据慢雾区消息,2020 年 11 月 15 日,Value DeFi 的 Value DeFi MultiStables 保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。
1.攻击者首先从 Aave 中借出 80000 个 ETH,为攻击做准备;
2. 攻击者使用 80000 个 ETH 在 Uniswap WETH/DAI 池中用闪电贷借出大量的 DAI 和 在 Uniswap WETH/DAI 兑换出大量的 USDT;
分析师:GBTC是未来六个月最好的加密选择:金色财经报道,在评估美联储鹰派暂停决定对加密货币的影响后,六名分析师认为,比特币、GBTC、Polygon和Presearch是今年剩余时间里的首选加密货币。分析师Logan Kane和John Miller认为灰度比特币信托是未来六个月最好的加密选择,它允许投资者间接接触比特币,避免物理托管的不便。
Kane表示,我相信比特币是加密货币的唯一游戏,而灰度比特币信托的独特环境使该货币成为投资比特币的最佳方式。[2023/7/10 10:46:24]
3. 用户调用 ValueMultiVaultBank 合约 的 deposit 合约使用第 2 步中小部分的 DAI 进行充值,ValueMultiVaultBank 合约中一共有 3 种资产,分别是 3CRV、bCRV、和 cCRV。ValueMultiVaultBank 合约在铸币的时候会将合约中的 bCRV, cCRV 转换成以 3CRV 进行计价,转化的途径为 bCRV/cCRV -> USDC -> 3CRV。其中 USDC -> 3CRV 使用的是 DAI/USDC/USD 池中 USDC/3CRV 的价格。转换完成后,Value Defi 合约根据合约中总的 3CRV 的价值和攻击者充值的 DAI 数量计算 mVUSD 铸币的数量;
持有100枚以上ETH的地址创六个月新低:金色财经报道,Glassnode数据显示,持有100枚以上ETH的地址为46,457个,创六个月新低。[2023/5/30 11:47:54]
4. 攻击者在 Curve DAI/USDC/USDT 池先使用第二步中剩余的大部分 DAI 和 USDT 兑换 USDC,拉高 DAI/USDC/USDT 池中的 USDC/3CRV 的价格;
5. 攻击者在 ValueMultiVaultBank 合约中发起 3CRV 提现,此时 ValueMultiVaultBank 合约和第 3 步一样,会先将合约中的 bCRV, cCRV 转换成以 3CRV 计价,由于在第 4 步中,USDC/3CRV 的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank 合约中的 bCRV, cCRV 能换算成更多的 3CRV,也就是说使用同等份额的 mVUSD 可以换取更多的 3CRV;
以太坊交易费降至六个月低点:金色财经报道,CoinMetrics数据显示,以太坊交易费用的 7 天平均值处于去年 8 月以来的最低水平。自一月的第二周以来,交易费用一直在急剧下降。以 ETH 计价的交易费用也处于六个月的低点。这表明通过降低兴趣或提高可扩展性解决方案(如汇总和侧链)的可靠性的某种组合减少了对网络的需求。可以肯定的是,Solana 和 Avalanche 等竞争对手网络通过提供类似的服务:DeFi、游戏和 NFT,以更低的费用和更快的速度蚕食了以太坊的市场份额。此外,持续的下滑可能进一步证明人们对NFT的兴趣减弱。(decrypt)[2022/3/9 13:45:32]
6. 拿到 3CRV 后,攻击者到 Curve 的 DAI/USDC/USDT 池中使用 3CRV 换回 DAI,并在 Uniswap 中兑换回 ETH,然后归还 Aave 的闪电贷 。
总结:由于 Value Defi 合约在铸币过程中将合约资产转换成 3CRV 时依赖 Curve DAI/USDC/USDT 池 中 USDC/3CRV的价格,导致攻击者可以通过操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的价格来操控 mVUSD/3CRV 的价值,从而获利。
相关链接:
(1) 分析样本:
https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。