USD:王者开局偶遇猪队友——简析 Alpha Finance & Cream 被黑

据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。

1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。

2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。

3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。

4.上面几步似乎只是试探。

5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。

Do Kwon曾于去年七、八月份向韩国一家律师事务所汇款450万美元:金色财经报道,首尔南区检察官办公室金融犯罪部门发现Terraform Labs首席执行官兼创始人Do Kwon于2022年7月和8月向韩国一家律师事务所汇款450万美元。消息人士还称,Do Kwon在2022年9月经迪拜前往塞尔维亚后,继续向该律师事务所汇款。

此前报道,在Do Kwon被黑山当局逮捕后,美国检方对Do Kwon提起刑事欺诈指控,并寻求将Do Kwon引渡到美国。韩国检方也寻求引渡Terra创始人Do Kwon。[2023/3/24 13:24:02]

6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。

7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。

国际清算银行:大部分散户投资者在比特币2万美元时入场:11月16日消息,据国际清算银行(BIS)发布的最新工作文件显示,通过分析2015年至2022年95个国家的数据表明,大部分散户投资者在比特币2万美元时入场,其中绝大多数用户在该价位时下载了加密货币交易应用,假设当月购买了100美元的比特币,那么81%的人此后每个月都会产生浮亏。(彭博社)[2022/11/16 13:11:06]

8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)

Twitter:已正式起诉马斯克:金色财经报道,由于Telsa首席执行官埃隆·马斯克宣布打算退出以440亿美元收购Twitter的交易,这家社交媒体巨头已经聘请了公司律师事务所Wachtell,Lipton,Rosen&Katz,并向特拉华州衡平法院(Delaware Court of Chancery)提起诉讼,目前尚不清楚潜在的诉讼最终是否会导致马斯克以先前商定的价格、重新协商的价格或根本不购买该平台。

上周,Twitter董事长布雷特·泰勒(BretTaylor)承诺会对马斯克试图退出交易采取法律行动,他当时称Twitter董事会将致力于按照之前的协议完成交易,并计划采取法律行动“执行合并协议”。(cointelegraph)[2022/7/11 2:04:44]

9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。

VanEck CEO:比特币未来可能涨至25万美元,但需数十年方能实现:金色财经消息,投资管理巨头VanEck首席执行官Jan Van Eck认为,一个比特币的价值可能会飙升至25万美元,但 100 万美元的预测可能需要数十年的时间。

Van Eck在最近接受《巴伦周刊》采访时做出了看涨比特币价格的预测,但他指出,很难确切地说比特币价格何时会达到25万美元。此时正值加密市场陷入熊市之际。他表示,比特币有进一步升值的潜力,因为它是一种不断成熟的资产。

Van Eck还称,投资者应将最多 3% 的投资组合分配给 BTC,同时透露他的比特币敞口较高,因为他对该资产有坚定的信念。自 2019 年以来,这位首席执行官还拥有以太坊,并表示拥有多元化的投资组合是明智的。(Crypto Potato)[2022/6/10 4:16:47]

10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。

11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。

往期回顾

BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

引介|一种安全的LP价格的获取方法

千万美元损失背后的闪电贷攻击——yearnfinance被黑简析

如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末

慢雾科技三周年啦!

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9682875.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

BitcoinUSD:关于CoinW部分币种维护公告

尊敬的CoinW用户: 为优化交易体验,CoinW将在2021年2月18日23:00对以下币种进行维护,预计23:15恢复交易。币种维护期间会对某些币对的交易产生影响。由此带来的不便,敬请理解.

[0:0ms0-0:499ms