比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FIL > Info

DEFI:DeFi之道丨詳解Cream鐵金庫被黑客竊取3750萬美元事件,又是閃電貸的黑鍋_XDEFI

Author:

Time:1900/1/1 0:00:00

2月13日下午4點左右,DeFi借貸平臺CreamFinance官方推特發布消息稱,

“我們意識到一個潛在的漏洞,并正在對此進行調查。感謝您在我們進行調查時的支持。”

根據ICOAnalytics分析,在這次攻擊中,攻擊者利用CreamFinance的鐵金庫轉走13000多個ETH。0x905315602Ed開頭地址在Etherscan上已被標記為「CreamFinanceIronBankExploiter」,該地址部分資產已發送至以太坊隱私交易平臺Tornado.Cash進行混幣交易,此外還向杠桿挖礦協議AlphaHomora部署者發送了1000ETH,向CreamFinance發送了1000ETH,向Tornadogrant發送了100ETH,該地址目前持有超1353萬美元的ERC20代幣。

DeFi可組合型杠桿協議Gearbox Protocol開啟代幣GEAR委托治理模塊:金色財經消息,DeFi可組合型杠桿協議Gearbox Protocol開啟代幣GEAR委托治理模塊,GEAR代幣持有者可在Snapshot進行委托投票(尚未開放GEAR代幣轉賬),幫助提高Gearbox DAO的治理效率,并更快地達到法定人數。此外本周晚些時候Gearbox Protocol將發布一些提案供持有者投票,包括TVL限制、DAO貢獻者等。[2022/4/5 14:04:44]

不過,此次攻擊的發生并不是因為CreamFinance合約出現問題,而是攻擊者通過AlphaHomoraV2的漏洞完成的,漏洞出現在Ironbank的Alpha一端。

數據:昨日DeFi清算量890萬美元,創本月新高:據Debank數據,6月21日排名前十的DeFi總清算量890萬美元,創6月1日以來新高。其中Aave V2和V1的總清算量476萬美元,占比53.56%。Compound總清算量151萬美元,占比17%。Maker總清算量108萬美元,占比12.18%。Venus總清算量105萬美元,占比11.85%。[2021/6/22 23:55:53]

Cream最初發布推文稱,CREAMv1資金是安全的,將暫停IronBank資產借款。但官方之后刪除了這條推文后補充道,調查發現,Cream的合約和市場運作正常。V1和V2市場均已重新啟用。隨后將披露漏洞細節。

TheBlock研究分析師IgorIgamberdiev在推特上分析了這次攻擊的過程:

數據:以太坊上DeFi總鎖倉量316.3億美元:據歐科云鏈OKLink數據顯示,截至今日16時,以太坊上DeFi協議總鎖倉量約合316.3億美元,環比上升3.9%。

當前鎖倉量排名前三的協議分別是WBTC 42.2億美元(+0.69%),Maker 40.7億美元(+6.18%)以及Uniswap V2 31.3億美元(+4.05%)。[2021/1/15 16:15:06]

“Cream的Ironbank被黑客盜走3750萬美元,讓我們看看發生了什么。

1.攻擊者使用AlphaHomora從IronBank借入sUSD。在攻擊過程中,他們每次借的錢是前一次的兩倍。

Open DeFi聯盟公布首批新成員:Open DeFi聯盟迎來首批新成員:Aave,Balancer,BlockScience,dydx,Ocean Protocol,Outlier Ventures,Quantstamp和SuperRare。該聯盟目前已有16名成員,其中4個為鎖定資產全球排名前20的DeFi項目。Open DeFi聯盟初始成員包括紅杉資本、Blockpower Capital、dForce、MCDEX、Antelope Holdings、DeBank、MoonSwap以及Conflux。

Aave創始人兼首席執行官Stani Kulechov感謝了Open DeFi聯盟對DeFi“無國界精神”的支持,并表示,作為聯盟一員,他為能夠合作構建金融工具和基礎設施而感到興奮。

dYdX商務發展經理David Gogel看到了中國市場所帶來的機會,認為:“中國市場在全球DeFi生態系統中發揮著重要作用,并且是促成全球DeFi生態系統成功的關鍵。中國龐大的用戶群將為全球市場帶來更多流動性、引入更多用戶和更多創新,從而催生出全球DeFi生態系統的增長潛力。”[2020/11/10 12:14:15]

2.他們通過兩次交易來完成此操作,每次借出資金并還給IronBank,同時接收cySUSD。

3.在攻擊過程中,攻擊者從Aavev2那里獲得了180萬美元的USDC閃電貸,并使用Curve將USDC兌換為sUSD。

4.他們將這些sUSD借給IronBank,從而使他們可以繼續從IronBank借入和借出cySUSD。

5.當然,sUSD被用來償還閃電貸。

6.此外,還獲得了1000萬美元的閃電貸,也用于增加cySUSD的數量。

7.最后,他們的cySUSD數量達到了令人難以置信的數量,這使他們可以從IronBank借錢。

8.然后他們借入:

-13200WETH

-360萬USDC

-560萬USDT

-420萬DAI

9.這些穩定幣然后被存入Aavev2,1000ETH發送給IronBank合約部署者,1000ETH發送到Homora合約部署者,220ETH發送到TornadoCash,100ETH發送給gitcoin并資助給Tornado,還剩大約11000ETH仍處于攻擊者地址余額。

AlphaFinanceLab之后發推稱,我們收到關AlphaHomoraV2被攻擊的通知,現在正在與AndreCronje和Cream.Finance共同應對。漏洞已修復,正在調查被盜資金,已經鎖定了主要嫌疑人。用戶無法從AlphaHomorav2借入更多資金等于沒有新的杠桿頭寸,只能在現有頭寸上借入。V1在安全運行,我們正處于高度戒備狀態,區塊鏈安全研究員samczsun和其他人正在調查問題,隨后將披露更多信息。

又是閃電貸?

在這次攻擊中,我們再次看到了閃電貸的身影。有網友表示,什么時候能夠把閃電貸這種東西關掉?并@AAVE創始人StaniKulechov。

Kulechov回應稱,這些攻擊可以在閃電貸的情況下完成,實際上,閃電貸實際上是在幫助協議變得更有彈性,并且大多數閃電貸被消耗在諸如@DeFiSaver再融資和去杠桿工具。

2月5日,YearnFinancev1版本的yDAI機槍池被黑客攻擊,損失了1100萬美元,黑客同樣在攻擊中利用了閃電貸。

而在此前發生的各種DeFi黑客事件中,閃電貸的身影從未消失。閃電貸提供的無抵押貸款帶來了很多便利,但是這種便利同樣屬于黑客。如何防御閃電貸攻擊應該是每一個相關DeFi協議需要重視的。

Tags:DEFIDEFEFIANKDeFi LandBearn Defi ProtocolXDEFISpankChain

FIL
PAY:BitPay集成Apple Pay 為其3.8億用戶提供加密支付服務_people幣前景如何

Bitpay萬事達預付卡用戶現在可以連接ApplePay進行購買。隨著BitPay宣布其萬事達預付卡用戶現在可以連接到AppleWallet,用ApplePay支付商品和服務,支持加密功能的主要.

1900/1/1 0:00:00
ALA:插槽拍賣在即 哪些項目或成波卡生態基本盤_PHA

平行鏈插槽拍賣事件是波卡生態的一個里程碑,意味著波卡正式從理論走向實踐,向未來有望成為波卡生態的所有潛在構建者發放許可證.

1900/1/1 0:00:00
NFT:NFT的真正殺手級應用會是什么?_imtoken最新官方網

隨著NBATopShot等產品的交易量持續上漲,以及動輒出現成交價達到數百ETH的NFT產品,NFT市場迎來市場的空前關注,但隨之而來的問題是.

1900/1/1 0:00:00
CIR:2.5午間行情:交投活躍 有望繼續上攻_bitcoinClean

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ETH:金色觀察 | EIP-1559升級:每年銷毀價值數十億ETH 帶來價格牛市_BTC

EIP-1559升級:每年銷毀價值數十億ETH?帶來價格牛市 概要 1.灰度最近的一份報告預測,EIP-1559推出后,ETH價格會形成“正循環”.

1900/1/1 0:00:00
以太坊:進擊的巨人,以太坊為何暴漲?_UNI

作者?|?JoshStark 翻譯:Davida以太坊是數字前沿領域 因為它是開放的和可編程的,以太坊提供了一個充滿機會的廣闊的未知領域。在過去的幾年里,這一領域已經吸引了第一批主要的定居者.

1900/1/1 0:00:00
ads