10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議CreamFinance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。
#1事件概覽
攻擊如何發生Eventoverview被盜約1.3億美元!CreamFinance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。10月28日消息,DeFi協議CreamFinance針對閃電貸攻擊事件發布回應稱,其以太坊CREAMv1借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約1.3億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的v1借貸市場,并且正在進行事后審查。
#2事件具體分析
攻擊者如何得手Eventoverview攻擊者:0x24354d31bc9d90f62fe5f2454709c32049cf866b攻擊合約:0x961d2b694d9097f35cfffa363ef98823928a330d0xf701426b8126BC60530574CEcDCb365D47973284交易hash:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c921.第一步先通過閃電貸從DssFlash合約借500,000,000DAI。
去中心化交易所ApolloX攻擊者開始轉移被盜資金:12月2日消息,推特名為On-chainsleuth的用戶表示,去中心化交易所ApolloX攻擊者已開始轉移被盜資金(約72.686枚比特幣)。此前ApolloX曾遭到黑客攻擊并損失了約5300萬枚APX代幣。[2022/12/3 21:18:57]
2.把DAI放到yDAI合約中進行抵押,換取451,065,927.891934141488397224yDAI。
3.把換取yDAI代幣放到Curve.fi:ySwap中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。
Transit Swap:將100%承擔用戶被盜損失,10月7日退還部分資產:10月5日消息,去中心化交易協議Transit Swap公布被盜事件最新進展,表示愿意100%承擔用戶被盜的損失,將于10月7日先退還黑客已歸還的資產給用戶,用戶查看和領取網址現已公布,剩余資產的退還計劃將在后續的公告中公布。
同時,Transit Swap官方進一步表示,希望所有參與該事件的黑客、攻擊模仿者、搶跑套利者,根據漏洞賞金及退款獎勵(相關金額的5%)進行友好協商,并退回用戶剩余的資產。此前該項目曾表示,盜取最大資金的黑客已歸還超1890萬美元的被盜資金,占其盜取金額80%以上,占總被盜金額約65%。
截止2022年10月8日,Transit Swap官方將視未退還用戶資產的黑客、攻擊模仿者、搶跑套利者為攻擊者,并協助受損用戶一起開啟相關的法律程序,尋求執法機關的介入,直至找到攻擊者并追繳所有被盜資金為止。[2022/10/6 18:40:21]
4.接著將447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。
Crema Finance攻擊者已歸還超800萬美元的被盜資金:7月7日消息,Solana生態流動性協議Crema Finance在Twitter上表示,經過長時間的談判,Crema Finance攻擊者同意收取45455枚SOL(約168.2萬美元)作為白帽賞金,并已歸還6064枚以太坊和23967.9枚SOL(約810萬美元)。此外,Crema Finance表示后續補償方案將在48小時內發布。[2022/7/7 1:56:42]
5.再在crYUSD中調用鑄幣函數,鑄造22,337,774,341.38713187個crYUSD代幣。
6.攻擊合約A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104WETH
Lendf.Me已追回被盜資產,dForce公布行動計劃:金色財經報道,就Lendf.Me資產被盜一事,dForce創始人楊民道發文稱,截止于4月21日下午14點41分,已在各方協助下陸續追回被盜資產,然而,由于部分資產在被盜過程中被轉換成了其它代幣,需要更多的時間來進行資產核算,并制定接下來的分配方案。接下來將采取的行動方案為:1.由于Lendf.Me的現有合約已數據污染,將被永久關閉,新產品將啟用新合約。為了配合資產返還工作,將于近期建立一個對外開放的資產登記系統,以便用戶能夠通過Metamask和錢包地址登錄,查看4月19日黑客攻擊發生之前自己賬戶里的余額及利息。該網站也將被用來進行用戶投票和資產分配。2.將于一周內公布資產返還的建議方案,屆時用戶將按照自己在Lendf.Me上的凈資產獲得相應比例的投票權,之后會部署一個資產返還的合約,用戶可以通過合約進行資產返還的相關操作。3.如果資產分配的方案通過,其將盡快開啟并完成用戶的資產分配工作。順利完成本次意外事件的處理之后,擇機部署并對外開放新的產品和協議。[2020/4/22]
7.B發送6000WETH給A
動態 | EOS 花樣競猜疑似被盜幾百個 EOS:據 IMEOS 報道,昨晚(1月1日) 21:30 EOS 花樣競猜疑似被 EOS 賬戶 liuliangyi22 盜取幾百個 EOS,黑客每次下注都中獎,游戲合約使用兩次延遲并取區塊哈希為種子,并無回滾現象,目前游戲合約已凍結,原因正在追查中。[2019/1/2]
8.B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。
9.使用攻擊合約B借出446,758,198.60513882090167283個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。
10.使用攻擊合約B借出446,758,198.60513882090167283個YUSD,發送給A。
11.使用1,873.933802532388653625WETH在uniswapv3中交換出7,453,002.766252個USDC。
12.將3,726,501.383126個USDC在Curve.fi中交換為DUSD。
13.將DUSD交換為450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。
14.將8,431,514.81679698041016119個yDAI+yUSDC+yUSDT+yTUSD直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。
15.以yUSD代幣為抵押,借出cream協議所有支持借貸的代幣。
16.最后歸還攻擊A合約的閃電貸。
#3事件復盤
我們需要注意什么CaseReview本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。
注意此前,CreamFinance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。今年2月13日,黑客利用AlphaHomoraV2技術漏洞從CreamFinance旗下零抵押跨協議貸款功能IronBank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后AlphaFinance表示將全額賠付資產。同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,CreamFinance儲備金賬戶受影響,CreamFinance團隊隨即撤銷了所有對外部合約的批準,但仍損失110萬美元。3月15日,CreamFinance域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。8月30日,CreamFinance因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。加上本次攻擊事件,CreamFinance可以說是年度最“衰”的DeFi項目。
Tags:USDCREANCNCEusdc幣圈最新消息AngelsCreedKaizen FinanceOpsya Insurance
Odaily星球日報譯者|余順遂 摘要: NFT藝術家Pplpleasr本周推出其第一個基于Solana的項目。“TheCollectoooooor”允許NFT擁有者換取更稀有的NFT.
1900/1/1 0:00:00作者|五火球教主出品|白話區塊鏈都說比特幣是區塊鏈1.0,ETH是2.0,之前以EOS為代表的“ETH殺手”紛紛號稱自己是3.0,當然,現在這個多鏈宇宙共存的時代,稱其為區塊鏈3.0毫不為過.
1900/1/1 0:00:0010月25日,Odaily星球日報聯合DFG和Acala于上海舉辦「萬物增長——波卡生態主題見面會」.
1900/1/1 0:00:00圖片來源:Bloomberg,Twitter作者AmyLiu彭博社最近發現,投資者通過使用比特幣來保護自己免受通脹上升的擔憂。在一條推文中,彭博社稱比特幣為“最好的通脹對沖”.
1900/1/1 0:00:00本文來自Coinbase官方博客Odaily星球日報譯者|余順遂CoinbaseVentures團隊在Coinbase官方博客發布2021年第三季度總結報告.
1900/1/1 0:00:00出品|白澤研究院以Tether為首的穩定幣最近受到了越來越多的監管審查。本月早些時候,Tether及其附屬加密交易所Bitfinex同意支付4250萬美元,以和解美國商品期貨交易委員會(CFTC.
1900/1/1 0:00:00