火星链 火星链
Ctrl+D收藏火星链

VAL:Value攻击解析:为套740万美元 黑客贷了1.5亿美元

作者:

时间:1900/1/1 0:00:00

北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740?万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。?

1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

模块化预言机RedStone为Avalanche Spruce测试网上的DApps提供数据源:7月12日消息,模块化预言机RedStone宣布为Avalanche Spruce测试网上的DApps提供数据源,支持传统金融组织与OnFi(链上金融)进行交互。Spruce测试网上的Aave与预言机Red Stone的集成已经成功,符合Evergreen的子网规范,集成迁移到主网的最终决定取决于Aave治理论坛。[2023/7/12 10:50:31]

coingecko.com

Valdy Investments宣布收购INX,并更名为INX Digital:1月11日消息,加拿大资本汇集公司Valdy Investments宣布完成对证券代币平台INX的收购,并正式更名为INX Digital。据称,Valdy收购了INX的所有流通股,完成了INX之前筹集的3960万加元的私募配售。去年5月,INX融资8500万美元。(coindesk)[2022/1/11 8:42:09]

本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。

DePlutus与Avalanche合作推进DeFi金融基础设施发展:据官方信息,DeFi资产管理协议DePlutus与Avalanche达成合作,合作推进DeFi金融基础设施发展。DePlutus加入Avalanche,为Avalanche生态系统提供可靠高效的链上加密资产管理服务,而DePlutus的链上基金投资者将享有Avalanche交易确认快、gas费用低等多重优势。DePlutus协议目前已在以太坊、BSC、Polygon、Heco和Avalanche上部署。[2021/8/22 22:29:34]

我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。

步骤1:通过Aave闪电贷获得8万个ETH。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。

步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。

步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。

步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。

步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。

接下来,黑客在Curve再度反向操作,大约赚得86万DAI:

步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。

步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。

步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。

这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。

根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包?0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。

标签:VALDAIDEFIDEFAVAL币DailySwap Tokendefi币价格涨跌原理Defactor

酷币交易所热门资讯
HAI:JoyTok趣抖音价值百倍的趣豆即将推出,你了解趣豆吗?

不创新自然会被社会淘汰,毕竟谁都想成为下一个腾讯,下一个阿里爸爸,下一个滴滴,所以会有人不断的发问这到底是ZJTD推出的吗?为什么抖音这么成熟了还要做JoyTok趣抖音?那我们也要思考下为何今天.

1900/1/1 0:00:00
POR:红米交易所关于暂停OKB提现的公告

亲爱的用户:由于项目方原因,红米交易所现已暂停OKB的提现。具体恢复时间将以公告另行通知。暂停期间给您带来的不便,敬请谅解!谢谢您对HomiEx的支持!HomiEx红米团队2020/11/16风.

1900/1/1 0:00:00
HAC:币汐柔:11.16比特币以太坊做单技巧之如何判断走势见底反转?

币汐柔:11.16比特币以太坊做单技巧之如何判断走势见底反转?当价格跌无可跌,行情往往发生反转见底,但是大部分投资者都无法判断走势何时才会发生这种改变,导致早早便进场.

1900/1/1 0:00:00
COIN:Filecoin的币价稳定策略以及抵押机制

对于矿工而言,这种抵押机制和锁仓机制的设计,矿工所付出的成本就不再仅仅是设备成本和维护成本了,也有大量的资金成本在里面.

1900/1/1 0:00:00
稳定币:一文了解区块链金融加密借贷及其对市场的影响

本文系ChainHillCapital管理合伙人、指数基金负责人Carrie撰文,未经授权严禁转载.

1900/1/1 0:00:00
LEC:FIL的这些热词你真的了解?——不知道都不好意思跟别人交流

这里是IPFS资讯快车,想进filecoin技术交流群的以及与圈内大佬深入沟通,或者了解更多FIL资讯,深入了解FIL的(+V:FIL101).

1900/1/1 0:00:00