宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 以太坊 > 正文

被盗 1.3 亿美元 吸引渣男体质?Cream Finance今年第五次遭黑客攻击全解析

作者:

时间:1900/1/1 0:00:00

10月27日,链必安-区块链安全态势感知平台舆情监测显示,DeFi借贷协议CreamFinance再次遭受攻击,损失达1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。关于本次攻击,成都链安技术团队第一时间进行了事件分析。

#1事件概览

攻击如何发生Eventoverview被盗约1.3亿美元!CreamFinance今年第五次遭黑客攻击,可能它真的有吸引“渣男”的体质。10月28日消息,DeFi协议CreamFinance针对闪电贷攻击事件发布回应称,其以太坊CREAMv1借贷市场被黑客攻击,攻击者从多个地址转移了价值约1.3亿美元的代币,没有其他市场受到影响。团队已经暂停了基于以太坊的v1借贷市场,并且正在进行事后审查。

#2事件具体分析

攻击者如何得手Eventoverview攻击者:0x24354d31bc9d90f62fe5f2454709c32049cf866b攻击合约:0x961d2b694d9097f35cfffa363ef98823928a330d0xf701426b8126BC60530574CEcDCb365D47973284交易hash:0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c921.第一步先通过闪电贷从DssFlash合约借500,000,000DAI。

Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,Thoreum Finance项目被黑客攻击,涉及金额约为58万美元。由于ThoreumFinance项目方创建的未开源合约0x79fe的transfer函数疑似存在漏洞,当transfer函数的from和to地址相同时,由于使用临时变量存储余额,导致给自己转账时,余额会成倍增加,攻击者重复操作多次,最终获利2000BNB。

Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入tornado cash。[2023/1/19 11:21:19]

2.把DAI放到yDAI合约中进行抵押,换取451,065,927.891934141488397224yDAI。

数据:Deribit被盗约6947枚ETH、691枚BTC与340万枚USDC:11月2日消息,Etherscan数据显示,Deribit热钱包被盗的2800万美元包括6947枚ETH(约1080万美元)、691枚BTC(约1410万美元)与约340万枚USDC,随即攻击者将USDC兑换为约2133枚ETH,目前攻击者地址里持有9080枚ETH与691枚BTC。[2022/11/2 12:09:38]

3.把换取yDAI代币放到Curve.fi:ySwap中添加流动性并获取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD。

4.接着将447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并获取446,756,774.416766306389278551yUSD。

Upbit被盗ETH已经基本清空完成过程:据北京链安Chainsmap监测系统发现,在过去48小时,Upbit被盗ETH已经从核心存币地址基本清空,仅剩下千枚左右的ETH,预计相关后续过程还将持续数日,这也意味着Upbit被盗案自从去年11月发生后,经过近半年时间完成了ETH相关资产的工作。

据北京链安数据分析师SXWK介绍,Upbit被盗ETH主要经过两个阶段,第一阶段是案发后迅速开启,到2020年1月剩余10万余枚ETH主要存放于路径第三层的若干地址。之后,相关核心地址行为停滞了超过百日,于今年5月再度启动第二阶段,并快速清空相关ETH进入后续过程,在这个过程中,几乎所有交易所都有相关ETH流入,有的充币地址甚至长期参与接收数千枚相关ETH,但是由于中间经过了场外交易过程,所以并不能说相关地址都直接涉案。[2020/5/18]

5.再在crYUSD中调用铸币函数,铸造22,337,774,341.38713187个crYUSD代币。

6.攻击合约A(0x961d2b694d9097f35cfffa363ef98823928a330d)在构造函数里创建了攻击合约B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻击合约B从AAVE借贷524,102.159298234706604104WETH

动态 | Upbit被盗ETH转移频度增加 某涉黑地址6天转移4.5万枚ETH:北京链安Chainsmap监测系统发现,Upbit交易所被盗ETH近期转移频度正在增加,且呈现出中间多次分拆,阶段性再归集到某地址,进而再分拆转移的策略。在这个过程中,我们也发现多个创建时间较早,但此前交易不频繁的地址参与其中,如以0x84f4开头某地址创建于2018年4月,此前已经400天没有交易,但于上周再度启动成为近期Upbit被盗涉黑ETH重要聚集地,不到6天时间已经流入近45000枚ETH。

另一方面,相关资金方式也愈加多样,近期甚至出现了利用空投合约进行转移的策略,据数据分析师SXWK介绍,Upbit被盗事件发生至今,其流经的交易所地址多,方式多,中间切换的币种多,整个过程是最初攻击者的行为,还是部分涉黑数字货币中间已经发生了归属权的变化还需进一步观察和分析。[2019/12/24]

7.B发送6000WETH给A

8.B将剩余的WETH兑换为ETH,并以此调用crETH池子进行抵押。

声音 | 光明日报:区块链技术无法完全规避数据被盗:今日,光明日报刊文称,个人隐私、数据被盗取、冒充使用的情况,即使是最新的数字技术,比如区块链技术的应用,也可能无法完全规避。从数据储存到数据使用,再到数据核算,都需要全链路进行保护。[2018/10/31]

9.使用攻击合约B借出446,758,198.60513882090167283个YUSD代币,并以此铸币crYUSD,铸完币后归还,并将crYUSD发送给A,重复两次。

10.使用攻击合约B借出446,758,198.60513882090167283个YUSD,发送给A。

11.使用1,873.933802532388653625WETH在uniswapv3中交换出7,453,002.766252个USDC。

12.将3,726,501.383126个USDC在Curve.fi中交换为DUSD。

13.将DUSD交换为450,228,633.135400282653487952yDAI+yUSDC+yUSDT+yTUSD。

14.将8,431,514.81679698041016119个yDAI+yUSDC+yUSDT+yTUSD直接发送回yUSD抵押池。由于使用直接转账,totalDebt不变,balanceOf变大,导致totalAsset变大,最终影响到oracle预言机的价格获取pricePerShare变大,即可以通过抵押yUSD借出更多的代币。

15.以yUSD代币为抵押,借出cream协议所有支持借贷的代币。

16.最后归还攻击A合约的闪电贷。

#3事件复盘

我们需要注意什么CaseReview本次攻击是典型的闪电贷进行价格操作,通过闪电贷获取大量资金后,利用合约设计缺陷,大幅改变价格导致获利。Cream的预言机价格计算使用与yUSD的totalAsset有关。向yUSD合约直接转账时,不会更新Debt,从而使totalAsset增大,从而使得yUSD价格变高,可以从Cream中借出更多的资金。

注意此前,CreamFinance已经至少遭到黑客的四次攻击,这次攻击也使得该项目成为黑客成功攻击次数最多的DeFi项目。今年2月13日,黑客利用AlphaHomoraV2技术漏洞从CreamFinance旗下零抵押跨协议贷款功能IronBank借出ETH、DAI、USDC等资产,导致该项目损失约3800万美元。此后AlphaFinance表示将全额赔付资产。同月28日,DeFi聚合平台Furucombo遭到严重漏洞攻击,CreamFinance储备金账户受影响,CreamFinance团队随即撤销了所有对外部合约的批准,但仍损失110万美元。3月15日,CreamFinance域名遭到黑客攻击,部分用户会看到网站发起输入助记词的请求,很快该项目官方发推提醒用户不要输入助记词,表示其智能合约和用户资金仍然安全,并在1个小时后宣布重新获得域名所有权。8月30日,CreamFinance因可重入漏洞遭遇闪电贷攻击,黑客获利4.2亿个AMP、1308个ETH以及少量USDC等稳定币资产,总资产价值超过3400万美元。加上本次攻击事件,CreamFinance可以说是年度最“衰”的DeFi项目。

标签:USDETHCRECREAlbank怎么充值usdtEthereum GoldMoss Carbon Creditcream币前景

以太坊热门资讯
一文读懂“混合流动性”交易所「IDEX」

「x*y=k」。从某种意义上说,这可能是过去一、两年间加密货币市场上最重要的一个数学模型——基于该公式及其各种变体而开发出的自动做市型去中心化交易所在这场DeFi浪潮中发挥了厥功至伟的作用.

1900/1/1 0:00:00
「模块化」的以太坊时代:PoS 、分片以及 Rollups

撰文:DavidHoffman,Bankless联合创始人编辑:南风以太坊开发正达到一个新的成熟度水平。以太坊目前所处的位置与其定义的路线图之间的差距正在迅速缩小。现在我们处于这个阶段,即很明显以太坊正在开发模块化的设计架构.

1900/1/1 0:00:00
一周融资速递 | 30家项目获投;NFT、链游持续火爆(10.11-10.17)

经Odaily星球日报不完全统计,10月11日-10月17日当周公布的海内外区块链融资事件共30起,融资总额约为10.35亿美元.

1900/1/1 0:00:00
BXH盗币案反思:黑客用最原始的方式「摧毁了」国产机池

:"\u003Cp\u003E吴说作者|吴卓铖\u003C\u002Fp\u003E\u003Cp\u003E本期编辑|ColinWu\u003C\u002Fp\u003E\u003Cp\u003E10月30日.

1900/1/1 0:00:00
海外矿工的艰难时刻:部分矿场停电,哈萨克斯坦矿工迎来“艰难冬季”

吴说作者|ColinWu本期编辑|ColinWu吴说获悉,近期由于哈萨克斯坦电力紧张与冬季缺电,导致大量矿场受到限电影响,南部在结合用电数据和IP地址重点清理非法挖矿,有机构决定从哈萨克斯坦迁往美国.

1900/1/1 0:00:00
苹果CEO库克持有加密货币,下一步是苹果接受BTC支付?

出品|白泽研究院在昨天纽约时报DealBook在线峰会上接受采访时,苹果首席执行官蒂姆库克透露,他个人拥有一些加密货币,为了多元化目的而持有一些加密货币是“合理的”.

1900/1/1 0:00:00