链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DYDX > 正文

USD:Value攻击解析:为套740万美元 黑客贷了1.5亿美元_PSDC币

作者:

时间:

北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?

1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

coingecko.com

本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。

我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。

步骤1:通过Aave闪电贷获得8万个ETH。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。

步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。

步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。

步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。

步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。

接下来,黑客在Curve再度反向操作,大约赚得86万DAI:

步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。

步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。

步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。

这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。

根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。

来源:金色财经

标签:USDCURSDCDEFIbusd币价格今日价格wrightcurrencyPSDC币Amun DeFi Momentum Index

DYDX热门资讯
MAC:区块链日记:11.16比特币行情 高空富三代 低吸毁一生_MACYS币

每天都是一个起点每天都要有一点进步,每天都要有一点收获!别抱怨为什么成功的不是你。你要满足自己的欲望,就沉下心来。期待胜利,遇挫时就不要退缩。没有白给的成功也没有偶然的获利.

比特币:彤欣言币:11.16比特币以太坊晚间行情分析多头回暖.有望继续上攻_MAC

  水洗桃花,花更艳,水洗明月,月更薄,可那幽幽的趋势,雨洗多空,怎么不厚不浅?不是所有行情都能成为眼睛里的色彩,不是所有波动都一定要抓住,因为每一次的乱伸手都伴随着之后剁手的誓言.

比特币:现货黄金模拟平台有什么用?_MAC

     通常在新手进场前,有经验的投资者都会建议大家先到现货黄金模拟平台练习,再入市进行实金操作更好.

USD:币圈王哥:比特币缓缓下行? 以太坊币也紧随其后_GUSDT

今日资讯: 由58COIN主办,华夏产业经济研究院、币世界、金色财经和币小白协办的2020区块链产业生态论坛暨58COIN三周年在成都隆重开启.

金妍解币:币圈投资新手必看 千万别落入技术指标的“迷魂阵”

  金妍解币:币圈投资新手必看千万别落入技术指标的“迷魂阵”      投资新手初入行的时候,看着上跳下窜的走势图,大多数人难免都会有些激动和兴奋,然而随着时间的推进.

UST:存款进度缓慢,ETH2.0能否如期到来?_crust币价

作者?|?秦晓峰 编辑?|?郝方舟 今天是?11?月?16?日,距离?ETH?2.0?存款合约地址发布,已经过了?12?天。过去的这段时间,ETH?2.0?的进展引人关注.