合约|被盗 1.3 亿美元!Cream Finance今年第五次遭黑客攻击全解析
文章插图
免责声明:本文旨在传递更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表火星财经官方立场。
小编:记得关注哦
【 合约|被盗 1.3 亿美元!Cream Finance今年第五次遭黑客攻击全解析】来源:成都链安
10月27日,链必安-区块链安全态势感知平台舆情监测显示,DeFi借贷协议Cream Finance再次遭受攻击,损失达1.3亿美元。被盗的资金主要是CreamLP代币和其他ERC-20代币。关于本次攻击,成都链安技术团队第一时间进行了事件分析。
文章插图
#1 事件概览
攻击如何发生 Event overview
被盗约1.3亿美元!Cream Finance今年第五次遭黑客攻击,可能它真的有吸引“渣男”的体质。
10月28日消息,DeFi 协议 Cream Finance 针对闪电贷攻击事件发布回应称,其以太坊 CREAM v1 借贷市场被黑客攻击,攻击者从多个地址转移了价值约 1.3 亿美元的代币,没有其他市场受到影响。团队已经暂停了基于以太坊的 v1 借贷市场,并且正在进行事后审查。
文章插图
#2 事件具体分析
攻击者如何得手 Event overview
攻击者:
0x24354d31bc9d90f62fe5f2454709c32049cf866b
攻击合约:
0x961d2b694d9097f35cfffa363ef98823928a330d
0xf701426b8126BC60530574CEcDCb365D47973284
交易hash:
0x0fe2542079644e107cbf13690eb9c2c65963ccb79089ff96bfaf8dced2331c92
1. 第一步先通过闪电贷从
DssFlash(0x1eb4cf3a948e7d72a198fe073ccb8c7a948cd853)合约借500,000,000DAI。
文章插图
2. 把DAI放到yDAI
(0x16de59092dae5ccf4a1e6439d611fd0653f0bd01)合约中进行抵押,换取451,065,927.891934141488397224yDAI。
文章插图
文章插图
3. 把换取yDAI代币放到Curve.fi: y Swap
(0x45f783cce6b7ff23b2ab2d70e416cdb7d6055f51)中添加流动性并获取447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD 。
文章插图
4. 接着将
447,202,022.713276945512955672yDAI+yUSDC+yUSDT+yTUSD抵押并获取446,756,774.416766306389278551yUSD。
5. 再在crYUSD中调用铸币函数,铸造 22,337,774,341.38713187 个crYUSD代币。
6.攻击合约
A(0x961d2b694d9097f35cfffa363ef98823928a330d)在构造函数里创建了攻击合约
B(0xf701426b8126BC60530574CEcDCb365D47973284),在5之后,攻击合约B从AAVE借贷524,102.159298234706604104 WETH
7.B发送6000WETH给A
8. B将剩余的WETH兑换为ETH,并以此调用crETH池子进行抵押。
9. 使用攻击合约B借出
446,758,198.60513882090167283 个YUSD代币,并以此铸币crYUSD,铸完币后归还,并将crYUSD发送给A,重复两次。
10. 使用攻击合约B借出
446,758,198.60513882090167283个YUSD,发送给A。
11. 使用1,873.933802532388653625 WETH在uniswap v3中交换出7,453,002.766252个USDC。
12. 将3,726,501.383126 个USDC在Curve.fi中交换为DUSD。
13. 将DUSD交换为
450,228,633.135400282653487952 yDAI+yUSDC+yUSDT+yTUSD。
文章插图
14. 将8,431,514.81679698041016119个 yDAI+yUSDC+yUSDT+yTUSD 直接发送回yUSD抵押池。由于使用直接转账,totalDebt不变,balanceOf(self)变大,导致totalAsset变大,最终影响到oracle预言机的价格获取pricePerShare变大,即可以通过抵押yUSD借出更多的代币。
推荐阅读
- 网联|网联元旦假期处理网络支付交易51.33亿笔、3.23万亿元
- 二维码支付|历史新高!元旦假期银联网络交易总额达1.32万亿元
- 支付|网联平台元旦假期处理跨机构网络支付交易51.33亿笔
- 笔数|创历史新高!银联网络元旦交易总金额达1.32万亿元
- 网络攻防|沃尔沃服务器遭勒索攻击研发信息被盗;360网络攻防靶场获数字城市优秀解决方案奖
- 商务厅|第十四届中国绿色食品博览会胜利闭幕意向签约11.35亿元
- 亚马逊公司|外媒:亚马逊涉嫌滥用市场支配地位被罚11.3亿欧
- 沃尔沃|沃尔沃承认数据泄露,部分研发数据被盗
- 木马病毒|你的微信可能被盯上了!瞬间就被盗号…这事别干
- 产品|西五街App产品体验报告