木星链 木星链
Ctrl+D收藏木星链

USD:“Value DeFi遭闪电贷攻击”系该协议中基于AMM的预言机bug导致

作者:

时间:1900/1/1 0:00:00

据区块链安全公司PeckShield分析,“ValueDeFi遭闪电贷攻击”是由于该协议中基于AMM的oracle中的一个bug。攻击步骤如下:1.黑客从Aave进行了8万枚ETH的闪电贷;2.在UniswapV2用WETH兑换了1.16亿枚DAI;3.在UniswapV2将从Aave获得的8万枚ETH兑换成3100万USDT;4.将2500万枚DAI存入VaultDeFi,铸造2490万枚pooltoken,以及2495.6万枚新3crv;5.在Curve将9000万枚DAI兑换为9028.5万枚USDC;6.在Curve将3100万枚USDT兑换为1733万枚USDC;7.销毁2490万枚铸造的池代币,以赎回3308.9万枚3crv代币,而不是24.956万枚;8.在Curve将1733万枚USDC兑换回3094万枚USDT;9.在Curve将9028.5万枚USDC兑换回9092.7万枚DAI;10.通过销毁33.089万枚3crv来赎回3311万枚DAI,从3pool中清除流动性。

V神发布“Verkle树和状态到期”详细计划,状态到期用状态树列表替换单个状态树:V神(Vitalik Buterin)表示,为Verkle树和状态到期写了一些更详细的计划(包括原始EIPs)。Verkle树:在现有的hexary Patricia树旁引入一个新的Verkle状态树。在硬分叉之后,Verkle树存储对状态的所有编辑以及所有访问状态的副本,并且hexary Patricia树不能再修改。这是向以太坊完全依赖Verkle树来存储执行状态多阶段过渡的第一步。状态到期:用状态树列表替换单个状态树,大约每一年一棵树。状态编辑存储在与当前期间相对应的树中,并且客户端不再存储超过最近两个期间的树。使用旧状态的交易,在最近两个期间没有修改,需要提供见证人。[2021/6/18 23:46:59]

“Value DeFi遭闪电贷攻击”系该协议中基于AMM的预言机bug导致:据PeckShield分析,“Value DeFi遭闪电贷攻击”是由于该协议中基于AMM的oracle(即Curve)中的一个bug。攻击步骤如下:

1.黑客从Aave进行了8万枚ETH的闪电贷;

2.在UniswapV2用WETH兑换了1.16亿枚DAI;

3.在UniswapV2将从Aave获得的8万枚ETH兑换成3100万USDT;

4.将2500万枚DAI存入Vault DeFi,铸造2490万枚pooltoken(给攻击者),以及2495.6万枚新3crv(由Vault DeFi托管);

5.在Curve将9000万枚DAI兑换为9028.5万枚USDC;

6.在Curve将3100万枚USDT兑换为1733万枚USDC;

7.销毁2490万枚铸造的池代币,以赎回3308.9万枚3crv代币,而不是24.956万枚(喂价被操纵)。

8.在Curve将1733万枚USDC兑换回3094万枚USDT;

9.在Curve将9028.5万枚USDC兑换回9092.7万枚DAI;

10.通过销毁33.089万枚3crv来赎回3311万枚DAI,从3pool中清除流动性。[2020/11/15 20:52:13]

动态 | 以太坊创始人“V神”现身USDA主题之夜:以太坊创始人Vitalik Buterin(V神)现身今晚在香港举办的CHAIN 2020“USDA主题之夜”,该派对由亚太数字银行APDB旗下USDA稳定币举办。USDA稳定币基于以太坊网络发行,目前在亚太地区发展迅速,主要应用于亚太地区数字支付、流转、落地应用等领域。V神2020年首次现身稳定币USDA活动现场,显示以太坊对ERC20协议稳定币的重视。[2020/1/16]

标签:USDDAICurveCURTUSD币DAIN价格RENBTCCURVE价格Elon's Currency

狗狗币最新价格热门资讯
KEX:BKEX Global 关于OTC提现策略更新公告

亲爱的BKEXer:?为了更好的保障用户账户资金安全,BKEXGlobal在原有的风控基础上现对OTC提现策略更新为T1.

1900/1/1 0:00:00
区块链:金色早报 | 美联储副主席:美联储正积极研究央行数字货币

头条▌美联储副主席:美联储正积极研究央行数字货币美联储副主席克拉里达表示,美联储正在积极地研究央行数字货币。美联储的重点并不在于在数字货币上领先.

1900/1/1 0:00:00
DEX:中币(ZB)研究院:“说真的 区块链”第三期DeFi借贷和DEX

这两天ETH2.0启动进度条到了10%了,距离开启进度条已然过了6天。有业内人士认为ETH大概率无法在12月1日启动,因为在当前的牛市,大部分投资者不愿意把ETH质押在ETH2.0存款合约并锁仓.

1900/1/1 0:00:00
虎符将于11月17日11:30正式上线SFI( Spice)

尊敬的虎符用户,虎符将于2020年11月17日11:30(UTC8)重磅上线SFI/USDT和SFI/ETH交易对。充值已开启,提现将于11月17日18:00(UTC8)开启.

1900/1/1 0:00:00
比特币:比特币逼近1.7万美元,它在2021年能成为真正的数字黄金吗?

随着越来越多的比特币被交易所拥有,比特币正在摆脱看跌技术面,这些技术使短期和中期链上基本面看涨。这意味着有更多的用户到达,这也表明会出现“逢低买入”的情况.

1900/1/1 0:00:00
BCH:关于BCH分叉处理完成的公告

尊敬的用户,BitcoinCash网络已经于2020年11月15日完成硬分叉,目前分叉出BCHA(BitcoinCashABC)和BCHN(BitcoinCashNode)两条链.

1900/1/1 0:00:00