前言
北京时间10月27日晚,以太坊DeFi协议CreamFinance再次遭到攻击,损失高达1.3亿美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。
分析
基础信息
攻击者:0x24354D31bC9D90F62FE5f2454709C32049cf866b
攻击tx:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
Morgan Creek CEO:比特币将在下次减半时到达10万美元:金色财经报道,Bitcoin Archive在社交媒体上称,Morgan Creek CEO表示,比特币将在下次减半时到达10万美元。[2022/10/10 12:51:39]
攻击合约1:0x961D2B694D9097f35cfFfa363eF98823928a330d
攻击合约2:0xf701426b8126BC60530574CEcDCb365D47973284
流程
1、攻击者调用攻击合约10x961D的0x67c354b5函数启动整个攻击流程,首先通过MakerDAO闪电贷借来500MDAI,然后质押兑换成yDAI,将yDAI在CurveySwap中添加流动性获得ySwapToken凭证,再用于质押兑换成yUSD,最后在Cream中存入yUSD获得凭证crYUSD;
媒体:爱沙尼亚加密货币交易所Crex24或被黑客攻击:有媒体收到匿名信息举报,爱沙尼亚加密货币交易所Crex24在2月初突然撤出13亿个HTMLcoin之后或遭受黑客攻击。?HTMLcoin最初于2020年1月在Crex24上上线,但是,用户的HTMLcoin资金突然从交易所中消失了,导致许多人怀疑是黑客入侵造成的。?此后,Crex24确认HTMLcoin钱包已受到影响,并表示正在与山寨币团队合作以弥补损失。(CryptoGlobe)[2020/3/8]
2、随后攻击合约10x961D调用攻击合约20xf701的flashLoanAAVE()函数,先通过AAVE闪电贷借来524102WETH,其中6000WETH转给攻击合约10x961D,剩下WETH存入Cream获得crETH。随后三次从Cream借出446758198yUSD,前两次借出后再次存入Cream获得crYUSD并转给攻击合约10x961D,第三次直接将借出的yUSD转给攻击合约10x961D,用于后面赎回;
声音 | Morgan Creek联合创始人看好Ripple公司,仍对XRP持怀疑态度:金色财经报道,Morgan Creek联合创始人Anthony Pompliano表示,最近对Ripple首席执行Brad Garlinghouse的采访强化了他的信念,即Ripple可以通过提高全球支付速度和效率来建立可靠的业务模型。但是,当谈到XRP时,他仍然对其作为投资的长期前景持怀疑态度。因此,他对软件公司Ripple持乐观态度,同时对数字货币XRP仍然持怀疑态度。[2019/11/13]
3、flashLoanAAVE()函数紧接着调用攻击合约10x961D的0x0ed1ecb1函数,通过UniswapV3和Curve完成WETH=>USDC=>DUSD的兑换,通过YVaultPeak合约用383317DUSD赎回了3022172yUSD,加上第二步攻击合约20xf701转来的446758198yUSD,在ySwap中赎回约450228633ySwapToken凭证。并将其全部转给yUSD合约,导致Cream协议对抵押资产yUSD的价值计算剧增,最后借出大量ETH、CRETH2、xSUSHI等共15种资产,其中ETH转给攻击合约20xf701用于归还闪电贷;
4、最后赎回各资产成DAI,归还闪电贷。
细节
此次攻击的核心代码原因在于PriceOracleProxy喂价合约对抵押资产的价值计算出现问题,价格因子pricePerShare通过简单的资产数额占比来动态定价,而这种方式容易受到闪电贷的大额资产操控。
此次攻击的成因是多维度的,同样也反映出其他很多问题,比如Cream协议允许yUSD的重复循环地存入和借出、ySwap的凭证可直接转给yUSD等等。
总结
CreamFinance遭遇的闪电贷攻击的核心原因在于对抵押物价值的计算易被操控,使得攻击者通过闪电贷的巨额资金抬高了抵押物的价格,而超额借出了Cream金库的资产。
近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
非同质化代币现在在去中心化资产市场上大行其道,以其价格和–更重要的是–内在价值的面纱,被归结为新的数字世界中艺术的渐进表现形式.
1900/1/1 0:00:00据欧科云链链上大师数据显示,截至今日10时30分,以太坊2.0存款合约地址已收到776.75万ETH,占当前以太坊供应量的6.63%。大量质押的ETH也催生出了流动性质押这一庞大的市场.
1900/1/1 0:00:00前言北京时间11月7日,知道创宇区块链安全实验室监测到跨链协议SynapseProtocol推出的资产跨链桥被攻击,攻击者设法降低了nUSDMetapool虚拟价格并从中获利约800万美元.
1900/1/1 0:00:00Jan.2022,Sabrina@footprint.networkDataSource:ArweaveDashboardArweave是一个去中心化的云存储解决方案.
1900/1/1 0:00:00公链发展与存在的问题截至2021年底,以太坊上的TVL,已从2021年1月的200亿美元,迅速增长到高峰值超过1800亿美元.
1900/1/1 0:00:00顺应国家大力发展区块链的趋势,自2020年以来,全国迎来了区块链政策热潮,中央以及各地方政府纷纷颁布区块链相关政策.
1900/1/1 0:00:00