比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被盜 1.3 億美元 Cream Finance今年第五次遭黑客攻擊全解析_CREAM

Author:

Time:1900/1/1 0:00:00

10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議Cream Finance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。

1?事件概覽

攻擊如何發生 Event overview

被盜約1.3億美元!Cream Finance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。

10月28日消息,DeFi 協議 Cream Finance 針對閃電貸攻擊事件發布回應稱,其以太坊 CREAM v1 借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約 1.3 億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的 v1 借貸市場,并且正在進行事后審查。

2?事件具體分析

攻擊者如何得手?Event overview

攻擊者:

0x24354d31bc9d90f62fe5f2454709c32049cf866b

攻擊合約:

0x961d2b694d9097f35cfffa363ef98823928a330d

0xf701426b8126BC60530574CEcDCb365D47973284

白俄羅斯黑客計劃出售盧卡申科被盜護照NFT:9月1日消息,白俄羅斯黑客聲稱已經獲得了包括總統亞歷山大·盧卡申科在內的每個白俄羅斯公民的護照信息,并將用白俄羅斯領導人的護照制作NFT。白俄羅斯黑客表示,此舉是基層籌款活動的一部分,目的是打擊“明斯克和莫斯科的血腥政權”。

一些觀察家表示,數字護照上的信息是假的,原因是世界“Republic”的首頁上的拼寫錯誤和“Aleksandr”的拼寫錯誤。而白俄羅斯黑客則在Twitter上表示,他們試圖在8月30日盧卡申科生日那天通過OpenSea市場出售NFT收藏品,但表示該交易已被立即關閉,目前正在尋找其他選擇。(Cointelegraph)[2022/9/1 13:02:17]

交易hash:

0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

1. 第一步先通過閃電貸從

DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合約借500,000,000DAI。

2. 把DAI放到yDAI

Bent Finance跟進攻擊事件:已追回全部被盜資金,漏洞已修復:12月25日,據官方消息,Bent Finance跟進此前攻擊事件稱,在兩位白帽黑客(其中一位是samczsun)的幫助下,團隊對此事件進行了分析并得出結論:這實際上是“內部成員”所為。在經歷了數天的攻擊風波后,攻擊者最終同意將資金返還給以下多簽地址:0xaBb8B277F49de499b902A1E09A2aCA727595b544。攻擊者此前低價拋售(現在已反彈),并向我們發了ETH和DAI,返還資金稍微有點缺口,但我們已經解決該問題。到目前為止,我們已經從社區籌集了另外20萬cvxcrv(約合100萬美元)來幫助填補這個缺口。

官方表示已修復此漏洞以確保不會再度發生此類事件。此外還即將開啟面向BENT質押者的vlCVX投票,并將重啟池。

此前消息,Bent Finance表示,攻擊者共盜取了51.3萬cvxcrv LP代幣。[2021/12/25 8:03:20]

(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合約中進行抵押,換取451,065,927.891934141488397224yDAI。

0xHabitat的Gnosis Safe多簽遭攻擊,團隊資金被盜約140萬枚HBT:12月4日消息,致力于使用Optimistic Rollup技術提升DAO規模的0xHabitat的Gnosis Safe多簽遭攻擊,團隊資金被盜約140萬枚HBT。LP需要退出SLP HBT-ETH代幣,建議HBT代幣持有者從rollup中退出資金。官方表示,當前的HBT代幣很可能會被新代幣取代,會在2021年12月01日攻擊前拍快照。[2021/12/4 12:50:39]

3. 把換取yDAI代幣放到Curve.fi: y Swap?

(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。

4. 接著將

447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。

動態 | 被盜加密交易所Cryptopia經過數月后終于重啟存取款業務:據chepicap消息,新西蘭加密貨幣交易所Cryptopia因此前遭黑客攻擊,資金已被凍結數月、且無法在該交易所存取款,該交易所于今日宣布,開啟比特幣、萊特幣(Litecoin)和狗狗幣(Dogecoin) 的存取款業務。隨著該公司繼續確保新的交易錢包安全,Cryptopia上個月開始逐步開放交易,每周都會增加交易對。自那以來,交易所成交量緩慢增長,目前日成交量約為20萬美元。Electroneum (ETN)仍然是Cryptopia上交易量最大的加密貨幣,在2017年的牛市中,ETN日交易量曾一度超過了1000 BTC。[2019/4/16]

5. 再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。

6.攻擊合約

A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約

動態 | 數字貨幣項目SpankChain遭到黑客攻擊 近4萬美元ETH被盜:據Coindesk消息,數字貨幣項目SpankChain稱周六下午18:00左右損失了165.38 ETH(當時價值約3.8萬美元)。另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。該攻擊者創建了一個偽裝成ERC20令牌的惡意合約,其中”轉移“功能多次重新調用支付渠道合同,每次耗盡一些ETH。[2018/10/9]

B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH

7.B發送6000WETH給A

8. ?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。

9. ?使用攻擊合約B借出

446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。

10. 使用攻擊合約B借出

446,758,198.60513882090167283個YUSD,發送給A。

11. ?使用1,873.933802532388653625 WETH在uniswap v3中交換出7,453,002.766252個USDC。

12. 將3,726,501.383126 個USDC在Curve.fi中交換為DUSD。

13.?將DUSD交換為?

450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。

14. 將8,431,514.81679698041016119個 yDAI+yUSDC+yUSDT+yTUSD 直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf(self)變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。

15. 以yUSD代幣為抵押,借出cream 協議所有支持借貸的代幣。

16. 最后歸還攻擊A合約的閃電貸。

3?事件復盤

我們需要注意什么 Case Review

本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。

注意?

此前,Cream Finance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。

今年2月13日,黑客利用Alpha Homora V2技術漏洞從Cream Finance旗下零抵押跨協議貸款功能 Iron Bank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后Alpha Finance表示將全額賠付資產。

同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,Cream Finance 儲備金賬戶受影響,Cream Finance 團隊隨即撤銷了所有對外部合約的批準,但仍損失 110 萬美元。

3月15日,Cream Finance 域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。

8月30日,Cream Finance 因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。

加上本次攻擊事件,Cream Finance?可以說是年度最“衰”的DeFi項目。

Tags:USDCRECREAMREAXUSD StableCREVASCREAMDreamverse

萊特幣最新價格
金色DeFi日報 | Cream閃電貸攻擊報告:損失1.3億美元_DEFI

DeFi數據 1.DeFi總市值:1548.33億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:45.

1900/1/1 0:00:00
2021 年 NFT 融資速覽:總融資額達 40 億美元 游戲賽道最為吸金_AIN

2021 年年初至今,全球 NFT 相關產業發生逾 200 起融資事件,總融資額達 40 億美元,戰略投資、種子 和天使輪占比近八成。本文基于 NFT 投融資市場做出統計和分析.

1900/1/1 0:00:00
NFT的六個形態定位及相關監管政策探討_區塊鏈

今年被稱為NFT的“元年”,藝術家、名人、巨頭公司紛紛入局NFT,屢創新高的NFT價格更是讓其成為大眾關注焦點.

1900/1/1 0:00:00
日本游戲巨頭史克威爾艾尼克斯將進軍NFT鏈游領域_ARE

視頻游戲發行商 Square Enix 計劃發布更多由?NFT?驅動的項目,包括加密視頻游戲。它最近在日本發布一系列基于以太坊的 NFT 交易卡,已經售罄.

1900/1/1 0:00:00
從Layer 0到Layer 2 一文概述狀態通道的數學解釋_LAYER

隨著區塊鏈行業的不斷發展,Layer 2已經逐步上線,面向市場大眾,與此同時,Layer 0與Layer 1擴容解決方案也在不斷優化中.

1900/1/1 0:00:00
比特幣ETF市場或將開啟「殘酷的收費戰爭」_ETF

隨著兩只與比特幣期貨掛鉤的美國上市ETF上周在華爾街亮相,曾經看似渺茫的可能性如今正在加速成為現實。ETF 是一種追蹤一種或一組資產表現的投資工具.

1900/1/1 0:00:00
ads