链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火币下载 > 正文

LTB:慢雾:Value DeFi 协议闪电贷攻击分析_ALTBULL币

作者:

时间:

链闻消息,ValueDeFi的MultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV、cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDeFi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格;5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV、cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。总结:由于ValueDeFi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢雾:PREMINT攻击者共窃取约300枚NFT,总计获利约280枚ETH:7月18日消息,慢雾监测数据显示,攻击PREMINT的两个黑客地址一共窃取了大约300枚NFT,卖出后总计获利约280枚ETH。此前报道,黑客在PREMINT网站植入恶意JS文件实施钓鱼攻击,从而盗取用户的NFT等资产。[2022/7/18 2:19:58]

慢雾:Furucombo被盗资金发生异动,多次使用1inch进行兑换:据慢雾MistTrack,2月28日攻击Furucombo的黑客地址(0xb624E2...76B212)于今日发生异动。黑客通过1inch将342 GRO、69 cWBTC、1700万cUSDC兑换成282 ETH,并将147ETH从Compound转入到自己的地址,截至目前该黑客地址余额约170万美元,另一个黑客地址余额为约1200万美元。[2021/3/3 18:12:14]

标签:LTBEFIDEFIEDAALTBULL币defi币多少钱一个DeFi BidsDogeDao Finance

火币下载热门资讯
GATE:Gate.io “天天理财”第37期ETH锁仓理财明日开启,年化收益5%_Gate.io

Gate.io全新理财福利产品——“天天理财”已于10月12日正式上线,每天中午12点至少一场理财福利,赚主流币理财收益.

GAT:彤欣言币:11.15比特币以太坊行情分析16000再成焦点多军能否延续_ethereum网络

一切的问题的答案从来没有唯一和不变,行情是向上涨还是往下跌,你自己也无法左右,只有紧随市场的脉搏才不致于被淘汰出局,行情不可能永远向上走也不可能永远往下走,可以确定的就是它会一直往右走.

DEFI:吃货大陆获DeFi基金数百万元融资支持_DefiPlaza

近日,吃货大陆获得某DeFi私人基金数百万元战略投资。本次投资旨在帮助吃货大陆实现餐饮产业资产上链的规模化发展,特别是支持其DeFi相关发展计划.

区块链:薪火言币:11.14说说比特币以太坊今晚的走势_MAC

各位朋友们,你们好,我是薪火,跟着我的客户都是做了很久的,不是我带他们赚了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘。深夜致电告知客户出场或进单.

区块链:谨防币圈高级子 拿好你的币_PlusOneCoin

根据总部位于阿姆斯特丹的区块链分析公司水晶区块链的一份新报告,自2011年以来,价值76亿美元的加密货币被盗。总数字分为两个可预测的部分——黑客和局.

比特币:齐衡预言:BTC短期面临调整,谨慎看待行情以防深度回踩_以太坊最新价格行情

齐衡预言:BTC短期面临调整,谨慎看待行情以防深度回踩 币圈晚内参: 1.以太坊2.0开发者表示,以太坊2.0第二阶段或将被搁置,本周将公开停止对Medalla测试网的支持.