比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

USD:王者開局偶遇豬隊友——簡析 Alpha Finance & Cream 被黑_CHTT

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式分享給大家,供大家研究。

1.攻擊者用一部分的WETH在UniswapWETH-UNI池子上添加流動性,再把一部分的WETH兌換成sUSD并在Cream中添加流動性獲得cySUSD憑證。

2.攻擊者通過AlphaHomoraV2從IronBank借出sUSD,并將LP抵押到WERC20中為后面開杠桿做準備。

3.攻擊者再通過AlphaHomoraV2將上一步借出的sUSD歸還給IronBank。

4.上面幾步似乎只是試探。

5.隨后攻擊者開始利用AlphaHomoraV2的杠桿借貸從IronBank中循環借出sUSD,每次借出數量都是上一次的一倍,最后將借出的sUSD再轉到Cream中添加流動性獲得cySUSD憑證。

紐約聯儲更新逆回購交易對手標準,或會阻止Circle獲得美聯儲貸款:4月26日消息,周三,紐約聯邦儲備銀行(NY Fed)限制了其逆回購計劃(RRP)的交易對手標準,此舉可能會阻止穩定幣發行商Circle獲得美聯儲貸款。

根據紐約聯邦儲備銀行的一份新聞稿,在美國證券交易委員會(SEC)注冊為“2a-7基金”的“為單一受益所有人組織”的基金“通常將被視為不合格”。由Circle Reserve Fund似乎就屬于這一類。據悉,Circle將約250億美元的短期美國國債儲備放在貝萊德管理的一只名為Circle Reserve fund的定制基金中。根據Circle早些時候的新聞稿和SEC提交給該基金的文件,Circle儲備基金僅供Circle使用,并注冊為“2a-7”政府貨幣市場基金。

RRP允許選定的交易對手(如貨幣市場基金、銀行)以固定利率(目前為4.8%)向美聯儲提供隔夜貸款。雖然該工具最初是作為金融體系的穩定工具而創建的,但它已成為一種極具吸引力的工具,可以以最小的交易對手風險獲得高收益。目前,該計劃的資金達到近2.3萬億美元。(CoinDesk)[2023/4/26 14:26:54]

6.之后攻擊者不滿足于這種低效的杠桿循環借貸疊cySUSD的方式,開始使用閃電貸加快速度。

Paxos Treasury銷毀超過1.62億枚BUSD:金色財經報道,Whale Alert數據顯示,北京時間2月24日22:34:35,Paxos Treasury銷毀162,499,505枚BUSD。[2023/2/25 12:28:06]

7.攻擊者開始從AAVE中閃電貸借出180萬USDC,并通過Curve將USDC兌換成sUSD,這時候攻擊者就拿到了大量的sUSD了。

8.隨后攻擊者先用sUSD到Cream中添加流動性,并獲得cySUSD憑證,再開始繼續使用AlphaHomoraV2的杠桿借貸從IronBank中循環翻倍的借出sUSD,最后利用借出的sUSD去歸還閃電貸。(償還的閃電貸中有包含先前幾步的一部分sUSD作為利息,因為最后一步借出的不足以還貸,但都是拿從Alpha借的去還的)

知情人士:Brevan Howard 加密基金今年下跌約 5%,此前籌集的 10 億美元尚未部署:12月15日消息,據彭博社援引消息人士報道,資產管理公司Brevan Howard的加密基金今年下跌了約5%,且尚未部署今年早些時候籌集的10億美元。相比之下,彭博社追蹤的加密貨幣對沖基金平均下跌了43%,同期比特幣下跌了約60%。

此前報道,8月份知情人士表示Brevan Howard推出的加密貨幣對沖基金募資規模超10億美元。[2022/12/15 21:45:49]

9.重復上一步,閃電貸借出1000萬USDC,換成sUSD,先添加在Cream中,添加9,668,335的流動性拿到cySUSD,再繼續杠桿借貸,最后翻倍到10,088,930應該基本把池子借空了。然后開始重復添加流動性,獲取cySUSD。最后再去歸還閃電貸。

Aptos代幣經濟學疑似泄露,其中51.02%的代幣分配給社區:10月18日消息,The Block研究副總裁Larry Cermak發推表示,加密交易所Upbit疑似意外在他們的Aptos PDF報告中泄露了Aptos代幣經濟學。根據對應圖表,51.02%的代幣分配給社區、16.5%分配給基金會、19%分配給核心貢獻者、13.48%分配給投資人。[2022/10/18 17:30:41]

10.再閃電貸借出1000萬,再重復添加流動性與借貸,獲取cySUSD并歸還閃電貸。

11.由于經過以上步驟攻擊者已獲得大量cySUSD,因此攻擊者開始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。

總結:攻擊者使用閃電貸到AlphaFinance中進行杠桿借貸,并使用AlphaFinance本身的CreamIronBank額度來歸還閃電貸,在這個過程中攻擊者通過在Cream添加流動性獲得了大量的cySUSD,使攻擊者得以用這些cySUSD在CreamFinance中進行進一步的借貸。由于AlphaFinance的問題,導致了兩個協議同時遭受了損失。

往期回顧

BitMart入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

引介|一種安全的LP價格的獲取方法

千萬美元損失背后的閃電貸攻擊——yearnfinance被黑簡析

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9682875.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:USDSUSDHTTCYSWUSD價格Aave SUSDCHTTCYS價格

fil幣價格今日行情
BMEX:BMEX將于16日凌晨進行停機維護的公告_數字資產

親愛的用戶: 為提升系統性能,BMEX平臺將于2021年2月16日1時進行停機升級,期間將暫停交易、注冊、掛單、充值提現等功能,維護完成后自動恢復正常,預計維護時間1小時.

1900/1/1 0:00:00
CRV:熊市看基本面,牛市看故事_DEFI

1、道兄,每天都在聽你的分享,你說現在更看好Defi頭部項目,但幣種太多了,有沒有現在合適入場的項目呀?---我曾經在文章中羅列過這些幣:UNI、BAL、COMP、Maker、CRV、Aave、.

1900/1/1 0:00:00
比特幣:2.14比特幣早盤急跌無好事歐盤強弱定方向今日以太行情分析_BTC

周彥靈:2.14比特幣早盤急跌無好事歐盤強弱定方向,今日以太最新行情分析比特幣行情回顧,昨日幣價沖破48100壓力后,反彈49700一線開始回調,距離50000關口全剩一步之遙.

1900/1/1 0:00:00
GATE:Gate.io 年度賬單活動二:立牛年目標,領牛年牛氣周邊(最后2天)_CHTT價格

牛年即將來臨,為迎接2021年嶄新開端,曬2020年度賬單并附上您的新年交易目標,即有機會領牛年牛氣周邊。誠邀您的參與與我們共啟新年牛市!新用戶注冊Gate.io參與.

1900/1/1 0:00:00
BIT:關于開啟AQN流動性挖礦活動,三重獎勵高達2000 USDT的公告 (0218)_BDC

尊敬的用戶: BiKi平臺即將開啟AQN流動性挖礦活動,提供三重獎勵,高達2000USDT,具體活動詳情如下:活動時間:2/19–2/25活動規則:活動期間.

1900/1/1 0:00:00
HOT:Hotbit 定于2021年2月19日上線 MARSPL(Mars)_TBI

尊敬的用戶: Hotbit即將在開啟MARSPL(Mars)數字資產服務,并開放MARSPL理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
ads