比特币价格·比特币行情
Ctrl+D收藏简单区块链

慢雾发布Value DeFi协议闪电贷攻击简要分析

作者:

区块链

时间:2020/11/15 14:42:50

据慢雾区消息,Value DeFi遭遇闪电贷攻击的分析如下:

1.攻击者先从Aave中借出8万个ETH;

2.攻击者使用8万个ETH在Uniswap WETH/DAI池中用闪电贷借出大量DAI和在Uniswap WETH/DAI兑换大量USDT;

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分DAI进行充值,该合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。该合约在铸币时会将bCRV, cCRV转换成以3CRV进行计价,转换完成后,Value Defi合约根据总的3CRV价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

4.攻击者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高USDC/3CRV的价格;

5.攻击者发起3CRV提现,这时会先将合约中的bCRV, cCRV转换成以3CRV计价,由于USDC/3CRV价格已被拉高,导致bCRV, cCRV能换算成更多的3CRV;

6.攻击者使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷 。

总结:由于 Value Defi 合约在铸币过程中将合约资产转换成 3CRV 时依赖 Curve DAI/USDC/USDT 池 中 USDC/3CRV的价格,导致攻击者可以通过操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的价格来操控 mVUSD/3CRV 的价值,从而获利。

慢雾发布Value DeFi协议闪电贷攻击简要分析本文于2020/12/3 14:42:47被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢慢雾发布Value DeFi协议闪电贷攻击简要分析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

动态 | 慢雾安全团队发布Mosaic 匿名币市场研究报告:慢雾安全团队今日发布Mosaic匿名币市场研究报告,其中暗网里的结论和我们的研究有些差距,不过整体可做参考(和覆盖面及暗网的理解有关),比如这里的分析是暗网里的商户网站(大概 44 个流行的)98% 都接收比特币,10 家(23%)接收门罗币,9 家接收比特币现金,7 家接收莱特币,4 家接收达世币,4 家接收以太坊,2 家接收大零币(Zcash)。这只是暗网商户的数据统计。

暗网还有类、独立研究类、黑客组织类、暗网服务类等等。暗网不一定都在 Tor 里,也有在 I2P 里,在独立的匿名协议应用里,甚至有的表面挂在明网里(但背后许多操作走了 Tor 以保证匿名不可追溯)。

暗网和明网并非都是完全隔离,已经存在许多组合和衔接。暗网的生态应该把这些都考虑进去。如果把恶意蠕虫的地下世界也考虑进去,会发现有一类蠕虫叫挖矿蠕虫,主要挖的币就是门罗币,这是因为门罗币的生态价值及 GPU/CPU 挖矿友好性,导致许多服务器、个人电脑、嵌入式设备都可以拿来挖门罗币。挖矿出来产生的交易也考虑在内的话,门罗币在暗网世界的活跃度与生态是第一。Mosaic的研究报告详情可见原文链接。[2019/7/18]

声音 | 慢雾:使用中心化数字货币交易所及钱包的用户注意撞库攻击:据慢雾消息,近日,注意到撞库攻击导致用户数字货币被盗的情况,具体原因在于用户重复使用了已泄露的密码或密码通过撞库攻击的“密码生成基本算法”可以被轻易猜测,同时用户在这些中心化服务里并未开启双因素认证。分析认为,被盗用户之所以没开启双因素认证是以为设置了独立的资金密码就很安全,但实际上依赖密码的认证体系本身就不是个足够靠谱的安全体系,且各大中心化数字货币交易所及钱包在用户账号风控体系的策略不一定都一致,这种不一致可能导致用户由于“惯性思维”而出现安全问题。[2019/3/10]

声音 | 慢雾联合创始人余弦:警惕钱包助记词截图、私钥剪切板被作恶App盗取:慢雾联合创始人余弦今日发布微博称,安卓的App权限控制确实很坑,一个不小心你的钱包助记词截图、私钥剪切板就可能被作恶App盗取,不需要root,攻击场景很广、很容易。iPhone做得相对好,但也要小心剪贴板窃取。剪切板用完就应该释放,自动释放机制没有,就养成个手动替换的习惯。[2019/2/16]

相关资讯
BiKi ETF专区SUSHI3L/USDT 24H最高涨幅100.54%

据BiKi平台ETF专区行情显示,截至今日18:00,ETF3L专区SUSHI3L/USDT 24H最高涨幅100.54%,现净值0.0085USDT; UNI3L/USDT 24H最高涨幅50.24%,现净值0.2...

区块链:2020/11/15 14:43:06
莱比特矿池创始人江卓尔:借钱挖矿是目前币圈既赚钱又赚币的方法

2020年11月15日,由58COIN主办,华夏产业经济研究院、币世界、金色财经和币小白协办的2020产业生态论坛暨58COIN三周年在成都隆重开启。会上,莱比特矿池创始人江卓尔进行了题为《如何在本轮牛市,不仅赚钱还...

区块链:2020/11/15 14:43:01
金色午报 | 11月15日午间重要动态一览

7:00-12:00关键词:以太坊2.0、数字经济、区块链产业创新应用发布会 1.以太坊2.0存款抵押ETH数量达82080枚 已完成15.6%; 2.PlanB:比特币涨至1.6万美元只是牛市开...

区块链:2020/11/15 14:42:58
“Value DeFi遭闪电贷攻击”系该协议中基于AMM的预言机bug导致

据PeckShield分析,“Value DeFi遭闪电贷攻击”是由于该协议中基于AMM的oracle(即Curve)中的一个bug。攻击步骤如下: 1.黑客从Aave进行了8万枚ETH的闪电贷; ...

区块链:2020/11/15 14:42:56
15个成员国经贸部长将正式签署RCEP协定

15日消息,区域全面经济伙伴关系协定(RCEP)签署仪式15日以视频方式进行,15个RCEP成员国经贸部长将在仪式上正式签署该协定。(财联社) 15个成员国经贸部长将正式签署RCEP协定本文于2020/12/...

区块链:2020/11/15 14:42:53
今日恐慌与贪婪指数为86 贪婪程度小幅下降

金色财经报道,据Alternative.me数据显示,今日恐慌与贪婪指数为86(昨日为90),等级为极度贪婪。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市...

区块链:2020/11/15 14:42:51
24小时BTC全网合约成交数据显示:多方占优

据合约帝数据显示,最近24小时BTC全网合约成交量中开多比例为50.28%,开空比例为49.72%。主流合约交易所中,Huobi季度开多比例为49.82%,开空比例为50.18%;OKEx季度开多比例为53.41%,...

区块链:2020/11/15 14:42:47
火币全球站恢复SNX充提业务

刚刚,火币官方公告称火币全球站现已恢复SNX的充币和提币业务。 火币全球站恢复SNX充提业务本文于2020/12/3 14:42:43被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢火币全球站...

区块链:2020/11/15 14:42:45
24小时BTC合约大单成交3124万美元 现货大单成交5363万美元

据合约帝大单成交数据显示,最近24小时BTC合约大单成交3124万美元,其中买单2075万美元,卖单1050万美元;BTC现货大单成交5363万美元,其中买单2480万美元,卖单2883万美元。 24小时BT...

区块链:2020/11/15 14:42:43
NFT 概念板块今日平均跌幅为0.77%

金色财经行情显示,NFT 概念板块今日平均跌幅为0.77%。16个币种中7个上涨,9个下跌,其中领涨币种为:ENJ(+3.82%)、MEME(+3.68%)、HDAO(+2.48%)。领跌币种为:WHALE(-8.4...

区块链:2020/11/15 14:42:41
BTC突破16000美元关口

火币全球站数据显示,BTC短线上涨,突破16000美元关口,现报16000.81美元,日内涨幅达到0.32%,行情波动较大,请做好风险控制。 BTC突破16000美元关口本文于2020/12/3 14:42:...

区块链:2020/11/15 14:42:39
Compound 29号提案通过:将允许UNI持有者进行cUNI团体投票

据官方消息,Compound社区发起的28号提案8因提案者代表意外减少而被取消。29号提案是28号提案的新版本。该提案旨在将cUNI市场流动性委托给社区multisig(即进行团体投票)。社区multisig将根据c...

区块链:2020/11/15 14:42:37