宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 区块链 > 正文

慢雾:Value DeFi 协议闪电贷攻击简要分析

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;

慢雾:警惕Web3钱包WalletConnect钓鱼风险:金色财经报道,慢雾安全团队发现 Web3 钱包上关于 WalletConnect 使用不当可能存在被钓鱼的安全风险问题。这个问题存在于使用移动端钱包 App 内置的 DApp Browser + WalletConnect 的场景下。

慢雾发现,部分 Web3 钱包在提供 WalletConnect 支持的时候,没有对 WalletConnect 的交易弹窗要在哪个区域弹出进行限制,因此会在钱包的任意界面弹出签名请求。[2023/4/17 14:08:53]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank??合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

慢雾:警惕 Honeyswap 前端被篡改导致 approvals 到恶意地址风险:据慢雾区消息,Honeyswap官方推特发文,Honeyswap 前端错误导致交易到恶意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官网仍未删除该恶意地址,请立即停止使用Honeyswap进行交易,到revoke.cash排查是否有approvals 交易到恶意地址,避免不必要的损失。[2022/5/10 3:03:22]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

5.攻击者在ValueMultiVaultBank??合约中发起3CRV提现,此时ValueMultiVaultBank??合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank??合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结:由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

标签:CRVUSD3CRVUSDC3CRV币OUSD币CUSDC

区块链热门资讯
世界经济论坛和Chainlink共同为区块链接入传统系统发布预言机行业标准

世界经济论坛与去中心化预言机Chainlink联合发布了白皮书,为传统基础架构集成区块链技术提出新标准。白皮书名为《弥合治理差距:区块链和传统系统之间的互操作性》.

1900/1/1 0:00:00
TomoChain宣布收购德国创企Lition的企业区块链业务

新加坡区块链协议项目TomoChain宣布收购德国创企Lition的企业区块链部门。该部门是以总部位于以列支敦士登的LitionTechnologyAG注册成立.

1900/1/1 0:00:00
金融壹账通三季报出炉:营业收入增至8.81亿元

已在纽交所上市的国内区块链“第一股”金融壹账通发布2020年第三季度未经审计的财务业绩,该公司在第三季度亏损明显收窄,营业收入由去年同期的5.85亿元增至8.81亿元,同比增长超过五成;而毛利润更是同比增长66.6%.

1900/1/1 0:00:00
澳本聪要求阻止Andreas Antonopoulos朗读声称其犯欺诈行为消息内容

据Decrypt消息,澳本聪已经提出一项议案,要求阻止比特币安全专家AndreasAntonopoulos朗读145条声称澳本聪犯有欺诈行为的消息的内容,这些消息的署名是区块链地址。有问题的消息是由澳本聪声称拥有的区块链地址签名的.

1900/1/1 0:00:00
ChaiNext:比特币顶部震荡

北京时间11月19日8点,反映加密货币市场整体走势的ChaiNext100指数报1510.85点,过去24小时下跌0.40%,成交额919.17亿美元,成交较前24小时增加18.86%,该指数成分代币中20个上涨.

1900/1/1 0:00:00
区块链公司Ripple在考虑离开美国开设迪拜总部

据阿联酋通讯社周六报道,该公司新的中东和北非总部将设在宣布这一消息的迪拜国际金融中心内。DIFC是一个金融中心,有2400多家公司和自己的“独立司法系统和监管框架”,根据其网站.

1900/1/1 0:00:00