Cream 漏洞分析:攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产

链捕手消息,TheBlock研究分析师@FrankResearcher在推特分析了CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750万美元资产的过程,具体为:

攻击者使用AlphaHomora从IronBank借入sUSD,每次借入资金都是上次借款的两倍

加密风投公司 Credibly Neutral 完成 550 万美元融资:金色财经报道,加密风投公司 Credibly Neutral 完成 550 万美元融资,Solana 和 Polygon 创始人等参投。Credibly Neutral 是一个专注于早期阶段的基金,将在协议、基础设施和加密软件即服务(SaaS)项目上投资 5 万至 25 万美元。投资兴趣包括 Layer1、Layer2、DeFi、开发者工具、安全软件、分析工具以及法币出入金解决方案。[2023/5/3 14:40:21]

攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。

Gravity DEX开发团队成立新项目Crescent:3月11日消息,开发流动性模块Gravity DEX的B-Harvest团队分拆成立了一个名为Crescent的新项目,正在寻求完全重构和扩展Gravity DEX。Crescent由Ignite Ventures资助,并与Ignite团队合作支持Crescent项目。

Crescent已经公布了治理代币CRE分配模型,总量2亿枚,其中将向ATOM委托者(delegator)空投1亿枚,另外1亿枚作为战略储备。空投方面,5000万枚CRE可在Crescent网络启动后推出Crescent DEX(DEXdrop)时索取,具体空投数量会根据二次空投系统确定,即按UTC时间2022年1月1日00:00快照时委托数量的平方根来决定,如果参与一些治理提案,能获得通过固定乘数获得更多奖励;剩余5000万枚将在一定时期内分配给使用Crescent Boost的ATOM委托人。[2022/3/11 13:50:06]

在某些时候,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。

动态 | Decred现已添加隐私功能:Decred的国际行动负责人和首席布道者Jonathan Zeppettini表示,经过一年的秘密开发,Decred 已经添加隐私功能。(unchainedpodcast)[2019/8/28]

攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。

?一些sUSD用于偿还闪电贷款。

此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。

最终,攻击者获得了数额巨大的cySUSD,这让他们可以从IronBank借到任何资产

随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。

稳定币已转入Aavev2,随后向IronBank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:338ms