火星链 火星链
Ctrl+D收藏火星链
首页 > DOGE > 正文

SUSD:Cream Finance协议遭黑客闪电攻击事件分析

作者:

时间:1900/1/1 0:00:00

事件背景

CreamFinance是建立在智能合约基础上的开放普惠的金融体系。通过以方便快捷的方式在线提供消费贷款,是一个利用流动性挖矿的去中心化借贷和交易平台。

北京时间2020年2月13日,CreamFinance官方推特称出现黑客盗币事件,并表示随后会披露漏洞细节。

随后零时科技安全团队立刻对该安全事件进行复盘分析。

事件分析

通过分析此事件,该次攻击由0x905315602ed9a854e325f692ff82f58799beab57合约地址完成,目前该地址已被标记为盗币者地址,并存在多次攻击交易,如图:

Tribal Credit完成4000万美元债务融资,Partners for Growth、SDF参投:1月16日消息,专注于加密技术的企业支付平台Tribal Credit完成4000万美元的债务发行,通过法定货币和稳定币获得资金,为该公司在拉丁美洲拓展业务服务提供额外资本。

其混合债务轮融资是由总部位于加利福尼亚的投资公司Partners for Growth、支持Stellar区块链发展的非营利组织Stellar Development Foundation (SDF)提供资金。Tribal表示,该公司将利用这笔资金为来自整个拉丁美洲客户群的应收款项提供资金,特别是墨西哥、巴西、智利、哥伦比亚和秘鲁。(Cointelegraph)[2022/1/7 8:30:59]

Cream Finance社区新提案建议将ALPHA列为借贷平台的抵押资产:Cream Finance社区新提案建议将ALPHA列为借贷平台的抵押资产。[2021/2/10 19:27:30]

主要攻击的6笔交易如下:

1.攻击者通过杠杆不断借款,最终获得cySUSD。

https://cn.etherscan.com/tx/0x7eb2436eedd39c8865fcc1e51ae4a245e89765f4c64a13200c623f676b3912f9

Morgan Creek联合创始人错误预测比特币走势:金色财经报道,Morgan Creek联合创始人Jason Williams一小时前发推文称,正确的测试是当比特币价格超过一万美元时,使用美元平均成本(DCA)的策略购买比特币。你要在1.2万美元的价格时因FOMO(害怕错失的情绪)而买入吗?还是要等1.5万美元?此后BTC一度暴跌至9400美元下方,Williams再度发推文称,比特币挂了,对不起大家。据悉,使用DCA方法意味着无论价格是多少,都购买固定数量的比特币。[2020/6/2]

2.攻击者继续进行借款并获得cySUSD。

https://cn.etherscan.com/tx/0x64de824a7aa339ff41b1487194ca634a9ce35a32c65f4e78eb3893cc183532a4

动态 | 开源区块链平台Credits与阿里云合作开发区块链解决方案:开源区块链平台Credits最近宣布与阿里云合作,开发基于区块链的解决方案,以解决中国市场的物流问题。根据合作协议引入的3PL模型包括开发可编程的、具有成本效益的传感器,以部署在运输集装箱中。这些设备将连接到Credits区块链数据库,并提供有关容器状态和移动跟踪的不变数据流。(ambcrypto)[2019/12/3]

3.攻击者借出180万USDC,之后通过Curve.fi将USDC兑换为sUSD,最终获得cySUSD,并继续利用杠杆翻倍借款sUSD。最后偿还闪电贷。

https://cn.etherscan.com/tx/0x7eb2436eedd39c8865fcc1e51ae4a245e89765f4c64a13200c623f676b3912f9

4.攻击者继续借出1000万USDC,通过兑换等操作获取cySUSD,并继续利用杠杆翻倍借款sUSD,最后偿还闪电贷。

https://cn.etherscan.com/tx/0xd7a91172c3fd09acb75a9447189e1178ae70517698f249b84062681f43f0e26e

5.攻击者再次借出1000万USDC,通过兑换等操作获取cySUSD,最后归还闪电贷。

https://cn.etherscan.com/tx/0xacec6ddb7db4baa66c0fb6289c25a833d93d2d9eb4fbe9a8d8495e5bfa24ba57

6.攻击者利用自己得到的大量cySUSD资产,从Cream.Finance中借出多个数字资产,完成攻击获利。

https://cn.etherscan.com/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b

总结

本次盗币是攻击者利用零抵押跨协议贷款的缺陷进行漏洞攻击,通过不断的利用杠杆来增加借款的金额,增加流动性,兑换为cySUDC,并通过多次操作获取大量cySUDC从而最终借出自己想要的资产。

安全建议

DeFi今年确实备受关注,黑客攻击也不断发生,类似CreamFinance这样的项目,包括creamfinance,alphafinance均受到不同程度的黑客攻击。针对频频发生的黑客攻击事件,我们给出的安全建议就是:

在项目上线之前,找专业的第三方安全企业进行全面的安全审计,而且可以找多家进行交叉审计;

可以发布漏洞赏金计划,发送社区白帽子帮助找问题,先于黑客找到漏洞;

加强对项目的安全监测和预警,尽量做到在黑客发动攻击之前发布预警从而保护项目安全。

标签:USDSUSDUSDCUSD币USD价格SUSD币是什么币USDC币USDC价格

DOGE热门资讯
泰达币:涉案400万元!合肥侦破一起针对虚拟货币的案

近日,合肥市局高新分局侦破一起针对虚拟货币(“泰达币”)的案,一举抓获犯罪嫌疑人7人,查获涉案现金400万元.

1900/1/1 0:00:00
atc:高考英语词汇表及录音(下)

《高考英语词汇表及录音》本表共收约3000多个单词。 m-z~174:47来自广博雅正machinen.机器mada.发疯的;生气的madam/madamen.夫人,女士magazinen.杂志.

1900/1/1 0:00:00
HAI:惊魂一夜!美债收益飙升,纳指暴跌3%!原油也崩了,比特币盘中站上6万美元,美俄关系紧张引发市场担忧

美东时间周四,随着美债收益率再度飙升,美国三大股指集体收跌。截至收盘,道指跌153.07点,或0.46%,报32862.30点;纳指跌409.03点,或3.02%,报13116.17点;标普50.

1900/1/1 0:00:00
比特币:Kraken首席执行官谈比特币:以美元衡量它时,它或将无限上涨

在近日接受彭博社(Bloomberg)采访时,总部位于旧金山的比特币交易所Kraken首席执行官兼创始人杰西.鲍威尔(JessePowell)对比特币的未来价值做出了令人费解的预测:“当你以美元.

1900/1/1 0:00:00
区块链:OKLink谈比特币PK黄金:只有共识达到一定规模 抗通胀才会真正显现

来源:新浪财经 2月22日,比特币强势突破58000美元,今年不到两个月已涨超70%。反观国际金价却连连下跌,年初至今现货黄金下跌了6.5%,创下30年来最糟糕开局.

1900/1/1 0:00:00
以太坊:币圈时光:3.15比特币以太坊行情分析

静心观水流,冷眼看世态,投资不是一潭死水,偶尔会有一些风吹草动,一路风景一路的歌。行情就是如此,它不断的将礼物送到你的手中,而接不接受就在你自己.

1900/1/1 0:00:00