Cream漏洞分析:攻击者通过大量cySUSD从IronBank借入WETH等资产

点击图片查看原图
  • 发布日期:2021-02-13
  • 有效期至:长期有效
  • 头条微商机区域:全国
  • 浏览次数93
  • 留言咨询
详细说明
2月13日,The Block研究分析师 @FrankResearcher在推特分析了Cream Finance推出的零抵押跨协议贷款IronBank被盗约3750美元资产的过程,具体为:1. 攻击者使用Alpha Homora从IronBank借入sUSD,每次借入资金都是上次借款的两倍。
2. 攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。
3. 在某些时候,攻击者从Aave v2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。
4. 攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。
5. 一些sUSD用于偿还闪电贷款。
6. 此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。
7. 最终攻击者获得了数额巨大的cySUSD ,这让他们可以从IronBank借到任何资产。
8. 随后攻击者借到了13.2万枚WETH、360万枚USDC 、560万枚USDT、420万枚DAI。
9. 稳定币已转入Aave v2,随后向 IronBank 部署者转入1000ETH、向Homora部署者转入1000 ETH,向Tornado 转入220ETH 、向Tornado grant转入100ETH,还有大约1.1 万枚ETH在攻击者钱包地址中。
该企业最新头条微商机
 
更多>最新产品信息:
联系方式

您还没有登录,请登录后查看详情

推荐资讯
最新
最新头条微商机
双碳之家 | 橱柜之家 | 布艺之家 | 卫浴之都 | 建材头条 | 灯具之家 | 电气之家 | 瓷砖之家 | 区快洞察 | 全景头条 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 照明之家 | 防水之家 | 防盗之家 | 区快洞察 | 深圳建材 | 揭阳建材 | 香港建材 | 佛山建材 | 广州建材 | 东莞建材 | 惠州建材 | 潮州建材 | 汕头建材 | 珠海建材 | 江门建材 | 韶关建材 | 湛江建材 | 茂名建材 | 肇庆建材 | 梅州建材 | 汕尾建材 | 河源建材 | 阳江建材 | 清远建材 | 中山建材 | 云浮建材 |
建材 | 720全景 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved
Powered by 屏风头条