北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?
1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。
CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。
北京青年报:产业链条初步形成,区块链正改变我们的生活:1月15日消息,专家认为,区块链技术有助于促进数据共享、优化业务流程、降低运营成本等,是支撑数字经济发展的战略性技术,对推动高质量发展具有重要作用。记者了解到,区块链技术可以在无需第三方背书情况下实现系统中所有数据信息的公开透明、不可篡改、不可伪造、可追溯,在数字货币、金融资产的交易结算、数字政务、存证防伪数据服务等领域拥有广阔前景。
随着数字经济时代到来,区块链与其他新一代信息技术交叉融合,其信任价值将被进一步激发,为“信任科技”积蓄能量。业内人士认为,中国区块链产业链融通发展格局初步形成,产业链条上的供给主体从不同维度推动产业落地,与各行业融合发展。(北京青年报)[2023/1/15 11:13:16]
coingecko.com
加密交易平台Coinsquare确认Tetra Trust成为其托管合作伙伴:金色财经报道,加密交易平台Coinsquare宣布Tetra Trust成为其托管合作伙伴,Tetra是加拿大第一家也是唯一一家获准托管数字资产的信托公司,受阿尔伯塔省财政委员会和财政部监管的数字资产合格托管方,他们已被确认为Coinsquare Capital Markets Ltd.(“CCML”)的托管方,将为Coinsquare的500,000多名用户提供安全可靠的加密资产托管服务。CCML是Coinsquare的全资子公司,也是其加密交易平台的运营商,最近获得了加拿大投资行业监管组织(“IIROC”)的经销商注册和IIROC会员资格,是加拿大第一家纯加密、IIROC注册投资交易商和受监管的另类交易系统。(crypto-reporter)[2022/10/20 16:31:22]
本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。
数据:ETH活跃地址数达近17个月新低:6月24日消息,据Glassnode数据显示,当前ETH活跃地址数(7日均值)为28,346.589,达近17个月新低。[2022/6/24 1:29:26]
我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。
步骤1:通过Aave闪电贷获得8万个ETH。
步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。
步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。
步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。
步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。
步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。
步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。
接下来,黑客在Curve再度反向操作,大约赚得86万DAI:
步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。
步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。
步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。
最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。
这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。
根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。