链资讯 链资讯
Ctrl+D收藏链资讯

DAI:Value攻击解析:为套740万美元 黑客贷了1.5亿美元_usdc币暴雷

作者:

时间:

北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?

1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

多链NFT市场Hyperspace已在Avalanche上线:9月7日消息,多链 NFT 市场和 Launchpad 平台 Hyperspace 已在 Avalanche 上线。Hyperspace 计划为 Avalanche 上的 NFT 拥有者和收藏家带来创新功能和增强的 UI/UX,包括实时交易体验、集合竞标、钱包分析、活动监控、跨链交换等。此外,Hyperspace 还将通过其 Launchpad 产品在 Avalanche 上推出 Dokyo 系列 NFT。[2023/9/7 13:23:48]

coingecko.com

Avalanche链上DeFi协议总锁仓量为115.3亿美元:金色财经报道,据DefiLlama数据显示,目前Avalanche链上DeFi协议总锁仓量为115.3亿美元,24小时增加3.15%。锁仓资产排名前五分别为AAVE(29.2亿美元)、TraderJoe(17.6亿美元)、Benqi(15.9亿美元)、Curve(11.5亿美元)、multichan(9.42亿美元)。[2022/1/14 8:47:57]

本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。

酒店预订平台Travala新增对ZIL的支持:酒店预订平台Travala发推表示,现已支持在230个国家使用ZIL进行支付。[2020/12/17 15:33:57]

我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。

步骤1:通过Aave闪电贷获得8万个ETH。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。

步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。

步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。

步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。

步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。

接下来,黑客在Curve再度反向操作,大约赚得86万DAI:

步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。

步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。

步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。

这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。

根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。

标签:DAIUSDEFISDCDAILYS币usdc币暴雷Blaze DeFiAUSDC

SHIB最新价格热门资讯
DEFI:比特币重回狂热季:市值突破3千亿美金,矿机市场一机难求_XDEFI

11月13日上午,比特币再次创下近三年来新高,突破16000美元大关,最高至16427.60美元.

HTT:关于AT下线公告_MOD

尊敬的用户:因AT项目经营策略调整,应项目方要求AT将从LOEx国际站下线。具体安排如下:1、现已关闭AT充币及平台内转账功能,请勿强行充值,误充导致资产丢失且无法确保找回.

VIP:席幕枫:11.15ETH行情分析及操作思路_ehash币持仓挖以太坊

多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:11.15ETH行情分析以太坊,日线走低收阴,前日的涨幅全部收.

COIN:关于CoinBene满币已完成BCH分叉及恢复交易的公告_BCH

尊敬的用户: BitcoinCash网络已经于2020年11月15日?(GMT8)完成硬分叉,目前分叉为Bitcoin?CashNode和Bitcoin?Cash?ABC.

GRT:暗网引力之心协议史诗巨作-------G-AGRT_区块链通俗易懂的例子有哪些

2020年11月,必将引燃全球币圈,G-AGRT引力暗网协议计划即将强势登陆!G-AGRT作为暗网之心,以宇宙空间万有引力定律协议为提名,基于区块链去中心化精神与暗网世界匿名空间,势出必然.

DEFI:JoyTok趣抖音价值百倍的趣豆即将推出,你了解趣豆吗?_defi币多少钱一个

不创新自然会被社会淘汰,毕竟谁都想成为下一个腾讯,下一个阿里爸爸,下一个滴滴,所以会有人不断的发问这到底是ZJTD推出的吗?为什么抖音这么成熟了还要做JoyTok趣抖音?那我们也要思考下为何今天.