据慢雾区消息,2021年2月13日,以太坊DeFiAlphaFinance遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式分享给大家,供大家研究。
1.攻击者用一部分的WETH在UniswapWETH-UNI池子上添加流动性,再把一部分的WETH兑换成sUSD并在Cream中添加流动性获得cySUSD凭证。
2.攻击者通过AlphaHomoraV2从IronBank借出sUSD,并将LP抵押到WERC20中为后面开杠杆做准备。
3.攻击者再通过AlphaHomoraV2将上一步借出的sUSD归还给IronBank。
4.上面几步似乎只是试探。
5.随后攻击者开始利用AlphaHomoraV2的杠杆借贷从IronBank中循环借出sUSD,每次借出数量都是上一次的一倍,最后将借出的sUSD再转到Cream中添加流动性获得cySUSD凭证。
Jasmy将推出基于以太坊的Layer2解决方案Jasmy Chain:8月29日消息,日本物联网平台开发商Jasmy宣布正在构建基于以太坊的Layer2解决方案Jasmy Chain,以增强可扩展性,并提供更加透明、安全、个性化的数据交互体验。以下是Jasmy Chain的主要设计特点:
支持 Rollup Layer2的账户抽象:减少L2交互的摩擦,同时确保与现有EVM标准100%兼容。
集成Jasmy AI引擎的Web3操作系统:所有交互都将变得更加模块化、高效和智能。
基于DID和用户数据的精准服务:在Jasmy Chain上,每个人都可以拥有唯一的身份,真正将数据控制权归还给用户,确保平等进入全球经济体系。[2023/8/29 13:03:22]
6.之后攻击者不满足于这种低效的杠杆循环借贷叠cySUSD的方式,开始使用闪电贷加快速度。
基于以太坊网络的NFT市场Gas消耗量降至两年低点:8月9日消息,基于以太坊网络的NFT市场Gas消耗量正在大幅减少,降至2021年6月的水平。具体来说,OpenSea、Blur、LooksRare、Rarible和SuperRare上的交易活动目前约占以太坊网络总Gas消耗量的1.85%。
这一数字相较于2022年1月9日的前高点显著下降,当时仅OpenSea上的NFT交易就占以太坊总Gas消耗量的28.69%。[2023/8/9 16:16:04]
7.攻击者开始从AAVE中闪电贷借出180万USDC,并通过Curve将USDC兑换成sUSD,这时候攻击者就拿到了大量的sUSD了。
8.随后攻击者先用sUSD到Cream中添加流动性,并获得cySUSD凭证,再开始继续使用AlphaHomoraV2的杠杆借贷从IronBank中循环翻倍的借出sUSD,最后利用借出的sUSD去归还闪电贷。(偿还的闪电贷中有包含先前几步的一部分sUSD作为利息,因为最后一步借出的不足以还贷,但都是拿从Alpha借的去还的)
美联储主席:基于以太坊的Ameribor是Libor的一种替代选择:美国参议员Tom Cotton最近提问,美联储是否支持替代伦敦银行同业拆借利率(LIBOR)的替代基准利率,例如AMERIBOR。美联储主席鲍威尔(Jerome H.Powell)在5月28日发表的书面声明中表示,基于以太坊的AMERIBOR是LIBOR的一种替代选择,LIBOR是短期利率的基准。据福布斯2019年11月报道,前CFTC主席Christopher Giancarlo表示,由纽约联邦储备银行推出的SOFR (担保隔夜融资利率)和美国芝加哥期权交易所与美国金融交易所(AFX)联合推出的AMERIBOR(无担保贷款隔夜基准利率),将作为互为补充的担保隔夜融资利率标准,分别将被用于美国大型金融机构和中小企业间的借贷交易。AMERIBOR将在需许可的以太坊上运行,共识算法为权威证明(PoA)。在AMERIBOR的使用场景下, 美国金融交易所将对交易参与方发放ERC-721标准的NFT,每枚代币将在交易开始时自动生成,并通过智能合约完成自动化的结算。(Beincrypto)[2020/6/4]
9.重复上一步,闪电贷借出1000万USDC,换成sUSD,先添加在Cream中,添加9,668,335的流动性拿到cySUSD,再继续杠杆借贷,最后翻倍到10,088,930应该基本把池子借空了。然后开始重复添加流动性,获取cySUSD。最后再去归还闪电贷。
10.再闪电贷借出1000万,再重复添加流动性与借贷,获取cySUSD并归还闪电贷。
11.由于经过以上步骤攻击者已获得大量cySUSD,因此攻击者开始直接在Cream借出WETH、USDC、USDT、DAI、sUSD。
总结:攻击者使用闪电贷到AlphaFinance中进行杠杆借贷,并使用AlphaFinance本身的CreamIronBank额度来归还闪电贷,在这个过程中攻击者通过在Cream添加流动性获得了大量的cySUSD,使攻击者得以用这些cySUSD在CreamFinance中进行进一步的借贷。由于AlphaFinance的问题,导致了两个协议同时遭受了损失。
往期回顾
BitMart入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
引介|一种安全的LP价格的获取方法
千万美元损失背后的闪电贷攻击——yearnfinance被黑简析
如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末
慢雾科技三周年啦!
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9682875.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。