木星链 木星链
Ctrl+D收藏木星链

CRV:慢雾:Value DeFi 协议闪电贷攻击简要分析

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank??合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

5.攻击者在ValueMultiVaultBank??合约中发起3CRV提现,此时ValueMultiVaultBank??合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank??合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结:由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

标签:CRVUSD3CRVULTcrv币最新消息USD币3crv币怎么卖Multiverse

SHIB最新价格热门资讯
BTC:BTC屡创新高 短期警惕超买风险

据Gate.io全球交易数据,截止12月28日12:00,BTC现货报27205.42美元,周末期间放量上涨,昨日首次突破28400美元,再次奠定了此轮牛市的绝对主导地位.

1900/1/1 0:00:00
区块链:我国区块链专利申请数量已位居全球首位

12月25日消息,我国区块链专利申请数量已位居全球首位。记者昨天从中国信通院联合中国通信标准化协会等举行的可信区块链峰会获悉,我国已发布33项区块链团体标准,正牵头制定的首个金融区块链国际标准也.

1900/1/1 0:00:00
区块链:华为区块链首席战略官张小军:华为区块链的目标是做好底层平台

据华夏时报消息,近日,在FBEC2020全球区块链产业未来发展峰会上,华为区块链首席战略官张小军表示,从当前来看,区块链以智能合约、加密算法、分布式算法等技术贯穿发展.

1900/1/1 0:00:00
以太坊:以太坊推送通知服务 EPNS 完成 75 万美元种子轮融资

去中心化通知协议以太坊推送通知服务宣布完成75万美元种子轮融资,投资者包括Coinbase前首席技术官BalajiSrinivasan、Gitcoin联合创始人ScottMoore、MakerD.

1900/1/1 0:00:00
HEBE:俄罗斯央行第一副行长:数字货币可能会挑战SWIFT全球支付网络

俄罗斯中央银行表示,数字货币的发展可能会挑战SWIFT国际银行支付系统,并可能最终使其变得多余.

1900/1/1 0:00:00
VAULT:YFI首份季度报告:超过三分之二的收入来自yUSD Vault

YearnFinance发布第一份非正式季度报告。报告称,YearnFinance协议该季度的净收入为379万美元,其中大部分来自yVault的产品.

1900/1/1 0:00:00