木星链 木星链
Ctrl+D收藏木星链
首页 > 以太坊 > 正文

CRV:慢雾:Value DeFi 协议闪电贷攻击分析

作者:

时间:1900/1/1 0:00:00

链闻消息,ValueDeFi的MultiStables保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。1.攻击者首先从Aave中借出80000个ETH,为攻击做准备;2.攻击者使用80000个ETH在UniswapWETH/DAI池中用闪电贷借出大量的DAI和在UniswapWETH/DAI兑换出大量的USDT;3.用户调用ValueMultiVaultBank合约的deposit合约使用第2步中小部分的DAI进行充值,ValueMultiVaultBank合约中一共有3种资产,分别是3CRV、bCRV、和cCRV。ValueMultiVaultBank合约在铸币的时候会将合约中的bCRV、cCRV转换成以3CRV进行计价,转化的途径为bCRV/cCRV->USDC->3CRV。其中USDC->3CRV使用的是DAI/USDC/USD池中USDC/3CRV的价格。转换完成后,ValueDeFi合约根据合约中总的3CRV的价值和攻击者充值的DAI数量计算mVUSD铸币的数量;4.攻击者在CurveDAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兑换USDC,拉高DAI/USDC/USDT池中的USDC/3CRV的价格;5.攻击者在ValueMultiVaultBank合约中发起3CRV提现,此时ValueMultiVaultBank合约和第3步一样,会先将合约中的bCRV、cCRV转换成以3CRV计价,由于在第4步中,USDC/3CRV的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank合约中的bCRV,cCRV能换算成更多的3CRV,也就是说使用同等份额的mVUSD可以换取更多的3CRV;6.拿到3CRV后,攻击者到Curve的DAI/USDC/USDT池中使用3CRV换回DAI,并在Uniswap中兑换回ETH,然后归还Aave的闪电贷。总结:由于ValueDeFi合约在铸币过程中将合约资产转换成3CRV时依赖CurveDAI/USDC/USDT池中USDC/3CRV的价格,导致攻击者可以通过操控CurveDAI/USDC/USDT池中USDC/3CRV的价格来操控mVUSD/3CRV的价值,从而获利。

慢雾:远程命令执行漏洞CVE-2023-37582在互联网上公开,已出现攻击案例:金色财经报道,据慢雾消息,7.12日Apache RocketMQ发布严重安全提醒,披露远程命令执行漏洞(CVE-2023-37582)目前PoC在互联网上公开,已出现攻击案例。Apache RocketMQ是一款开源的分布式消息和流处理平台,提供高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集等场景。加密货币行业有大量平台采用此产品用来处理消息服务,注意风险。漏洞描述:当RocketMQ的NameServer组件暴露在外网时,并且缺乏有效的身份认证机制时,攻击者可以利用更新配置功能,以RocketMQ运行的系统用户身份执行命令。[2023/7/14 10:54:22]

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

慢雾:Equalizer Finance被黑主要在于FlashLoanProvider合约与Vault合约不兼容:据慢雾区消息,6 月 7 日,Equalizer Finance 遭受闪电贷攻击。慢雾安全团队以简讯形式将攻击原理分享如下:

1. Equalizer Finance 存在 FlashLoanProvider 与 Vault 合约,FlashLoanProvider 合约提供闪电贷服务,用户通过调用 flashLoan 函数即可通过 FlashLoanProvider 合约从 Vault 合约中借取资金,Vault 合约的资金来源于用户提供的流动性。

2. 用户可以通过 Vault 合约的 provideLiquidity/removeLiquidity 函数进行流动性提供/移除,流动性提供获得的凭证与流动性移除获得的资金都受 Vault 合约中的流动性余额与流动性凭证总供应量的比值影响。

3. 以 WBNB Vault 为例攻击者首先从 PancekeSwap 闪电贷借出 WBNB

4. 通过 FlashLoanProvider 合约进行二次 WBNB 闪电贷操作,FlashLoanProvider 会先将 WBNB Vault 合约中 WBNB 流动性转给攻击者,随后进行闪电贷回调。

5. 攻击者在二次闪电贷回调中,向 WBNB Vault 提供流动性,由于此时 WBNB Vault 中的流动性已经借出一部分给攻击者,因此流动性余额少于预期,则攻击者所能获取的流动性凭证将多于预期。

6. 攻击者先归还二次闪电贷,然后从 WBNB Vault 中移除流动性,此时由于 WBNB Vault 中的流动性已恢复正常,因此攻击者使用添加流动性获得凭证所取出的流动性数量将多于预期。

7. 攻击者通过以上方式攻击了在各个链上的 Vault 合约,耗尽了 Equalizer Finance 的流动性。

此次攻击的主要原因在于 Equalizer Finance 协议的 FlashLoanProvider 合约与 Vault 合约不兼容。慢雾安全团队建议协议在进行实际实现时应充分考虑各个模块间的兼容性。[2022/6/8 4:09:22]

标签:CRVULTUSDVAULT币圈crv币适合长期持有吗Ulti Arena泰达币USDT官网可以买吗PHUNK Vault (NFTX)

以太坊热门资讯
FIL:IPFS/Filecoin未来方向是什么?fil币有望成为千倍币吗?

相信大家都知道,Filecoin的目标是成为人类文明数据的基石,而这一目标将打破数据的局限。在此基础上,通过建立统一的数据交换网络,实现数据的自由流通,打破数据孤岛,更好地发挥数据的价值.

1900/1/1 0:00:00
BLOC:BlockWorks集团创始人猜测谷歌和Facebook有可能支持比特币购买

针对PayPal提供加密货币服务的消息,BlockWorks集团创始人JasonYanowitz近日发推称,预计谷歌和Facebook将很快通过数字钱包启用比特币的使用.

1900/1/1 0:00:00
ASP:Asproex阿波罗交易所重推月亮金服,三驾马车领先数字银行赛道

导语:当人们感叹余额宝的年化收益率连通货膨胀都打不过的时候,有人将目光投向了比特世界,并且加密数字货币理财成为一部分人的财富快车.

1900/1/1 0:00:00
EFI:DeFi 合成资产协议 Linear Finance 集成去中心化预言机 Band Protocol

链闻消息,DeFi合成资产协议LinearFinance宣布与去中心化预言机项目BandProtocol达成合作关系,以最小化网络风险.

1900/1/1 0:00:00
比特币:彤欣言币:11.16比特币合约做单三重境界,你在哪一重

第一层境界:寻寻觅觅,冷冷清清,凄凄惨惨戚戚。这一境界的特点是:你以为抄比特币其实很简单。操作上随意性很强,频繁进出市场并且无明确依据。结果是输多嬴少.

1900/1/1 0:00:00
FTX:时刻论币:11.13以太日内布局多空走出提醒及后续思路

昨日晚间给出以太466-470目标450-455的空单在今日凌晨到达高位478,晚间达到日内低位454,止盈第一目标455,走出15个点,本周以太布局狙击470-450之间20个点的操作空间.

1900/1/1 0:00:00