Value攻击解析:为套740万美元,黑客贷了1.5亿美元_VAL:USD

北京时间11月14日23:36,黑客对ValueDeFi协议进行闪电贷攻击,损失将近740万美金的DAI。黑客在偷走代币后还留言“doyoureallyknowflashloan?”来挑衅开发团队。1个小时后,ValueDeFi官方发推确认:MultiStablesvault遭到了一次复杂的攻击,净损失达600万美元。目前正在进行事后分析,并正在探索如何减轻对用户的影响。

Avalanche:对FTX或Alameda没有重大风险敞口:金色财经报道,Avalanche发推表示,对FTX或Alameda没有重大风险敞口,Avalanche基金会没有在FTX托管任何大笔金额,只有不到0.02%的财政部资产(包括一些非流动性代币)在交易所上市。此外,Avalanche从未将代币作为私人代币销售出售给公司。

Avalanche表示,该基金会不利用资产进行投机,也不会为了短期利益冒风险,决不会从事FTX和Alameda资产负债表上所见的那种“金融工程”。对所有受到当前形势不利影响的人表示同情,希望每个人都能收回他们的资产。[2022/11/10 12:41:43]

Avalanche基金会为交易平台GMX推出400万美元奖励计划:金色财经报道,Avalanche Foundation将为去中心化交易平台GMX提供价值400万美元的AVAX代币奖励。这些激励措施来自Avalanche Rush,这是一个1.8亿美元的流动性激励计划,旨在增加其智能合约平台上DeFi应用程序的流动性和用户。GMX是一个去中心化的交易所,提供关于Avalanche和另一个扩展协议Arbitrum的现货和永久期货合约。

雪崩基金会在一份声明中表示,这400万美元的AVAX代币将在多个月的时间框架内分发,并与建立在GMX之上的合作平台一起分发。合作伙伴平台包括交易所TraderJoe、YieldYak和Dopex。(the block)[2022/11/8 12:29:35]

CoinGecko行情显示,其VALUE代币自零时开始下跌,最低触及1.87美元,最高跌幅达31.75%,此后稍有回升,现报价2美元。ValueDeFi当前锁仓总额3280万美元。

稳定币TUSD正式上线雪崩协议Avalanche:据最新消息,高度合规透明的稳定币TUSD现已发行雪崩协议Avalanche版本。AVA Labs总裁 John Wu对此表示:“稳定币TUSD的到来对雪崩协议Avalanche来说至关重要。” 稳定币TUSD作为高度合规透明的美元稳定币,将为雪崩协议Avalanche生态带来大量的稳定币流动性。 此外,由于该协议具有企业级协作性、高度可扩展性等特点,新版本发行后,稳定币TUSD也将更适用于高频交易以及其他对延迟度要求更高的区块链场景。[2021/3/2 18:08:06]

TrueUSD将在Avalanche区块链上推出:金色财经报道,TrueUSD将成为第一个在Avalanche区块链上推出的美元支持的稳定币。计划于2021年第一季度进行的整合将改善支付和DeFi应用程序中稳定币的用例,从而提高速度并降低交易成本。[2020/12/17 15:26:45]

coingecko.com本次事件与此前的Harvest攻击事件逻辑相似,PeckShield派盾对该事件进行分析认为,本次攻击得逞的原因在于,项目代码在使用基于AMM算法的价格预言机上存在漏洞。根据PeckShield分析,我们基于发起攻击的交易来进行分析。攻击者的恶意攻击合约为。步骤1:通过Aave闪电贷获得8万个ETH。

步骤2:在UniswapV2闪电贷获得1.16亿枚DAI。接下来,0x675B恶意合约会执行如下内容。步骤3:将步骤1获得的8万枚ETH在UniswapV2上换成3,100万枚USDT。步骤4:在VaultDeFi上存入2,500万枚DAI并获得池子铸造的2,490万pooltokens。此时VaultDeFi协议会铸造出2,495.6万枚新3crv代币。步骤5:在Curve上将9,000万枚DAI换成9,028万枚USDC。这一步会影响Curve上3pool池子的平衡,进而抬升USDC的价格。步骤6:在Curve上将3,100万枚USDT换成1,733万枚USDC,此时可以看到USDC兑换价格已经有很大的偏差,完成这一步后,会进一步提升Curve上3pool池子中USDC的价格。

步骤7:在ValueDeFi上销毁之前铸造的2,490万枚pooltokens,这部分pooltokens又赎回了3,308万枚3crv。接下来,黑客在Curve再度反向操作,大约赚得86万DAI:步骤8:将1,733万枚USDC在Curve上换回3,094万枚USDT。步骤9:将9,028万枚USDC在Curve上换回9,092万枚DAI。步骤10:销毁3pool中的3,308万枚3crv来赎回3,311万枚DAI,相比于存款时的代币数量,整整多了815.4万DAI。

最后是剩余步骤:返还Aave的闪电贷和UniswapV2上步骤2中的代币。这次攻击之后,黑客返回给ValueDeFi开发者200万枚DAI,自己则保留了540万枚DAI。根据PeckShield监测,这次攻击中被盗取的资金现在被存放在钱包0xa773603b139Ae1c52D05b35796DF3Ee76D8a9A2F中。Odaily星球日报将继续跟进事态发展。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:835ms