CRV:如何使用闪电贷从 0 撬动百万美元?Value DeFi 协议闪电贷攻击简要分析_3crv币怎么卖

By:慢雾安全团队

据慢雾区消息,2020年11月15日,ValueDeFi的ValueDeFiMultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

背景提要

ValueDeFi协议是旨在为去中心化金融带来公平、真实价值,以及创新的平台与产品套件。他们遵循四个核心原则:增加获取流动性挖矿收益的机会;提供下一代链上投票以进行治理;其旗下的ValueVaults允许用户存入一定量的链上资产后获取收益。

攻击流程简析

1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;

2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/USDT兑换出大量的USDT;

Chain Hill Capital推出6000万美元Web3游戏专项基金,专注亚洲区块链游戏领域:4月12日消息,Chain Hill Capital宣布推出一支规模为6000万美元的Web3游戏专项基金,旨在积极投资亚洲区块链游戏领域,并助力Web3游戏走向主流游戏玩家。该基金将致力于支持亚洲游戏创业者,带来高品质的Web3游戏。

此外,Chain Hill Capital还将与来自腾讯游戏、育碧、网易游戏的专家顾问为投资项目提供全方位的支持和指导。[2023/4/12 13:58:37]

3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV,cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDefi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;

动态 | 亚洲区块链风险投资公司推出比特币跟踪基金:亚洲区块链风险投资公司CMCC Global推出了一个比特币机构跟踪基金,被称为Liberty比特币基金,由香港联合交易所上市公司托管。(Cointelegraph)[2019/9/19]

4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格

5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV,cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;

现场 | BlockVC创始人:亚洲区块链发展存在三个趋势:金色财经现场报道,今日在第二届世界数字资产峰会上,BlockVC创始人Kevin Xu在题为“区域展望:亚洲发展前景”的圆桌讨论上表示,亚洲区块链发展有三个趋势:第一,混合区块链、私有、公有链的结合;第二,新的金融结构替代银行,建立新的金融网络,为移动支付提供新的契机;第三,区块链用户增长促进DApps的应用落地。[2018/12/12]

6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。

总结

由于ValueDefi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

Gate.io 将于9月22日凌晨开启YAM(v3)调仓操作:据官方公告,Gate.io将会在9月22日(明日)3:30-4:30AM之间根据链上Rebase执行结果进行第一次YAM用户持仓量自动调仓操作,届时将会出现交易,充值,提现短暂暂停,调仓完成后将继续开放。此后每日4:00AM和16:00前后半小时都会进行同样的操作。详情点击原文链接。[2020/9/21]

相关链接:

(1)分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

往期回顾

无中生有?DeFi协议Akropolis重入攻击简析

Acala创世已通过慢雾科技安全审计

BithumbGlobal入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」

Web3大会|慢雾:区块链安全,永无止境的战争

慢雾:Harvest.Finance被黑事件简析

慢雾导航

慢雾科技官网

https://www.slowmist.com/

慢雾区官网

https://slowmist.io/

慢雾GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

币乎

https://bihu.com/people/586104

知识星球

https://t.zsxq.com/Q3zNvvF

火星号

http://t.cn/AiRkv4Gz

链闻号

https://www.chainnews.com/u/958260692213.htm

本文来源于非小号媒体平台:

慢雾科技

现已在非小号资讯平台发布68篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/9558988.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

币安为何推出第三条链?这对BNB意味着什么?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-4:995ms