被盗 1.3 亿美元 Cream Finance今年第五次遭黑客攻击全解析

10月27日,链必安-区块链安全态势感知平台舆情监测显示,DeFi借贷协议Cream Finance再次遭受攻击,损失达1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。关于本次攻击,成都链安技术团队第一时间进行了事件分析。

1?事件概览

攻击如何发生 Event overview

被盗约1.3亿美元!Cream Finance今年第五次遭黑客攻击,可能它真的有吸引“渣男”的体质。

10月28日消息,DeFi 协议 Cream Finance 针对闪电贷攻击事件发布回应称,其以太坊 CREAM v1 借贷市场被黑客攻击,攻击者从多个地址转移了价值约 1.3 亿美元的代币,没有其他市场受到影响。团队已经暂停了基于以太坊的 v1 借贷市场,并且正在进行事后审查。

2?事件具体分析

攻击者如何得手?Event overview

攻击者:

0x24354d31bc9d90f62fe5f2454709c32049cf866b

攻击合约:

0x961d2b694d9097f35cfffa363ef98823928a330d

0xf701426b8126BC60530574CEcDCb365D47973284

交易hash:

0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

1. 第一步先通过闪电贷从

DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合约借500,000,000DAI。

2. 把DAI放到yDAI

(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合约中进行抵押,换取451,065,927.891934141488397224yDAI。

Layer2 DAO基础协议Metis首轮IDO白名单公布:据官方消息,PAID Network已公布Metis IDO白名单入围地址,截至目前共计44000人参与,中签1000人,每个Ticket将获得100美金认购金额。北京时间5月13日11:00,Ignition将投放20,000枚METIS代币,定价5美金,并先后在Galaxy Pool、Moon Pool开启首轮IDO。此外,Metis将于5月13日12:00在gate.io开启第二轮IDO,并于当日21:00开放交易。

Metis是Layer2 DAO基础协议,用于DAC(去中心化的自组织公司)的创建、管理和发展。Metis通过其DAC框架,在高性能、高可扩展性、低成本的Layer2之上支撑去中心化应用和经济体的运行。[2021/5/11 21:47:05]

3. 把换取yDAI代币放到Curve.fi: y Swap?

(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流动性并获取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。

4. 接着将

447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并获取446,756,774.416766306389278551yUSD。

火币七爷:HT或已过通缩拐点 有望在2021年迎来“黄金周期”:2月3日,HT突破7美元关口,再创历史新高。HT现价约7.2美元,近一个月HT涨幅超过75%。针对近期HT走出的独立行情,火币全球站CEO七爷在解答社区提问时表示,当前主流平台币普遍采用销毁的通缩模型,通缩效应需要积累一段时间,这个阶段叫通缩蓄力期;蓄力到一定程度,才会量变产生质变,形成价格的快速拉伸,也就是达到“通缩拐点”。

数据显示,2020年平台币板块平均通缩率大约8.5%左右,另外两个头部平台币的通缩率分别为8%与6%。相较之下,HT的年通缩率在20%以上。理性分析,在其他因子不变的情况下,只有HT单价翻倍或以上,才能让HT的通缩率回归正常水平,这样的结构性套利机会必然会有市场的力量将其扳平。

而近期HT盘面走出了独立行情,或许预示着套利机会已被市场确认,越来越多的人认为HT已经过了通缩拐点。在2021年里,HT有望迎来历史最佳的“黄金周期”,市场力量将加速修正HT的市场价格。[2021/2/3 18:46:28]

5. 再在crYUSD中调用铸币函数,铸造?22,337,774,341.38713187?个crYUSD代币。

6.攻击合约

A(0x961d2b694d9097f35cfffa363ef98823928a330d)在构造函数里创建了攻击合约

B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻击合约B从AAVE借贷524,102.159298234706604104??WETH

7.B发送6000WETH给A

8. ?B将剩余的WETH兑换为ETH,并以此调用crETH池子进行抵押。

9. ?使用攻击合约B借出

446,758,198.60513882090167283?个YUSD代币,并以此铸币crYUSD,铸完币后归还,并将crYUSD发送给A,重复两次。

10. 使用攻击合约B借出

446,758,198.60513882090167283个YUSD,发送给A。

11. ?使用1,873.933802532388653625 WETH在uniswap v3中交换出7,453,002.766252个USDC。

12. 将3,726,501.383126 个USDC在Curve.fi中交换为DUSD。

13.?将DUSD交换为?

450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。

14. 将8,431,514.81679698041016119个 yDAI+yUSDC+yUSDT+yTUSD 直接发送回yUSD抵押池。由于使用直接转账,totalDebt不变,balanceOf(self)变大,导致totalAsset变大,最终影响到oracle预言机的价格获取pricePerShare变大,即可以通过抵押yUSD借出更多的代币。

15. 以yUSD代币为抵押,借出cream 协议所有支持借贷的代币。

16. 最后归还攻击A合约的闪电贷。

3?事件复盘

我们需要注意什么 Case Review

本次攻击是典型的闪电贷进行价格操作,通过闪电贷获取大量资金后,利用合约设计缺陷,大幅改变价格导致获利。Cream的预言机价格计算使用与yUSD的totalAsset有关。向yUSD合约直接转账时,不会更新Debt,从而使totalAsset增大,从而使得yUSD价格变高,可以从Cream中借出更多的资金。

注意?

此前,Cream Finance已经至少遭到黑客的四次攻击,这次攻击也使得该项目成为黑客成功攻击次数最多的DeFi项目。

今年2月13日,黑客利用Alpha Homora V2技术漏洞从Cream Finance旗下零抵押跨协议贷款功能 Iron Bank借出ETH、DAI、USDC等资产,导致该项目损失约3800万美元。此后Alpha Finance表示将全额赔付资产。

同月28日,DeFi聚合平台Furucombo遭到严重漏洞攻击,Cream Finance 储备金账户受影响,Cream Finance 团队随即撤销了所有对外部合约的批准,但仍损失 110 万美元。

3月15日,Cream Finance 域名遭到黑客攻击,部分用户会看到网站发起输入助记词的请求,很快该项目官方发推提醒用户不要输入助记词,表示其智能合约和用户资金仍然安全,并在1个小时后宣布重新获得域名所有权。

8月30日,Cream Finance 因可重入漏洞遭遇闪电贷攻击,黑客获利4.2亿个AMP、1308个ETH以及少量USDC等稳定币资产,总资产价值超过3400万美元。

加上本次攻击事件,Cream Finance?可以说是年度最“衰”的DeFi项目。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

欧易okex官网如何发现新的潜力项目?工具推荐

“一个充满机会的世界,唯一缺少的,就是发现价值的眼睛” Web3.0?的快速发展,新事物层出不穷。每天都可以看到各种新产品的宣发信息。那么如何捕捉行业趋势,在项目初始阶段找到?“有潜力”?的项目? 今天来分享一些有效的信息渠道和工具。

DYDX2021年的元宇宙 1999年的互联网

元宇宙的实现仍需一个漫长的过程。 “实际上,他在一个由电脑生成的世界里:电脑将这片天地描绘在他的目镜上,将声音送入他的耳机中。用行话讲,这个虚构的空间叫做‘超元域’。” 这是科幻小说《雪崩》里,一段关于元宇宙的描述。 在过去几个月里,“元宇宙”这一概念在全球范围引发广泛讨论,从资本圈到科技圈、学术圈再到政府层面,各界人士都对元宇宙表现出热切关注。

比特币交易所HTC汪丛青眼中的“元宇宙”

对于虚拟现实来说,元宇宙是无限大的舞台。对于每个用户,元宇宙代表着无界的想象力。 10月19日—20日,由工业和信息化部、江西省人民政府共同主办的2021世界VR产业大会云峰会在南昌召开。 在10月19日下午进行的主论坛上,HTC中国区总裁汪丛青发表了题为《通往未来元宇宙之路》的演讲。

DOTDeFi 流动性的新方法:Olympus Pro、Tokemak 和 Fei x Ondo LaaS

流动性是任何发达金融市场的首要目标之一。问题本质上是,“我想让X交易尽可能便宜,我需要有人在另一边。”这不仅适用于交换代币,也适用于借贷、衍生品和结构性产品。 对于年轻的DeFi项目,流动性尤其重要。随着他们的成长,他们希望新的用户和质押者通过市场进入。

[0:0ms0-7:566ms