10月27日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi借貸協議CreamFinance再次遭受攻擊,損失達1.3億美元。被盜的資金主要是CreamLP代幣和其他ERC-20代幣。關于本次攻擊,成都鏈安技術團隊第一時間進行了事件分析。
1?事件概覽
攻擊如何發生Eventoverview
被盜約1.3億美元!CreamFinance今年第五次遭黑客攻擊,可能它真的有吸引“渣男”的體質。
10月28日消息,DeFi協議CreamFinance針對閃電貸攻擊事件發布回應稱,其以太坊CREAMv1借貸市場被黑客攻擊,攻擊者從多個地址轉移了價值約1.3億美元的代幣,沒有其他市場受到影響。團隊已經暫停了基于以太坊的v1借貸市場,并且正在進行事后審查。
2?事件具體分析
攻擊者如何得手?Eventoverview
攻擊者:
0x24354d31bc9d90f62fe5f2454709c32049cf866b
攻擊合約:
0x961d2b694d9097f35cfffa363ef98823928a330d
0xf701426b8126BC60530574CEcDCb365D47973284
OKX CEO:將監控轉移進交易所的Deribit被盜資金:11月2日消息,OKX CEO Jay Hao在社交媒體上稱,將與Deribit團隊取得聯系,并主動幫助凍結黑客在我們平臺上的地址。此前,趙長鵬表示已要求團隊監控并幫助凍結任何轉移到幣安的 Deribit 被盜資金。[2022/11/2 12:09:33]
交易hash:
0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
1.第一步先通過閃電貸從
DssFlash合約借500,000,000DAI。
2.把DAI放到yDAI
合約中進行抵押,換取451,065,927.891934141488397224yDAI。
安全團隊:疑似BXH 9月21日被盜資金出現異動,1865 ETH轉移到Tornado Cash:金色財經消息,據慢霧安全團隊,根據BXH笨小孩團隊9月23日的通告,前天(9月21日)晚被盜共計價值250萬美元的資產以及3800萬BXH代幣。
慢霧MistTrack分析評估,BXH VaultPool合約原owner的私鑰疑似被盜,調用inCaseTokensGetStuck函數轉移合約中資金到黑客地址,黑客地址為0x158f...e345。
截止目前,黑客已將被盜資金跨鏈兌換到ETH鏈,并進一步將全部被盜資金轉移到Tornado Cash,轉移額共計1865 ETH。慢霧MistTrack將持續跟進被盜資金的轉移。[2022/9/24 7:18:31]
3.把換取yDAI代幣放到Curve.fi:ySwap?
中添加流動性并獲取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。
去中心化組織BadgerDAO確認被盜,損失超1.2億美元:12月2日,去中心化組織BadgerDAO確認遭受攻擊,損失達1.203億美元,包括約2,100枚BTC和151枚ETH。目前社區渠道中的猜測是,黑客攻擊是用戶界面中的漏洞,而不是核心協議合約中的漏洞。Badger工程師對此進行調查時,已暫停所有智能合約,以防止造成進一步損失。
此前報道,去中心化組織BadgerDAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據開發人員初步清點受損資產后表示,本次事件中已損失13.6萬枚bcvxCRV、6.4萬枚bveCVX、38枚ibBTC/sBTC、13bibBTC/sBTC,以及19枚DIGG。(CoinDesk)[2021/12/2 12:46:53]
4.接著將
447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并獲取446,756,774.416766306389278551yUSD。
5.再在crYUSD中調用鑄幣函數,鑄造?22,337,774,341.38713187?個crYUSD代幣。
動態 | Bitfinex回應信息被盜:確認平臺沒有安全漏洞:Bitfinex剛剛回應CCN的報道稱:我們向客戶保證,已經意識到這一問題,并且可以確認我們的平臺沒有安全漏洞。今日CCN曾報道,在一個名為“Dread”的暗網市場上,有人聲稱攻擊了Bittrex、Poloniex、Bitfinex等大型交易所,并出售交易所用戶的KYC資料。[2019/1/21]
6.攻擊合約
A(0x961d2b694d9097f35cfffa363ef98823928a330d)在構造函數里創建了攻擊合約
B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻擊合約B從AAVE借貸524,102.159298234706604104??WETH
7.B發送6000WETH給A
加密貨幣被盜 造成比特幣價格大跌:此前加密貨幣Tether的發行公司報告了一起價值3100萬美元的盜竊案。根據該公司網站周二發布的一則公告,這些代幣于11月19日從Tether Treasury錢包被盜,被發送到了一個未經授權的比特幣地址。該公司表示,不會贖回被盜的代幣,正試圖阻止它們進入代幣生態系統。而盜竊事件的發生讓比特幣一度下跌5.4%,為11月13日以來最大跌幅,觸及7799美元。[2017/11/22]
8.?B將剩余的WETH兌換為ETH,并以此調用crETH池子進行抵押。
9.?使用攻擊合約B借出
446,758,198.60513882090167283?個YUSD代幣,并以此鑄幣crYUSD,鑄完幣后歸還,并將crYUSD發送給A,重復兩次。
10.使用攻擊合約B借出
446,758,198.60513882090167283個YUSD,發送給A。
11.?使用1,873.933802532388653625WETH在uniswapv3中交換出7,453,002.766252個USDC。
12.將3,726,501.383126個USDC在Curve.fi中交換為DUSD。
13.?將DUSD交換為?
450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。
14.將8,431,514.81679698041016119個yDAI+yUSDC+yUSDT+yTUSD直接發送回yUSD抵押池。由于使用直接轉賬,totalDebt不變,balanceOf變大,導致totalAsset變大,最終影響到oracle預言機的價格獲取pricePerShare變大,即可以通過抵押yUSD借出更多的代幣。
15.以yUSD代幣為抵押,借出cream協議所有支持借貸的代幣。
16.最后歸還攻擊A合約的閃電貸。
3?事件復盤
我們需要注意什么CaseReview
本次攻擊是典型的閃電貸進行價格操作,通過閃電貸獲取大量資金后,利用合約設計缺陷,大幅改變價格導致獲利。Cream的預言機價格計算使用與yUSD的totalAsset有關。向yUSD合約直接轉賬時,不會更新Debt,從而使totalAsset增大,從而使得yUSD價格變高,可以從Cream中借出更多的資金。
注意?
此前,CreamFinance已經至少遭到黑客的四次攻擊,這次攻擊也使得該項目成為黑客成功攻擊次數最多的DeFi項目。
今年2月13日,黑客利用AlphaHomoraV2技術漏洞從CreamFinance旗下零抵押跨協議貸款功能IronBank借出ETH、DAI、USDC等資產,導致該項目損失約3800萬美元。此后AlphaFinance表示將全額賠付資產。
同月28日,DeFi聚合平臺Furucombo遭到嚴重漏洞攻擊,CreamFinance儲備金賬戶受影響,CreamFinance團隊隨即撤銷了所有對外部合約的批準,但仍損失110萬美元。
3月15日,CreamFinance域名遭到黑客攻擊,部分用戶會看到網站發起輸入助記詞的請求,很快該項目官方發推提醒用戶不要輸入助記詞,表示其智能合約和用戶資金仍然安全,并在1個小時后宣布重新獲得域名所有權。
8月30日,CreamFinance因可重入漏洞遭遇閃電貸攻擊,黑客獲利4.2億個AMP、1308個ETH以及少量USDC等穩定幣資產,總資產價值超過3400萬美元。
加上本次攻擊事件,CreamFinance?可以說是年度最“衰”的DeFi項目。
上一期《DAO的十三種風味》中,Daivd?為我們介紹13種可預見的DAO的應用場景。其中,Daivd提到了DAO網絡以及在DAO基金中“一攬子貨幣”的交互場景.
1900/1/1 0:00:00觀點來源|Insiderfinance 整理出品|白澤研究院 所有的區塊鏈在開發時都會面臨同樣的問題,被稱為“區塊鏈三難困境”的三難是去中心化、安全性和可擴展性.
1900/1/1 0:00:00?Coinbase最近開展了眾多的主流營銷措施,用戶明顯注意到了這一點。這家美國領先的加密交易所的手機App再次成為蘋果應用商店中最受歡迎的產品。在過去的幾天里,它的下載量比任何其他App都多.
1900/1/1 0:00:00從制定出臺制造業數字化轉型行動計劃,到推動規模以上制造業企業普及數字化,一攬子推動數字化轉型的舉措持續加碼升級。國家積極支持的數字化轉型牽動著全社會的心,數字化轉型是一項非常前瞻和有意義的事業.
1900/1/1 0:00:00VentureDAO在加密世界中應運而生,行為透明并且不受中心化機構控制,真正代表了大多數成員的利益.
1900/1/1 0:00:00金色財經現場報道,10月26日,由萬向區塊鏈實驗室主辦的第七屆區塊鏈全球峰會在上海舉行,Nervosnetwork架構師謝晗劍在題為《區塊鏈抽象和演進》的分享中稱.
1900/1/1 0:00:00