Cream漏洞分析:攻击者通过大量cySUSD从IronBank借入WETH等资产

点击图片查看原图
  • 发布日期:2021-02-13
  • 有效期至:长期有效
  • 头条微商机区域:全国
  • 浏览次数93
  • 留言咨询
详细说明
2月13日,The Block研究分析师 @FrankResearcher在推特分析了Cream Finance推出的零抵押跨协议贷款IronBank被盗约3750美元资产的过程,具体为:1. 攻击者使用Alpha Homora从IronBank借入sUSD,每次借入资金都是上次借款的两倍。
2. 攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。
3. 在某些时候,攻击者从Aave v2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。
4. 攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。
5. 一些sUSD用于偿还闪电贷款。
6. 此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。
7. 最终攻击者获得了数额巨大的cySUSD ,这让他们可以从IronBank借到任何资产。
8. 随后攻击者借到了13.2万枚WETH、360万枚USDC 、560万枚USDT、420万枚DAI。
9. 稳定币已转入Aave v2,随后向 IronBank 部署者转入1000ETH、向Homora部署者转入1000 ETH,向Tornado 转入220ETH 、向Tornado grant转入100ETH,还有大约1.1 万枚ETH在攻击者钱包地址中。
该企业最新头条微商机
 
更多>最新产品信息:
联系方式

您还没有登录,请登录后查看详情

推荐资讯
最新
最新头条微商机
水泥之家 | 橱柜之家 | 机械之家 | 水电之家 | 五金之家 | 家电之家 | 饰品头条 | 墙布头条 | 家纺头条 | 塑料头条 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 漳州建材 | 泉州建材 | 三明建材 | 莆田建材 | 合肥建材 | 宣城建材 | 池州建材 | 亳州建材 | 六安建材 | 巢湖建材 | 宿州建材 | 阜阳建材 | 滁州建材 | 黄山建材 | 安庆建材 | 铜陵建材 | 淮北建材 | 马鞍山建材 |
建材 |  区快洞察 |  智控链 |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved 网站地图
Powered by 钢铁头条