据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。
1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。
2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。
IP游戏“最终幻想”制作商CEO称,2022 年将成为元宇宙大肆宣传的一年:1月3日消息,Square Enix (日本游戏制作厂商,知名作品为“最终幻想”)首席执行官 Yosuke Matsuda在新年贺词中透露了该公司对区块链和 NFT 领域的意图。在他的信中,松田首先讨论了 Metaverse,然后指出Facebook 更名为 Meta证明了这个概念不是一时的时尚。他预计 2022 年将成为元宇宙大肆宣传的一年,因为社会开始慢慢接受虚拟世界及其跨越地理界限连接个人的能力。?他认为扩展现实技术、云计算和5G的日益普及都将导致元宇宙的存在。在讨论这个概念时,松田写道:“随着这个抽象的概念开始以产品和服务的形式具体化,我希望它会带来对我们业务产生更大影响的变化。”(Cointelegraph)[2022/1/3 8:22:03]
3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。
比特币链上交易量创一年新高:金色财经报道,Glassnode数据显示,在过去的一个月里,比特币链上交易量大幅增长,在9月9日达到320万枚,创一年高点。与此同时,当天通过交易所进行交易的比特币仅占3.6%,即11.5万枚。[2020/9/11]
4.上面几步似乎只是试探。
5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。
动态 | 报告:近1100万比特币一年多都处于休眠状态:据Digital Asset Data发布的一份最新研究报告显示,超过1000万比特币休眠了整整一年。数据显示,未移动的比特币约占当前比特币供应量的60%,这是自2017年初以来休眠比特币数量最多的一次。(bitcoin.com)[2020/1/14]
6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。
7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。
8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)?
9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。
10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。
11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。
总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。
来源:金色财经
NewSwap交易挖矿将于新加坡时间2021年2月11日8时上线主网,NewPay和NewMask的交易页面已上线交易挖矿入口.
就在美国散户希望虚拟货币狗狗币涨到1美元之时,狗狗币联合创始人马库斯发表公开信,对狗狗币价格暴涨表示“无法理解”。马库斯透露,他早在2015年就卖掉了持有的所有狗狗币,买了一辆二手本田思域.
周彦灵:2.14比特币早盘急跌无好事欧盘强弱定方向,今日以太最新行情分析 比特币行情回顾,昨日币价冲破48100压力后,反弹49700一线开始回调.
仅三天时间,比特币又涨近5000美元。“如果比特币的价格达到50000美元,比特币市值将达到黄金市值的10%(约9万亿美元)。”Bitwise资产管理公司副总裁MatthewHougan曾表示.
01 经历了过年期间的“晚上拉,早上砸”的走势,摩根士丹利旗下部门计划投资1500亿美金比特币。比特币虽然没有开始大幅度上涨,但是苗头已现.
日内关注43600多空强支撑!若后市能够跌出三段式下跌,后续将会走出大三角从而破新高,48200-50000将是多头停留点,4万上方需搭建平台,无筹码区.