10月27日,链必安-区块链安全态势感知平台舆情监测显示,DeFi借贷协议CreamFinance再次遭受攻击,损失达1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。关于本次攻击,成都链安技术团队第一时间进行了事件分析。
1?事件概览
攻击如何发生Eventoverview
被盗约1.3亿美元!CreamFinance今年第五次遭黑客攻击,可能它真的有吸引“渣男”的体质。
10月28日消息,DeFi协议CreamFinance针对闪电贷攻击事件发布回应称,其以太坊CREAMv1借贷市场被黑客攻击,攻击者从多个地址转移了价值约1.3亿美元的代币,没有其他市场受到影响。团队已经暂停了基于以太坊的v1借贷市场,并且正在进行事后审查。
2?事件具体分析
攻击者如何得手?Eventoverview
攻击者:
0x24354d31bc9d90f62fe5f2454709c32049cf866b
攻击合约:
0x961d2b694d9097f35cfffa363ef98823928a330d
0xf701426b8126BC60530574CEcDCb365D47973284
灰度首席法务官:今日没有任何关于灰度与SEC的诉讼案判决:8月22日消息,灰度首席法务官Craig Salm在推特发文表示,“很不幸,今天DC Circuit没有公布任何关于灰度(诉讼案)的判决。今天官方网站没有发布任何判决文件。”
据悉,DC Circuit是美国联邦特区巡回上诉法院,负责审理来自华盛顿特区地区以及一些联邦机构的上诉案件。[2023/8/22 18:15:53]
交易hash:
0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
1.第一步先通过闪电贷从
DssFlash合约借500,000,000DAI。
2.把DAI放到yDAI
合约中进行抵押,换取451,065,927.891934141488397224yDAI。
关于Voyager向Binance.US出售资产听证会将在周五继续进行:金色财经报道,法官和债权人就该经纪人向Binance.US出售资产的提议进行八个小时的证词,法官Michael Wiles仍未对重组协议做出裁决,听证会将于周五在纽约南区的美国破产法院继续进行。
律师表示,重组计划获得了97%的投票债权人的批准,尽管只有6%的Voyager债权人实际投票。据Voyager债务人的一名律师称,目前超167,000名Voyager客户已经注册了Binance.US平台。此外,美国证券交易委员会和纽约监管机构均反对该项重组计划。
此前报道, Voyager破产法官表示,SEC反对BinanceUS的收购交易“是一种掩饰”。[2023/3/3 12:40:24]
3.把换取yDAI代币放到Curve.fi:ySwap?
中添加流动性并获取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。
俄罗斯中央银行和财政部就关于在国际贸易中使用比特币和加密货币的法案草案达成一致:金色财经报道,Bitcoin Magazine在社交媒体上称,俄罗斯中央银行和财政部就关于在国际贸易中使用比特币和加密货币的法案草案达成一致。[2022/9/22 7:14:48]
4.接着将
447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并获取446,756,774.416766306389278551yUSD。
5.再在crYUSD中调用铸币函数,铸造?22,337,774,341.38713187?个crYUSD代币。
6.攻击合约
A(0x961d2b694d9097f35cfffa363ef98823928a330d)在构造函数里创建了攻击合约
孙宇晨就Justswap上线致币圈的公开信:关于解决假币问题:据最新消息显示,波场TRON创始人兼BitTorrent CEO孙宇晨发布了Justswap上线致币圈的公开信,孙宇晨表示:“解决假币问题。Justswap团队将重拳出击整改假币问题,我们将会把下拉列表栏的代币全部审查一遍,确保列表中的代币为真币,与此同时,官方开启假币审核,推出假币举报通道(report@justswap.org),一经审核发现为假币的,将做下架处理。”[2020/8/19]
B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻击合约B从AAVE借贷524,102.159298234706604104??WETH
7.B发送6000WETH给A
8.?B将剩余的WETH兑换为ETH,并以此调用crETH池子进行抵押。
分析 | 加密交易所及平台今年已被盗近10亿美元:据coindesk报道,根据区块链安全公司CipherTrace最新的“加密货币反2018年第3季度”报告,在2018年的前九个月,黑客已从加密货币交易所和其他平台上盗走了9.27亿美元,损失比2017年的水平高出3.5倍。 CipherTrace估计,到2018年底被盗总数将超过10亿美元。报告还指出,“小型”盗窃(2000万美元至6000万美元之间)的数量稳步增长,自第二季度的报告以来总计1.66亿美元。[2018/10/12]
9.?使用攻击合约B借出
446,758,198.60513882090167283?个YUSD代币,并以此铸币crYUSD,铸完币后归还,并将crYUSD发送给A,重复两次。
10.使用攻击合约B借出
446,758,198.60513882090167283个YUSD,发送给A。
11.?使用1,873.933802532388653625WETH在uniswapv3中交换出7,453,002.766252个USDC。
12.将3,726,501.383126个USDC在Curve.fi中交换为DUSD。
13.?将DUSD交换为?
450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。
14.将8,431,514.81679698041016119个yDAI+yUSDC+yUSDT+yTUSD直接发送回yUSD抵押池。由于使用直接转账,totalDebt不变,balanceOf变大,导致totalAsset变大,最终影响到oracle预言机的价格获取pricePerShare变大,即可以通过抵押yUSD借出更多的代币。
15.以yUSD代币为抵押,借出cream协议所有支持借贷的代币。
16.最后归还攻击A合约的闪电贷。
3?事件复盘
我们需要注意什么CaseReview
本次攻击是典型的闪电贷进行价格操作,通过闪电贷获取大量资金后,利用合约设计缺陷,大幅改变价格导致获利。Cream的预言机价格计算使用与yUSD的totalAsset有关。向yUSD合约直接转账时,不会更新Debt,从而使totalAsset增大,从而使得yUSD价格变高,可以从Cream中借出更多的资金。
注意?
此前,CreamFinance已经至少遭到黑客的四次攻击,这次攻击也使得该项目成为黑客成功攻击次数最多的DeFi项目。
今年2月13日,黑客利用AlphaHomoraV2技术漏洞从CreamFinance旗下零抵押跨协议贷款功能IronBank借出ETH、DAI、USDC等资产,导致该项目损失约3800万美元。此后AlphaFinance表示将全额赔付资产。
同月28日,DeFi聚合平台Furucombo遭到严重漏洞攻击,CreamFinance储备金账户受影响,CreamFinance团队随即撤销了所有对外部合约的批准,但仍损失110万美元。
3月15日,CreamFinance域名遭到黑客攻击,部分用户会看到网站发起输入助记词的请求,很快该项目官方发推提醒用户不要输入助记词,表示其智能合约和用户资金仍然安全,并在1个小时后宣布重新获得域名所有权。
8月30日,CreamFinance因可重入漏洞遭遇闪电贷攻击,黑客获利4.2亿个AMP、1308个ETH以及少量USDC等稳定币资产,总资产价值超过3400万美元。
加上本次攻击事件,CreamFinance?可以说是年度最“衰”的DeFi项目。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。