比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

“科學家”的盛宴:Cheese Bank被帶走的330萬美元_CHEESE

Author:

Time:1900/1/1 0:00:00

今年11月,去中心化金融總鎖倉量再創新高,突破16億美元。DeFi,宣稱人人公平可參與,憑借吸納百億資金入場在今年備受矚目,但與此同時出現了一群人,他們依靠者技術實力和知識門檻專薅DeFi的羊毛,這群人被中文幣圈中戲稱為“科學家”。據PeckShield統計,自今年起,已發生多起“科學家”薅DeFi羊毛的安全事件。今年2月,有“科學家”利用DeFi貸款協議bZx通過一筆交易獲取十幾萬賬面收益;10月,攻擊者利用閃電貸攻擊Harvest.Finance協議,使其損失高達3380萬美元,以及11月攻擊者利用閃電貸攻擊ValueDeFi的MultiStablesVault池子,導致平臺虧損價值近740萬美元的DAI。DeFi中的“科學家”可類比為互聯網的技術羊毛黨。在移動互聯網補貼大戰中,職業羊毛黨應運而生。一個手機號只會注冊一次享受一次優惠,這些職業羊毛黨則開辟了一條養卡、注冊賬號、代收短信驗證碼、薅羊毛的產業鏈。而在DeFi的世界里,“科學家”則把“借款、轉移、還款”都編程到一筆發往智能合約的交易里,以此來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,或者利用可組合性的漏洞進行攻擊盜取巨額資金。PeckShield近日發現,“科學家”于北京時間11月7日凌晨3時22分,利用閃電貸通過一筆交易攻擊一家去中心化數字銀行CheeseBank獲利330萬美元。憑空套走的330萬美元

Avantis完成283萬美元A輪融資,將推出數字資產代幣化平臺SANGA:6月28日消息,泰國土地所有權數字資產代幣化平臺Avantis宣布完成1億泰銖(約283萬美元) A輪融資,J Ventures Company Limited(JVC)和Rende Development Company Limtied領投。

Avantis表示,新資金將推動該公司推出名為SANGA的數字資產代幣化平臺,該平臺將通過將土地所有權數字契約轉化為虛擬地塊或NFT來推動土地所有權數字契約簽發,SANGA未來還將拓展到數字銀行領域,預計會在未來1-2年內啟動。[2023/6/28 22:05:09]

PeckShield通過追蹤和分析發現,攻擊者首先通過dYdX閃電貸貸出21,000枚ETH;

澳大利亞金融監管機構將制定穩定幣支付框架列為首要任務:12月8日消息,澳大利亞金融監管機構正在“研究選擇方案”,將支付穩定幣納入儲值設施的監管框架。這種合并將成為該國支付監管框架更廣泛改革的一部分。 澳洲央行發布了一份關于穩定幣的報告,估了其近期發展、風險和監管前景。盡管對風險給予了高度關注,但該報告非常樂觀地承認“穩定幣有可能提高一系列支付和其他金融服務的效率和功能。”根

據該報告,澳大利亞監管機構“正在開展重大工作”,以弄清楚如何將穩定幣應用到國家支付生態系統中,同時又不會使其面臨過度風險。該報告重申,制定穩定幣支付框架是CFR近期的首要任務,“鑒于這些安排有可能被廣泛用作支付手段和價值儲存手段。”[2022/12/8 21:31:32]

通過dYdX閃電貸貸出21,000枚ETH隨后,在UniswapV2中將50枚WETH兌換為107,000枚CHEESE(CheeseBank通證),此時CHEESE的單價為0.00047ETH/枚,攻擊者剩余20,950枚ETH;

Dogechain推出去中心化治理平臺Dogegress:9月21日消息,Dogechain宣布推出用于Dogechain項目的專用去中心化治理平臺Dogegress,使Dogechain核心團隊能夠就各個開發階段提出治理投票,以及所有項目建設者能夠創建自己的提案。

此外,Dogegress將支持在Dogechain主網上運行的所有代幣,為生態系統參與者的項目提供一個包容性的治理平臺。[2022/9/21 7:11:28]

在UniswapV2中將50枚WETH兌換為107,000枚CHEESE接下來,攻擊者在UniswapV2中抵押107,000枚CHEESE和78枚ETH來提供交易流動性,同時獲得UniswapV2上自動生成的UNI_V2LP憑證。UNI_V2LP憑證是流動性提供者在UniswapV2上提供流動性并提取相應資產的唯一質押憑證。此時攻擊者剩余20,871枚ETH;

數據:Bybit上BTC期貨合約24小時交易額創近1個月新高:7月21日消息,據Glassnode數據顯示,Bybit上BTC期貨合約24小時交易額達10,678,172,650.65美元,創近1個月新高。[2022/7/21 2:26:56]

在UniswapV2中抵押107,000枚CHEESE和78枚ETH提供交易流動性據悉,CheeseBank于今年10月推出借貸協議2.0版本,2.0版本支持創新的流動性憑證抵押借貸功能。攻擊者在上一步獲取UNI_V2LP憑證,有利于他接下來在CheeseBank上貸出其他加密資產。攻擊者進一步把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證,這一步有利于攻擊者以UNI_V2LP憑證作為抵押品在CheeseBank上貸出穩定幣;

Binance Pool與礦池解決方案UltimusPool達成合作:6月29日消息,幣安旗下加密貨幣挖礦平臺Binance Pool與礦池解決方案UltimusPool達成合作。UltimusPool將作為Binance Pool的技術服務提供商,為用戶提供一個礦池服務平臺,并為用戶提供合理的挖礦獎勵和日常支出服務。(PR Newswire)[2022/6/29 1:39:22]

把所獲取的抵押品UNI_V2LP憑證轉換為sUSD_V2憑證隨后,攻擊者在UniswapV2中將20,000枚ETH兌換為288,000枚CHEESE,這一步會影響UniswapV2上CHEESE池子的平衡,進而抬高CHEESE的價格,此時CHEESE的單價為0.069ETH/枚,攻擊者剩余871枚ETH。CHEESE單價的提高能夠有效地提升抵押在CheeseBank中UNI_V2LP的價值,幫助攻擊者提高在CheeseBank中借貸加密資產的額度。值得注意的是,CheeseBank以流動性礦池UNI_V2-CHEESE-ETH中WETH的數量來衡量所對應的UNI_V2LP憑證的價格,攻擊者通過提高UNI_V2LP憑證的價格能有效地貸出更多USDC、USDT、DAI。

抬高CHEESE的價格在這一步中,攻擊者通過重置喂價預言機來操縱UNI_V2LP憑證的價格,從下列公式可知,UNI_V2LP的價格受到流動池中WETH的數量和UNI_V2-USDT-ETH池中ETH價格的影響,即WETH*2*ETH的價格=LP總價,LP單價=LP總價/LP總供應量,當攻擊者將增加池中WETH的數量時,UNI_V2LP憑證的價格也會上漲。

重置喂價預言機來操縱UNI_V2LP憑證的價格攻擊者就是通過上一步,即提高UNI_V2LP憑證的價格來貸出價值330萬美元的USDC、USDT和DAI,并順利從CheeseBank轉出,將其納入囊中,此時,他只需將所貸的21,000ETH還上即可。據PeckShield統計,攻擊者共計從CheeseBank中貸出2百萬枚USDC,123萬枚USDT和8.7萬枚DAI。

從CheeseBank中貸出2百萬枚USDC

共計2百萬枚USDC,123萬枚USDT和8.7萬枚DAI并將這筆攻擊所獲資產從0x02b7的地址中分批轉出。最后,攻擊者在UniswapV2上將288,000枚CHEESE轉換為19,980枚ETH,為補足所貸的21,000枚ETH,他將58,000枚USDC轉換為132ETH,再加上剩余的871枚ETH歸還給dYdX閃電貸,一切就好像沒有發生過一樣。

歸還dYdX閃電貸PeckShield相關負責人表示:“在追蹤過程中,我們發現這實際上是‘科學家’精心設計的一次攻擊。在實施之前,‘科學家’演算過他所持有的LP憑證值正好是能把CheeseBank清空的數額。”

“科學家”精心設計的攻擊在DeFi浪潮上,獲利的多為“科學家”和大戶,技術和資金是他們的資本,而安全才是DeFi項目唯一有利的防線。科學家們的薅羊毛游戲會無限進行下去,DeFi們將如何守住最后一道防線?PeckShield將持續緊密關注。

Tags:ETHCHEESEHEECHEETH錢包地址CheesecakeSwap TokenSheepASheepchess幣怎么樣

比特幣最新價格
這一次不一樣了?_KAI

加密貨幣市場歷來由散戶投資者主導,專業投資者跟進。這種情況正在改變嗎?在2017年第四季度,散戶引領的優勢非常明顯,媒體炒作的同時,價格也在飆升。毫無疑問,這一次散戶比較安靜.

1900/1/1 0:00:00
MIT關于區塊鏈投票系統不可靠的報告,哪里不可靠?_DEM

編者按:本文來自彩云區塊鏈,作者:CNCOIN,Odaily星球日報經授權轉載。近期美國大選吸引了全世界的目光,而直到發文的時候,大選結果還未出來,主要原因是今年特朗普團隊認為今年的大選出現舞弊.

1900/1/1 0:00:00
一文了解DEX龍頭項目Uniswap_Uniswap

一、Uniswap橫空出世2018年11月2日,懷著焦躁不安的心情,Uniswap創始人HaydenAdams在推特上發布了Uniswap正式上線的消息,當時,他的推特只有200名粉絲.

1900/1/1 0:00:00
你能抓住比特幣這個“龐氏騙局”帶來的機會嗎?_MYC

比特幣一次又一次被指責為"龐氏騙局",這種騙局用后進場的投資者的錢為早期投資者帶來不可思議的回報。最終,當新投資者越來越少時,這個騙局就會崩潰.

1900/1/1 0:00:00
圖靈獎獲得者、非對稱加密創始人Whitfield Diffie博士加入Findora基金會_ORA

Findora基金會30日宣布,加密界密碼學泰斗惠特菲爾德·迪菲博士(Dr.WhitfieldDiffie)正式加入Findora高級研究院,\t成為Findora基金會的高級顧問.

1900/1/1 0:00:00
李啟元:比特幣破2萬美元后才算牛市開始,最高預期在33萬美金_BOB

編者按:本文來自巴比特資訊,星球日報經授權發布。近期,市值最高的加密貨幣比特幣一路上漲,目前已突破了18000美元大關,而機構入場被認為是本輪行情的幕后推手.

1900/1/1 0:00:00
ads