Cream 漏洞分析:攻击者通过数额巨大的 cySUSD 从 IronBank 借入 WETH、USDC 、USDT、DAI 等资产

浏览次数: 224 快讯区域: 全国
有效期至: 长期有效 发布时间: 2021-02-13 19:57
详细内容留言咨询
区快洞察消息,The Block 研究分析师 @FrankResearcher 在推特分析了 Cream Finance 推出的零抵押跨协议贷款 IronBank 被盗约 3750 美元资产的过程,具体为「1. 攻击者使用 Alpha Homora 从 IronBank 借入 sUSD,每次借入资金都是上次借款的两倍。2. 攻击者通过两笔交易来完成任务,每次将资金借给 IronBank 获得 cySUSD。3. 在某些时候,攻击者从 Aave v2 获得了 180 万美元的 USDC 闪电贷款,并使用 Curve 将 USDC 换成了 sUSD。4. 攻击者把 sUSD 借给 IronBank,使得他们可以继续获得 cySUSD。5. 一些 sUSD 用于偿还闪电贷款。6. 此外,1000 万美元的闪电贷款也被用来增加 cySUSD 的数量。7. 最终,攻击者获得了数额巨大的 cySUSD ,这让他们可以从 IronBank 借到任何资产。8. 随后攻击者借到了 1.32 万枚 WETH、360 万枚 USDC 、560 万枚 USDT、420 万枚 DAI。9. 稳定币已转入 Aave v2,随后向 IronBank 部署者转入 1000 ETH、向 Homora 部署者转入 1000 ETH, 向 Tornado 转入 220 ETH 、向 T ornado grant 转入 100 ETH,还有大约 1.1 万枚 ETH 在攻击者钱包地址中。」

广告

区快洞察消息,抵押借贷平台 Cream.Finance 官方发推称,「我们发现了一个潜在的漏洞,并正在着手调查,感谢您对我们调查的支持。」

区快洞察消息,跨链 DeFi 平台 Alpha Finance Lab (ALPHA)发推称,「我们收到关 Alpha Homora V2 被攻击的通知,现在正在与 Andre Cronje 和 Cream.Finance 共同应对。漏洞已修复,正在调查被盗资金,已经锁定了主要嫌疑人。用户无法从 Alpha Homora v2 借入更多资...

该企业最新头条微商机
 
区块联盟媒体主

您还没有登录,请登录后查看详情

推荐资讯
最新
最新
陶瓷头条 | 空调头条 | 卫浴头条 | 洁具头条 | 油漆头条 | 涂料头条 | 地板头条 | 吊顶头条 | 衣柜头条 | 家居头条 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 深圳建材 | 香港建材 | 佛山建材 | 广州建材 | 东莞建材 | 惠州建材 | 南宁建材 | 崇左建材 | 来宾建材 | 河池建材 | 贺州建材 | 百色建材 | 玉林建材 | 贵港建材 | 钦州建材 | 防城港建材 | 北海建材 | 梧州建材 | 桂林建材 | 柳州建材 |
建材 | 720全景 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved 网站地图
Powered by 墙布头条