火星链 火星链
Ctrl+D收藏火星链
首页 > 中币 > 正文

CREA:被盗 1.3 亿美元 Cream Finance今年第五次遭黑客攻击全解析

作者:

时间:1900/1/1 0:00:00

10月27日,链必安-区块链安全态势感知平台舆情监测显示,DeFi借贷协议CreamFinance再次遭受攻击,损失达1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。关于本次攻击,成都链安技术团队第一时间进行了事件分析。

1?事件概览

攻击如何发生Eventoverview

被盗约1.3亿美元!CreamFinance今年第五次遭黑客攻击,可能它真的有吸引“渣男”的体质。

10月28日消息,DeFi协议CreamFinance针对闪电贷攻击事件发布回应称,其以太坊CREAMv1借贷市场被黑客攻击,攻击者从多个地址转移了价值约1.3亿美元的代币,没有其他市场受到影响。团队已经暂停了基于以太坊的v1借贷市场,并且正在进行事后审查。

2?事件具体分析

攻击者如何得手?Eventoverview

攻击者:

0x24354d31bc9d90f62fe5f2454709c32049cf866b

攻击合约:

0x961d2b694d9097f35cfffa363ef98823928a330d

0xf701426b8126BC60530574CEcDCb365D47973284

交易hash:

0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

1.第一步先通过闪电贷从

DssFlash合约借500,000,000DAI。

周杰伦被盗BAYC已由BendDAO.eth免费转回machibigbrother.eth:4月29日消息,BAYC#3738原作为礼物由machi赠送周杰伦,后于2022年4月1日愚人节被盗,BendDAO为阻止其在黑市上流通,买下后在BendDAO协议内安全保管至今,现已经免费回赠给machi,自此BAYC#3738又回归猿猴社区。

作为BAYC社区支持者,BendDAO蓝筹NFT抵押借贷协议上线40天,链上TVL已超80000 ETH,目前BendDAO已经是第一大BAYC/MAYC持有者,平台已持有上线蓝筹各一枚,将深入开展社区运营。[2022/4/30 2:41:10]

2.把DAI放到yDAI

合约中进行抵押,换取451,065,927.891934141488397224yDAI。

3.把换取yDAI代币放到Curve.fi:ySwap?

SBF回应疑似Ronin被盗资产转移至FTX,将进行调查并采取适当行动:3月30日消息,Ronin桥资产被盗事件曝光后,链上数据显示黑客疑似将部分盗取资产转移至FTX交易平台,SBF在其社交网站回应称将进行调查并采取适当行动。[2022/3/30 14:25:47]

中添加流动性并获取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。

4.接着将

447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并获取446,756,774.416766306389278551yUSD。

5.再在crYUSD中调用铸币函数,铸造?22,337,774,341.38713187?个crYUSD代币。

慢雾MistTrack:Superfluid被盗超1300万美元,涉及多个币种:据官方消息,Superfluid上的QI Vesting合约已被利用。据慢雾MistTrack统计,攻击者地址(0x157...090 )获利超1300万美金,包括QI、WETH、USDC、SDT、MOCA、STACK、sdam3CRV、MATIC币种。

据分析,攻击者通过1inch将部分QI、USDC、SDT、MOCA、STACK换为ETH;将39,357.25 sdam3CRV换为43,910.09 amDAI。目前攻击者地址(0x157...090 )余额为:11,016.60 MATIC、507,930.87 MOCA、2,707.91 ETH、43,910.39 DAI。

慢雾将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,同时提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2022/2/8 9:38:27]

6.攻击合约

A(0x961d2b694d9097f35cfffa363ef98823928a330d)在构造函数里创建了攻击合约

B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻击合约B从AAVE借贷524,102.159298234706604104??WETH

分析 | 币安被盗BTC中第三个关键地址异动,黑客连续三天密集:据PeckShield数字资产护航系统(AML)最新数据显示,继前两天币安被盗7,074枚BTC的2个包含1,060枚BTC地址密集后,今天早晨06时02分,另一存放有1,060枚BTC 1MNwMURY开头的地址也出现异动。黑客又以同样的方式,频繁打包交易,切碎被盗资金。截至目前,币安被盗7,074枚BTC分散后的7个主要地址中,已有3个地址共计3,180枚BTC开始密集,其中大部分小额地址存成功可能。[2019/6/16]

7.B发送6000WETH给A

8.?B将剩余的WETH兑换为ETH,并以此调用crETH池子进行抵押。

分析 | EOS DApp BETX私钥被盗,6亿枚BETX代币被转走抛售:近日,PeckShield安全盾风控平台DAppShield监测到,EOS竞猜类DApp管理者账号所拥有的6亿枚BETX代币被黑客转走,并在Newdex交易所进行抛售,截至目前,黑客抛售代币共获利198个EOS。Newdex交易所已经暂停了BETX交易,项目方也发公告进行系统服务升级,并计划对用户资产快照进行空投。数据显示,目前有13,146个用户持有共计66亿枚BETX代币。抛售行为导致BETX代币价格出现大幅波动,几近归零。PeckShield安全人员初步分析认为,造成此次攻击的原因为BETX项目方私钥被盗,黑客获取了owner权限转走了合约现存全部代币。PeckShield在此提醒DApp开发者及广大玩家,务必注意私钥的安全,必要时可采用多签机制增强关键帐号安全性。[2019/6/10]

9.?使用攻击合约B借出

446,758,198.60513882090167283?个YUSD代币,并以此铸币crYUSD,铸完币后归还,并将crYUSD发送给A,重复两次。

10.使用攻击合约B借出

446,758,198.60513882090167283个YUSD,发送给A。

11.?使用1,873.933802532388653625WETH在uniswapv3中交换出7,453,002.766252个USDC。

12.将3,726,501.383126个USDC在Curve.fi中交换为DUSD。

13.?将DUSD交换为?

450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。

14.将8,431,514.81679698041016119个yDAI+yUSDC+yUSDT+yTUSD直接发送回yUSD抵押池。由于使用直接转账,totalDebt不变,balanceOf变大,导致totalAsset变大,最终影响到oracle预言机的价格获取pricePerShare变大,即可以通过抵押yUSD借出更多的代币。

15.以yUSD代币为抵押,借出cream协议所有支持借贷的代币。

16.最后归还攻击A合约的闪电贷。

3?事件复盘

我们需要注意什么CaseReview

本次攻击是典型的闪电贷进行价格操作,通过闪电贷获取大量资金后,利用合约设计缺陷,大幅改变价格导致获利。Cream的预言机价格计算使用与yUSD的totalAsset有关。向yUSD合约直接转账时,不会更新Debt,从而使totalAsset增大,从而使得yUSD价格变高,可以从Cream中借出更多的资金。

注意?

此前,CreamFinance已经至少遭到黑客的四次攻击,这次攻击也使得该项目成为黑客成功攻击次数最多的DeFi项目。

今年2月13日,黑客利用AlphaHomoraV2技术漏洞从CreamFinance旗下零抵押跨协议贷款功能IronBank借出ETH、DAI、USDC等资产,导致该项目损失约3800万美元。此后AlphaFinance表示将全额赔付资产。

同月28日,DeFi聚合平台Furucombo遭到严重漏洞攻击,CreamFinance储备金账户受影响,CreamFinance团队随即撤销了所有对外部合约的批准,但仍损失110万美元。

3月15日,CreamFinance域名遭到黑客攻击,部分用户会看到网站发起输入助记词的请求,很快该项目官方发推提醒用户不要输入助记词,表示其智能合约和用户资金仍然安全,并在1个小时后宣布重新获得域名所有权。

8月30日,CreamFinance因可重入漏洞遭遇闪电贷攻击,黑客获利4.2亿个AMP、1308个ETH以及少量USDC等稳定币资产,总资产价值超过3400万美元。

加上本次攻击事件,CreamFinance?可以说是年度最“衰”的DeFi项目。

标签:USDCREREACREAtrustwallet支持usdt吗Cremation CoinIceBreak-Rcream币还有救吗

中币热门资讯
BOOK:Facebook 演变成元宇宙:一个中心化的反乌托邦虚拟世界

在过去的几年里,Facebook首席执行官向世人展示了未来的计划。随着社交网络失去人气和公众信任,他对新的话题表现出了浓厚的兴趣,而这些话题并不涉及国会对其问询的内容.

1900/1/1 0:00:00
ACE:金色观察|Facebook更名Meta后会做什么?

北京时间10月28日晚,Facebook宣布更名了,此次更名,并不是Facebook社交软件更名,而是Facebook公司更名,这代表着Facebook原有的计划都会归集到新品牌Meta上.

1900/1/1 0:00:00
马斯克:马斯克发了曹植的《七步诗》 一些老外坚持认为这是菜谱

随着昨天特斯拉股票再度暴涨,已经是世界首富的elonmusk的身家达到了惊人的3351亿美元,不但把贝佐斯远远甩在了身后,更是等于中国前八大富豪的财富之和.

1900/1/1 0:00:00
WEB:去中心化存储:元宇宙与 Web 3.0 的交汇之处

摘要线下生活的线上化及如火如荼的所有者经济催生了巨大的数据存储需求,具备巨大的商业和应用前景;中心化存储由于高昂的成本、预置的存储格式等因素难以跟上数据指数型增长所带来的存储容量、数据读写速度、.

1900/1/1 0:00:00
BTC:从比特币期货ETF获批:看全球区块链产业变迁

本篇报告跟踪盘点了加密资产的中美监管与美国产业发展近况,描绘了两国对产业各环节的监管概况,比较了多份中国加密资产监管史上的重要文件、比特币期货ETF与现货ETF的不同以及多个美股上市公司加密资产.

1900/1/1 0:00:00
加密货币:金色早报 | 国内NFT行业首个自律公约发布

头条▌NFT行业首个自律公约发布10月31日,国家版权交易中心联盟牵头,中国美术学院、浙江省杭州互联网公证处、央视动漫集团、湖南省博物馆、蚂蚁集团、京东科技、腾讯云等共同发布《数字文创行业自律公.

1900/1/1 0:00:00