木星链 木星链
Ctrl+D收藏木星链
首页 > 瑞波币 > 正文

USD:Value DeFi:600万美元的闪电贷攻击

作者:

时间:1900/1/1 0:00:00

ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

具体过程如下:查看交易详情

观点:美联储对加密银行业务的审查是为机构参与“铺路”:金色财经报道,美联储近日宣布了一项计划,对其监管的大银行进行的“新活动”(包括一系列与加密货币相关的服务)进行新的审查。Haven1 基金会董事兼 Yield App 投资组合经理Akash Mahendra认为, 这是给贝莱德等巨头的“一份礼物”,表明美联储并没有直接禁止银行参与加密货币业务,联邦监管机构正在为更多机构参与这一领域铺平道路。

Mahendra表示,这可能意味着比特币和以太坊 ETF 即将获得批准,美联储正在寻求建立适当的护栏,强调监管而不是彻底禁止,这反映出“对消费者有利的结果,也是金融科技行业的重大胜利”。[2023/8/10 16:16:22]

1.攻击者从Aave借出80000个ETH,为攻击做准备;

Tether CTO:PayPal稳定币的推出不会影响Tether:金色财经报道,Tether 首席技术官 Paolo Ardoino 表示,支付巨头 PayPal 今天早些时候推出了一款稳定币,它不会以任何方式影响 USDT。他表示,这是因为PayPal 稳定币(PYUSD)已在美国推出,而 Tether 无法在美国提供服务。但当被问及 PYSDC 是否在国际市场推出时,Ardoino 表示这对整个加密行业来说是积极的。

此外,Ardoino认为,PYUSD 的推出可以帮助 Tether 的另一种方式是,它可能会降低 Tether 的竞争。Ardoino表示:“这可能意味着我们主要集中在美国的竞争进一步下降。”[2023/8/8 21:30:41]

2.攻击者使用80000个ETH在UniswapDAI-ETH(https://info.uniswap.org/pair/0xa478c2975ab1ea89e8196811f51a7b7ade33eb11)池中用闪电贷借出大量的DAI和在UniswapETH-USDT(https://info.uniswap.org/pair/0x0d4a11d5eeaac28ec3f61d100daf4d40471f1852)兑换出大量的USDT;

流动性协议Tokemak将引入投票托管代币accTOKE治理模型:金色财经消息,流动性协议Tokemak在最新一次的社区电话会议中表示,将引入投票托管代币accTOKE治理模型,以推动协议控制资产(PCA)的发展。另外,Tokemak会在2022年年末支持跨链或Layer2。[2022/6/5 4:02:58]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格;

5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

使用TokenviewDefi浏览器查看流动性挖矿DeFi列表

来源:金色财经

标签:USDCRV3CRVSDCNUSD币crv币价格今日行情3CRV价格usdc币暴雷

瑞波币热门资讯
POO:币圈行情策略师:1.9以太坊早间行情分析以及操作策略

大家好我是币圈行情策略师,专注币圈主流货币走势分析,不高谈阔论,只认真写自己的见解。宁老师语录:交易的痛苦,一部分在于没有认知交易纪律,一部分在于想要抓住每一波行情.

1900/1/1 0:00:00
MOS:网上遇到注单流失数据未没有回传不给提怎么办解决?

遇到这种情况时我们首先要了解为什么出现这种情况,只有了解了为什么出现这种情况时候,才能想出正确应对的方法的和解决的途径。然后:对症下药.

1900/1/1 0:00:00
ETH:以太坊2020:N倍增长

当脑中的事实比观点多时,世界才是可信的。最近2020的回顾系列有些多,躺在我列表中待阅读的有26篇,兼听则明,单独一篇看意义有限,但是当合在一起看时,即便不做任何一个字的笔记,都是非常有价值的,

1900/1/1 0:00:00
以太坊:V神:以太坊2.0上质押的3百万美元ETH是“对进步的终极押注”

目前,以太坊2.0存款合约中已经有2%的ETH供应,这显示了以太坊社区的巨大信心,ETH价格现已超过1200美元,仅在过去一周就反弹了70%以上.

1900/1/1 0:00:00
MXC:2020FAT颁奖盛典 MXC抹茶获评“最受用户欢迎交易所”

1月7日上午,由Odaily星球日报、36kr发起的「价值时代行业高峰论坛暨2020FAT颁奖盛典」在京举行.

1900/1/1 0:00:00
ETH:网络上系统检测账户存在异常登录提不了该怎么解决?

遇到这种情况时我们首先要了解为什么出现这种情况,只有了解了为什么出现这种情况时候,才能想出正确应对的方法的和解决的途径。然后:对症下药.

1900/1/1 0:00:00