,目前分叉为BitcoinCashNode和BitcoinCashABC.

1900/1/1 0:00:00
MIN:首发 | CertiK:DeFi项目Walletreum内部操作攻击事件分析_MINTYS价格

马克思曾在资本论中引用一句名言:“如果有10%的利润,它就保证到处被使用;有20%的利润,它就活跃起来;有50%的利润,它就铤而走险;为了100%的利润.

1900/1/1 0:00:00
OIN:IPFS资讯:Filecoin区块链运行原理丨星际数据_coinbase是正规平台吗

Filecoin的区块链的运行本质上与比特的运行原理是一致的。我们先从宏观上了解一下Filecoin的区块链是如何运行的.

1900/1/1 0:00:00
GAT:Gate.io今日直播新鲜看,市场分析、投资教学等16个节目即将开播_GATE

Gate.io直播间作为行业内首个交易所内置直播功能,通过多样性的直播形式为平台用户带来具有深度、兴趣、开放的信息内容.

1900/1/1 0:00:00
稳定币:关于挑战合约王者第六期的活动的公告_Panda Finance

尊敬的用户:您好,HKEx.one即将启动合约王者赛第六期的活动,活动详情如下:活动时间:11月16日-11月23日24:00一、交易王者活动期间总成交张数排名前三名的用户.

1900/1/1 0:00:00