月亮链 月亮链
Ctrl+D收藏月亮链

USD:复盘稳定币USDM团队“Rug Pull”事件,损失约合4,600万美元_MOC

作者:

时间:1900/1/1 0:00:00

一、背景

消息显示,11月11日晚9时,稳定币交易协议Curve因USDM稳定币协议Mochi的“治理攻击”而导致提供了USDM流动性的用户面临4,600万美元的损失,事情发生后,Curve已紧急处理避免了更大范围的损失。此前Mochi项目方通过购买Convex的CVX代币,投票增加USDM池的奖励以增加USDM与其他资产的流动性,然后在流动性提升后将项目方自己拥有的大量USDM代币兑换成DAI,该团队总共将4,600万枚USDM换成了DAI。

欧科云链链上天眼团队获悉后,第一时间进行了跟进,并对整个事件做了详细梳理,以下为具体分析过程。

二、攻击细节分析

链上天眼团队目前初步分析为项目方合约owner内部作案。USDM合约owner铸币权限地址:0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;操作地址:0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;USDM团队多签地址1:0x6DDB204dF5980b122fa89f928fd741F35584AC0B;USDM团队多签地址2:0xdc71417E173955d100aF4fc9673493Fff244514C;

主力成交数据复盘:1097万张主力卖出确认5分钟周期三角形破位:AICoin PRO版K线主力成交数据显示:BitMEX XBT永续合约在5月21日00:00-16:00做5分钟周期中做三角形震荡。

16:10分,价格接近平台下沿支撑线线并很快跌破。跌破后的20分钟内,共计有6笔,共计1097万张主力卖出;有3笔,共计440万张主力买入,成交差-657.75万张。较多的主力卖出跟进可以判断该周期的三角形突破为真跌破。

随后的16:40,比特币再次下跌,最低一度跌至9250美元。[2020/5/21]

USDM合约owner铸币权限地址给操作地址凭空mint46,000,000USDM稳定币;

图片来源:OKLink

2.操作地址的ETHGas来自Coinbase交易所的提现;

主力成交数据复盘:2054万张主力卖出确认5分钟周期三角形破位:AICoin PRO版K线主力成交数据显示:BitMEX XBT永续合约在5月18日09:30冲高回落在5分钟周期中做三角形震荡。

14:05分,价格接近平台下沿支撑线线并很快跌破。跌破后的20分钟内,共计有9笔,共计2054.84万张主力卖出;有4笔,共计700万张主力买入,成交差-1354.84万张。

较多的主力卖出跟进可以判断该周期的三角形突破为真跌破。 随后的16:35,比特币再次下跌,最低一度跌至9280美元。[2020/5/18]

3.操作地址在Curve的USDM池抛售USDM换成该池其他用稳定币添加流动性用户的稳定币46,004,689DAI;

图片来源:OKLink

4.操作地址将DAI全换成9,875ETH,其中1,720ETH配对该团队发行的另一个空气代币添加Uniswap流动性,LP转给该团队持有的多签地址1;

主力数据复盘:主力高位做空获利近20%:AICoin昨日曾报道,OKEx BTC季度合约、火币BTC季度合约和BitMEX XBT等在9900美元附近均有较大额委托卖单成交,并伴随持仓增长,可判断为主力开空。

主力开空后不久,市场经历了两轮下跌。第一轮下跌在9日15:20前后,由币安BTC现货主力主动卖出1251BTC,滑点高达109美元,测试到市场深度不足,主力做空信念增强。

第二轮下跌在今晨8时,BitMEX XBT永续合约主力主动卖出1.19亿张,轻松完成一轮一千多美元收益的掠杀。 可见,此轮主力做空获利超过20%。[2020/5/10]

图片来源:OKLink

复盘:405万张主力卖出后价格迅速回落:AICoin PRO版K线主力成交数据显示:BitMEX XBT永续合约从4月23日23:00至今在小时周期中做上涨中继平台。

10:05分,价格接近平台上沿压力线,并突破。突破后,并无主力买入单子跟进,相反有2笔,共计405.97万美元的主力卖出单子。因此可判断为假突破,随后价格迅速回调,最高点最低点相差近200美元。 当前,价格仍然比较接近上沿线,请密切留意主力成交情况。[2020/4/29]

图片来源:OKLink

图片来源:OKLink

5.其余8,155ETH全部换成1,050,285个CVX代币并转账给该团队控制的另一个多签地址2;

复盘:两条趋势线突破均有主力买入成交确认:AICoin PRO版K线主力成交数据显示:23日20:35~23日21:35,比特币价格运行至4月19~23日四小时周期的下降趋势线(7305-7189)以及4月7日~23日四小时周期的下降趋势线(7475-7189)附近,并分别于20:35和21:35完成突破。

20:35第一条趋势线突破,突破前后,有4笔,共计950万美元主力买入成交;21:35第二条趋势线突破,突破前后,有7笔,共计1003万美元的主力买入成交。主力大单的迅速跟进确认了两条下降趋势线的突破。

随后,不断有大买单跟进说明了趋势还在持续,直到22:25分出现一笔500万美元的大卖单,趋势告一段落。[2020/4/24]

图片来源:OKLink

图片来源:OKLink

6.多签地址2将CVX全部锁定到CVX项目进行锁仓挖矿。

链上天眼团队将密切监控上述多签地址以及持有多签地址的多个私人地址的资金动向,并将于第一时间向社区披露,请持续关注链上天眼团队的最新动态。

三、攻击原因

本次攻击系USDM稳定币协议Mochi利用规则漏洞对Curve发起的治理攻击,以下为整起事件的攻击逻辑。

官方资料显示,Mochi是一个跨链自治算法借贷协议,可以实现无门槛、基于特定条件的抵押资产上市。Mochi用户可以通过MochiVault智能合约,利用列出的抵押品来铸造USDM稳定币。

11月11日00:40,Mochi项目方推出其治理代币MochiInu,并对其USDM/3pool的流动性进行激励。有必要一提的是,MOCHI没有铸造上限或代币经济模型,而且其价格预言机实际上只是一个热钱包设置的数字,也就意味着Mochi团队可以铸造任意数量的MOCHI且没有时间锁,再抵押生成USDM,并通过其流动性池子将USDM兑换成其他有实际支撑的稳定币,前提是需要有足够的流动性。

更糟糕的一点是,Mochi的头寸使用NFT表示,MochiVaults通过检查用户的NFT所有权来验证用户的头寸所有权,但Vaults本身并不存储NFT地址,相反它查询的是MochiEngine合约,在这种情况下,项目方的治理钱包可以随时更改NFT地址,并提取所有铸造USDM的抵押物。

图片来源:OKLink

图片来源:OKLink接着,Mochi项目方利用其持有的大量MOCHI印出4,600万枚USDM,然后去Curve上兑换出4,600万枚DAI,此时项目方没有选择立刻套现,而是通过DAI购买了大量ConvexFinance的治理代币CVX。

这里需要补充一下Curve的机制,以及CVX在其中的作用。作为针对稳定币设计的去中心化交易池,Curve大受欢迎源于两个因素,一是Curve的流动性提供者面临的无常损失风险较低;二是其收益率喜人,Curve的LPs除了能从每笔交易的交易费中获得50%的交易费奖励,以及从Compound和Aave等接入Curve的外部协议中获得贷款利息外,还能赚取CRV耕作激励,每个Curve流动性池都使用CRV通胀来激励LPs。

除了持有CRV外,持币者还可以将他们的CRV锁定在CurveDAO中,在CurveDAO中锁定CRV一段时间后可以获得投票所需的veCRV代币,锁定CRV,持有veCRV的用户可以获得:

治理权,比如投票决定CRV的增发在不同Curve流动性之间的分配;50%的协议交易费;加速的CRV奖励;对于LPs能赚取的CRV数量而言,加速起到了乘积的作用,最多可以将LP的CRV奖励增至2.5倍。ConvexFinance就是一种旨在帮助CurveLPs和CRV代币持有者实现收益最大化,即该协议试图获得尽可能多的CRV,以便能够将更多的CRV锁定换取veCRV,这样就能获得CRV加速奖励,从而为存款人带来更高的收益。

那么Mochi团队在买入大量CVX后,就可以利用手里的CVX驱使Convex的海量veCRV为自己的池子投票,获得大量的CRV补贴,这样挖矿APR就会持续上涨,从而吸引到更多的LPs参与到USDM流动性池中。

进行到这一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部铸造成USDM,而USDM流动性池子变深厚后,项目方就可以轻而易举地通过Curve将原先流动性极差的USDM兑换成USDT、DAI等真金白银,完成收割。事发后,Curve关闭了USDMgauge,使其立即停止接收CRV产出,以避免更大范围的损失。

截至发稿,据CoinGecko数据显示,MOCHI24小时最高跌幅达到了65%,目前价格为0.00002508美元。

免责声明:OKLink学院仅提供信息参考,不构成任何投资建议。

标签:USDUSDMSDMMOCUSDGLO价格usdm币能换人民币吗usdm币是什什么稳定币moc币有价值吗

抹茶交易所热门资讯
OMN:Omnific区块链工作室将推出基于NFT的音乐比赛和犯罪电影_SDT

据Variety11月8日消息,英国影视制作公司PhoenixWaters与科技公司Marvion和Coinllectibles合作.

1900/1/1 0:00:00
TAL:流动性提供平台WOO Network完成3000万美元A轮融资,Three Arrows Capital等参投_Bevo Digital Art Token

据PRNewswire11月9日消息,流动性提供平台WOONetwork以200%的超额认购完成3000万美元A轮融资.

1900/1/1 0:00:00
COI:美SEC委员:DeFi必须解决透明度和匿名问题_coinbase下载app

据Cointelegraph消息,美国证券交易委员会委员CarolineCrenshaw在11月9日的一篇评论文章中强调了去中心化金融的好处,同时警告称,如果不采取保护性监管框架,将会带来危险.

1900/1/1 0:00:00
元宇宙:图解字节跳动、腾讯、Roblox、Meta等6家中美公司在元宇宙赛道的投资、收购和开发_3X Long Altcoin Index Token

来源:澎湃新闻澎湃新闻记者蒋馨尔舒怡尔卫瑶原标题:《没人说得清什么是元宇宙,但所有人都想分一杯羹》除了扎克伯格,眼下布局元宇宙的公司太多了.

1900/1/1 0:00:00
区块链:区块链公司SurgePays公布1980万美元的公开发行定价,即将上线纳斯达克_SURGE

据GlobeNewswire11月2日报道,区块链金融科技公司SurgePays,Inc.今日公布其承销公开发行4600000个单位的定价,每单位的公开发行价格为4.30美元.

1900/1/1 0:00:00
元宇宙:变与不变——元宇宙之于Facebook的真相_Facebook Metaverse

元宇宙见闻原创作者|Eiffer编辑|Mamie自从2021年Roblox的招股书内写上了“元宇宙”,并且成功上市、市值一度突破480亿美元之后,元宇宙的热度就直线上升.

1900/1/1 0:00:00