黑客贷款1.5亿美元,牺牲740万美元的价值攻击解析

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

北京时间11月14日23:36,黑客对ValueDeFi协议进行了闪电贷攻击,损失近740万美元的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。

一个小时后,ValueDeFi官方发推确认,MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

本次事件与之前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。

我们基于发起攻击的交易(0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a)来进行分析。攻击者的恶意攻击合约为(0x675BD0A0b03096c5ead734cFa00C7620538C7C6F)。

步骤1:通过Aave闪电贷获得8万个ETH(以460美元计约合3680万美金)。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI(空手套白狼)。接下来,0x675B恶意合约会执行如下内容。

步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。

步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。

步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool(也即DAI/USDC/USDT)池子的平衡,进而抬升USDC的价格。

步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv(算算可以知道比起铸造多了812.4万枚,这是由于DAI便宜了,所以赎回的3crv变多了)。

接下来,黑客在Curve再度反向操作,大约赚得86万DAI:

步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。

步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。

步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。

这次攻击之后,黑客返回给ValueDeFi开发者(0x7Be4D5A99c903C437EC77A20CB6d0688cBB73c7f)200万枚DAI,自己则保留了540万枚DAI。

分享:

微信扫一扫

免责声明:所有资讯仅代表作者个人观点,与无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到2785592653@qq.com。

风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。

世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:trr3544。

TAG:Value攻击解析为套

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/43454.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月05日
下一篇 2023年08月05日

相关推荐

  • max怎么做钱币,制作滚动的钱币的步骤

    一、用3ds***max***制作滚动的钱币的步骤用3DS Max制作旋转的纪念币综合练习钱币制作、材质贴图以及运用look at来控制物体的转动,本实验中所涉及到的材质都可以在本站找到。一、进入3D studio MAX,选择主菜单file/reset,复位应用程序到初始状态。二、单击(create)/(shap

    2025-03-07 20:00:01
    51 0
  • 教你如何挖矿,挖矿步骤教

    一、区块链如何挖矿(区块链挖矿教程)1.简答题区块链技术中的挖矿工作需要具有哪些条件?区块链技术中的挖矿工作需要具有哪些条件?1)一台蚂蚁矿机S9。2)一个电源,建议官电(蚂蚁官方电源)。3)电源线。4)一台电脑:用于注册矿池账号,登录矿机后台,配置挖矿地址和矿工名。5)路由

    2025-03-06 20:30:02
    17 0
  • 币达钱包如何使用方法,数字人民币使用步骤全流程

    一、香港微信钱包设定是港币如何换成人民币微信港币无法直接在微信钱包内兑换成人民币,可以通过提现的的方法兑换成人民币。微信支持港币的交易,免去了兑换外币的麻烦。用户于内地商户消费时,微信香港钱包会将所需支付的人民币金额,自动换算为对应的港币金额,用户可通过钱

    2025-03-05 04:00:01
    28 0
  • 区块链怎么交易,区块链交易的步骤

    一、区块链技术交易流程是什么(区块链交易规则是什么)区块链的具体工作流程是怎样的?对于区块链的工作流程金窝窝集团认为可以总结为以下几步:1、发送节点将新的数据记录向全网进行广播2、接受节点对收到的数据进行记录和检验3、全网所有接受节点对区块执行共识算法4、区块通

    2025-02-23 18:00:01
    34 0
  • 钱包的币怎么转出,中国银行硬钱包转出数字人民币的操作步骤是什么

    一、钱包的币怎么转到交易平台转移到交易所方法:下载TP钱包,创建tp钱包,将虚拟币提现到钱包,提现至钱包成功,然后点击钱包虚拟币余额,选择转入的数量,种类,点击转账,然后输入交易所账户,转入成功。TP钱包是安全存储数字货币,安全购买数字货币,集EOS钱包、ETH钱包、

    2025-02-11 00:30:01
    43 0
  • 币合钱包 如何使用方法,数字人民币使用步骤全流程

    一、数字人民币是什么意思怎么使用数字人民币就是中国人民银行推出的一种全新加密电子货币,主要用于小额零售高频业务场景,采用双层运营体系,央行先把数字货币兑换给银行或其他运营机构,再由这些机构兑换给消费者。通俗诠释就是纯数字网络流通手段、方式和方法,进行网上交

    2025-01-30 00:00:02
    63 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载