欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

六个方面剖析Value DeFi协议遭受闪电贷攻击事件

据慢雾区消息,2020 年 11 月 15 日,Value DeFi 的 Value DeFi MultiStables 保险库遭遇闪电贷攻击,慢雾安全团队于第一时间跟进并进行相关分析,以简要的形式呈现给大家,供大家参考。

1.攻击者首先从 Aave 中借出 80000 个 ETH,为攻击做准备;

2. 攻击者使用 80000 个 ETH 在 Uniswap WETH/DAI 池中用闪电贷借出大量的 DAI 和 在 Uniswap WETH/DAI 兑换出大量的 USDT;

3. 用户调用 ValueMultiVaultBank 合约 的 deposit 合约使用第 2 步中小部分的 DAI 进行充值,ValueMultiVaultBank 合约中一共有 3 种资产,分别是 3CRV、bCRV、和 cCRV。ValueMultiVaultBank 合约在铸币的时候会将合约中的 bCRV, cCRV 转换成以 3CRV 进行计价,转化的途径为 bCRV/cCRV -> USDC -> 3CRV。其中 USDC -> 3CRV 使用的是 DAI/USDC/USD 池中 USDC/3CRV 的价格。转换完成后,Value Defi 合约根据合约中总的 3CRV 的价值和攻击者充值的 DAI 数量计算 mVUSD 铸币的数量;

江西工商联:依法有序整治虚拟货币挖矿活动:1月10日消息,据江西工商联官方公众号发文,将依法有序整治虚拟货币挖矿活动。由于产业结构调整指导目录关系到投资方向的引导、投资项目的管理和财税、信贷、土地等政策的制定,而政府对于一些产业外部性的了解也存在一个认知的过程,因此在制定调整相关目录时,相关部门要更加审慎稳妥,这样也能更好帮助企业安排长期规划、推进研发生产和拓展市场。

文章指出,推动高质量发展是“十四五”时期经济社会发展的主题,对地方政府而言,在招商引资过程中,要仔细甄别各类企业的业务特性,从其对国民经济的贡献度,对产业发展、科技进步的作用,对自然资源、社会环境的影响等方面进行综合考量。对于企业而言,在投资布局时,也要考虑这项业务能否真正促进相关产业的革新,从而共同推动经济社会高质量发展。[2022/1/10 8:37:57]

4. 攻击者在 Curve DAI/USDC/USDT 池先使用第二步中剩余的大部分 DAI 和 USDT 兑换 USDC,拉高 DAI/USDC/USDT 池中的 USDC/3CRV 的价格;

波卡生态概念板块今日平均跌幅为6.49%:金色财经行情显示,波卡生态概念板块今日平均跌幅为6.49%。26个币种中2个上涨,24个下跌,其中领涨币种为:KTON(+0.15%)。领跌币种为:POLY(-12.54%)、XOR(-12.06%)、DOCK(-11.35%)。[2021/7/8 0:37:42]

5. 攻击者在 ValueMultiVaultBank 合约中发起 3CRV 提现,此时 ValueMultiVaultBank 合约和第 3 步一样,会先将合约中的 bCRV, cCRV 转换成以 3CRV 计价,由于在第 4 步中,USDC/3CRV 的价格已经被拉高,导致换算的过程中,ValueMultiVaultBank 合约中的 bCRV, cCRV 能换算成更多的 3CRV,也就是说使用同等份额的 mVUSD 可以换取更多的 3CRV;

6. 拿到 3CRV 后,攻击者到 Curve 的 DAI/USDC/USDT 池中使用 3CRV 换回 DAI,并在 Uniswap 中兑换回 ETH,然后归还 Aave 的闪电贷 。

总结:由于 Value Defi 合约在铸币过程中将合约资产转换成 3CRV 时依赖 Curve DAI/USDC/USDT 池 中 USDC/3CRV的价格,导致攻击者可以通过操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的价格来操控 mVUSD/3CRV 的价值,从而获利。

相关链接:

(1) 分析样本:

https://etherscan.io/tx/0x46a03488247425f845e444b9c10b52ba3c14927c687d38287c0faddc7471150a

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

ICP中国银行原副行长王永利:数字人民币与支付宝可比吗?

数字人民币进入实测阶段后,经常会被问到一个问题:数字人民币与支付宝或财付通(微信支付)有什么不同? 对于这个问题,有不少人总结出不少的不同点,比如:数字人民币是央行货币,支付宝、财付通等是银行货币或钱包货币,二者的法偿性与信用等级不同,安全性和流动性也不同;数字人民币属于公共产品,其投放和流通可以是免费的,支付宝、财付通则是商业服务。

TRX金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?

进入11月,DeFi领域已经有6起闪电贷攻击事件。 11月17日,起源协议Origin Protocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。

[0:0ms0-0:566ms