木星链 木星链
Ctrl+D收藏木星链

CRE:Cream Finance 攻击事件分析-ODAILY

作者:

时间:1900/1/1 0:00:00

前言

北京时间10月27日晚,以太坊DeFi协议CreamFinance再次遭到攻击,损失高达1.3亿美元。知道创宇区块链安全实验室第一时间跟踪本次事件并分析。

分析

基础信息

攻击者:0x24354D31bC9D90F62FE5f2454709C32049cf866b

攻击tx:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92

Cream与Immunefi启动150万美元的漏洞赏金计划,以加强Cream安全性:4月21日消息,Cream Finance正在与Immunefi,Armor.fi和DeFiSafety合作,为CREAM Finance协议和更广泛的DeFi生态系统带来更强的安全性。

此外,Cream与Immunefi启动了一个150万美元的漏洞赏金计划,重点是加强Cream的协议,API和网站安全性。[2021/4/21 20:43:32]

攻击合约1:0x961D2B694D9097f35cfFfa363eF98823928a330d

攻击合约2:0xf701426b8126BC60530574CEcDCb365D47973284

声音 | Morgan Creek创始人:因为缺乏流动性 山寨币终将归零:Morgan Creek创始人Anthony Pompliano今日发推称,各国央行只用了10年时间,就从不了解数字货币,转变为呼吁建立一种全球储备货币。这比几乎所有人的预期都要快得多。Pompliano继而在回答推特网友提问“什么时候山寨币会起飞?”时表示:“几乎所有的山寨币都将变得一文不值,因为它们没有流动性,并将从交易所下线。”(U.Today)[2019/8/24]

流程

1、攻击者调用攻击合约10x961D的0x67c354b5函数启动整个攻击流程,首先通过MakerDAO闪电贷借来500MDAI,然后质押兑换成yDAI,将yDAI在CurveySwap中添加流动性获得ySwapToken凭证,再用于质押兑换成yUSD,最后在Cream中存入yUSD获得凭证crYUSD;

声音 | Morgan Creek创始人:各国央行都将购买比特币对冲风险:Morgan Creek创始人Anthony Pompliano刚刚发推文称:“今年前6个月,各国央行购买了超过150亿美元的黄金。他们正设法用美元对冲风险。等到他们发现比特币不相关、不对称的上行走势时再说吧。每家央行都将购买比特币。”[2019/8/2]

2、随后攻击合约10x961D调用攻击合约20xf701的flashLoanAAVE()函数,先通过AAVE闪电贷借来524102WETH,其中6000WETH转给攻击合约10x961D,剩下WETH存入Cream获得crETH。随后三次从Cream借出446758198yUSD,前两次借出后再次存入Cream获得crYUSD并转给攻击合约10x961D,第三次直接将借出的yUSD转给攻击合约10x961D,用于后面赎回;

3、flashLoanAAVE()函数紧接着调用攻击合约10x961D的0x0ed1ecb1函数,通过UniswapV3和Curve完成WETH=>USDC=>DUSD的兑换,通过YVaultPeak合约用383317DUSD赎回了3022172yUSD,加上第二步攻击合约20xf701转来的446758198yUSD,在ySwap中赎回约450228633ySwapToken凭证。并将其全部转给yUSD合约,导致Cream协议对抵押资产yUSD的价值计算剧增,最后借出大量ETH、CRETH2、xSUSHI等共15种资产,其中ETH转给攻击合约20xf701用于归还闪电贷;

4、最后赎回各资产成DAI,归还闪电贷。

细节

此次攻击的核心代码原因在于PriceOracleProxy喂价合约对抵押资产的价值计算出现问题,价格因子pricePerShare通过简单的资产数额占比来动态定价,而这种方式容易受到闪电贷的大额资产操控。

此次攻击的成因是多维度的,同样也反映出其他很多问题,比如Cream协议允许yUSD的重复循环地存入和借出、ySwap的凭证可直接转给yUSD等等。

总结

CreamFinance遭遇的闪电贷攻击的核心原因在于对抵押物价值的计算易被操控,使得攻击者通过闪电贷的巨额资金抬高了抵押物的价格,而超额借出了Cream金库的资产。

近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:CREREAUSDCREAMCREAMCreator PlatformCUSD币cream币还有价值吗

币安app官网下载热门资讯
NEAR:兼容性及功能性并存的 Near 为何急于通过8亿美金布局 DeFi?-ODAILY

关于NEAR最近有一则大新闻~~~相信很多的小伙伴也有关注。是什么呢?10月25日,NEAR宣布推出8亿美元生态发展捐赠计划.

1900/1/1 0:00:00
加密货币:草根说唱歌手一篇稿子众筹20万美金 模范教学怎么做独立网红-ODAILY

一个二十岁出头的说唱歌手,凭借在一个内容平台上发布的一条寻求众筹消息,获得了50个ETH,现价超过20万美金。 他为此付出的代价是他新专辑一半的所有权.

1900/1/1 0:00:00
元宇宙:Sandbox、Decentraland等元宇宙游戏的「螃蟹」,林俊杰先吃为敬-ODAILY

一个母亲为了挽救类似于植物人的女儿,通过脑机接口将她的大脑数据上传到了云端,随后借助某种数字芯片以虚拟的形式和女儿进行互动,但不慎被邪恶力量“夺舍”,后在柳夜熙的帮助下将邪恶力量剥除.

1900/1/1 0:00:00
MOB:互联网飞艇即将来到桑给巴尔,World Mobile能否在谷歌失败的地方取得成功?-ODAILY

WorldMobile正在发射高空飞艇,作为向坦桑尼亚两个岛屿提供网络覆盖的一部分。坦桑尼亚的桑给巴尔岛和奔巴岛即将成为WorldMobile网络的测试站点,其创建者希望WorldMobile的.

1900/1/1 0:00:00
NFT:Footprint:如何寻找有增长潜力的NFT项目?-ODAILY

撰文:Footprint分析师Vincy(vincy@footprint.network)日期:2021年11月数据来源:NFTDashboardNFT与2019年DeFi一样.

1900/1/1 0:00:00
EST:Rust智能合约养成日记(4)-ODAILY

相关文章:Rust智能合约养成日记合约状态数据定义与方法实现Rust智能合约养成日记编写Rust智能合约单元测试Rust智能合约养成日记Rust智能合约部署.

1900/1/1 0:00:00