火星链 火星链
Ctrl+D收藏火星链
首页 > 屎币 > 正文

EST:慢雾:Harvest.Finance 被黑事件简析

作者:

时间:1900/1/1 0:00:00

2020年10月26号,据慢雾区消息HarvestFinance项目遭受闪电贷攻击,损失超过400万美元。以下为慢雾安全团队对此事件的简要分析。

1.攻击者通过Tornado.cash转入20ETH作为后续攻击手续费

2.攻击者通过UniswapV2闪电贷借出巨额USDC与USDT

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

3.攻击者先通过Curve的exchange_underlying函数将USDT换成USDC,此时CurveyUSDC池中的investedUnderlyingBalance将相对应的变小

慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]

4.随后攻击者通过Harvest的deposit将巨额USDC充值进Vault中,充值的同时Harvest的Vault将铸出fUSDC,而铸出的数量计算方式如下:

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

计算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的变化将导致Vault铸出更多的fUSDC

5.之后再通过Curve把USDC换成USDT将失衡的价格拉回正常

6.最后只需要把fUSDC归还给Vault即可获得比充值时更多的USDC。

7.随后攻击者开始重复此过程持续获利

其他攻击流程与上诉分析过程类似

参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877

总结:此次攻击主要是HarvestFinance的fToken(fUSDC、fUSDT...)在铸币时采用的是Curvey池中的报价(即使用Curve作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制HarvestFinance中fToken的铸币数量,从而使攻击者有利可图。

标签:USDANCESTSDCEUSDBelt FinanceNESTA价格CUSDC

屎币热门资讯
COI:币安刚刚增强了其 ETH 质押头寸:这是你需要知道的

参与ETH2.0质押的验证者数量再次反映出对ETH的更高信心。最新调查结果显示,在激活质押提款之前,以太坊的验证者数量超过了其总数。ETH质押在质押解锁后获得动力,证明了投资者的信心.

1900/1/1 0:00:00
Arbitrum:ARB成为了领涨龙头,基本面强势且具备号召力

进裙关注公中呺:全因素热爱昨夜CPI小幅低于预期,但在先前经济数据强劲的基础上,已经是不错的利好,市场也直接拉升,但凌晨伴随美股跳水出现了一波下跌,随后又基本收回,整体走势依然是震荡.

1900/1/1 0:00:00
BRAND:金色晚报 | 5月11日晚间重要动态一览

12:00-21:00关键词:DoKwon、AnimocaBrands、G7财长、香港1.10THoldings员工发起的加密风投10SQ正寻求推出新的2亿美元基金;2.

1900/1/1 0:00:00
YFII:YFII社区发起YIP-6提案投票,旨在修改相关条件并立即开始YFII循环挖矿

YFII社区已发起YIP-6提案投票。该项提案的背景为,YIP-5此前已通过投票,DFIVault利润的5%将用于YFII激励;但是作为开始循环采矿的先决条件,循环采矿池必须首先达到100万美元.

1900/1/1 0:00:00
ETH:分析:机构采用等因素推动加密对冲基金表现远超过非加密对冲基金

尽管2020年初面临种种挑战,但加密货币对冲基金的表现远远超过非加密对冲基金。自3月以来价格稳步上涨,强劲基本面和最近几个月的一系列机构采用,帮助加密对冲基金实现创纪录的收益.

1900/1/1 0:00:00
加密货币:金色晚报 | 5月13日晚间重要动态一览

金色晚报|5月13日晚间重要动态一览金色财经2023年05月13日13:01微信扫一扫分享到朋友或朋友圈12:00-21:00关键词:信标链、PEPE、马斯克、Binance1.

1900/1/1 0:00:00