火星链 火星链
Ctrl+D收藏火星链
首页 > Coinw > 正文

3CRV:如何使用闪电贷从 0 撬动百万美元?Value DeFi 协议闪电贷攻击简要分析

作者:

时间:1900/1/1 0:00:00

By:慢雾安全团队

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

背景提要

ValueDeFi协议是旨在为去中心化金融带来公平、真实价值,以及创新的平台与产品套件。他们遵循四个核心原则:增加获取流动性挖矿收益的机会;提供下一代链上投票以进行治理;其旗下的ValueVaults允许用户存入一定量的链上资产后获取收益。

攻击流程简析

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/USDT兑换出大量的USDT;

摩根溪联合创始人:真正考验是如何在未来10年持有BTC并保护其安全:摩根溪联合创始人Jason Williams刚刚发推称:“如果你现在有了比特币,你已经完成了简单的部分。真正的考验是如何在未来10年持有和保护它的安全。比特币将重塑我们所知道的一切。我真的不认为我夸大了这句话。”[2020/11/7 11:57:03]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

直播 |“后浪”仙女力场-大丹如何乘风破浪:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第7期20:00 力场|大丹将在直播间聊聊“币圈‘后浪’仙女如何乘风破浪”,感兴趣的朋友扫码移步收听![2020/7/6]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格

5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

直播|Claire Wu&马静 > 稳定币和DeFi如何出圈:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第6期直播中,本期“后浪”仙女魔笛手技术开发社区创始人Claire Wu & MYKEY市场负责人 马静将在直播间聊聊“稳定币和DeFi如何出圈”,感兴趣的朋友扫码移步收听![2020/6/24]

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结

由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

动态 | 南非税务署正研究如何识别逃税的加密货币交易者:据CCN报道,南非税务机关南非税务署(SARS)正在调查识别逃税的加密货币交易员的方法。该机构专员Mark Kingon最近在约翰内斯堡的内部审计协会会议上说,该机构正在研究如何发现不符合要求的加密货币交易员,以调查任何未能从投资中申报利润的情况。[2018/8/21]

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

往期回顾

无中生有?DeFi协议Akropolis重入攻击简析

Acala创世已通过慢雾科技安全审计

BithumbGlobal入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

Web3大会|慢雾:区块链安全,永无止境的战争

慢雾:Harvest.Finance被黑事件简析

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9558988.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

标签:CRVUSD3CRVUSDCConvex CRVFirst Digital USD3crv币怎么卖usdc币是谁发行的

Coinw热门资讯
PIB:中国ipfs公司有哪些?fil主网上线前排名靠前的那些头部矿商都怎样

中国ipfs公司有哪些?filecoin主网上线前排名靠前的那些头部矿商都怎样了?纵观IPFS/Filecoin主网上线前的网络测试期间.

1900/1/1 0:00:00
CELO:亚洲区块链速览:Libra 最初一篮子货币无人民币,币安美国首批支持币种无 BNB

GlobalCoinResearch每周发布两次亚洲区块链市场新闻Newsletter,该公司是一家专注于亚洲区块链市场及技术的投研公司.

1900/1/1 0:00:00
以太坊:生态启动的火星:波卡 DeFi 做好准备了吗?

从今年以太坊和DeFi的发展来看,DeFi对一个公链生态的形成起到了至关重要的作用。以太坊第一次真正火起来还是17年,当时的以太坊还算不上是一个生态,更多的是项目获得融资的一个工具.

1900/1/1 0:00:00
加密货币:观点:比特币与传统资产相关性低,正成为机构青睐的新资产类别

比特币流动性、市场结构和透明度的改善将吸引新的投机者,这将催生一个积极的反馈循环,加强比特币作为新资产类别的地位.

1900/1/1 0:00:00
BTC:比特币历史涨幅已达850万倍,为什么还能不断的创新高?

比特币再次疯涨,首度突破21000美元,市值近2.6万亿,人们再次见证了历史。今年以来,比特币涨幅约200%。拉长周期来看,10年前,在比特币上市最初买一块钱比特币,现在可以赚850万.

1900/1/1 0:00:00
ING:五分钟简评处境尴尬的比特币闪电网络

闪电网络采用链下支付在某种意义上解决了比特币PoW的效率低下问题,但目前来说还不适合普通人使用。撰文:Evaluape闪电网络是工作在比特币网络上的二层支付协议,致力于实现交易双方的即时交易.

1900/1/1 0:00:00