USD:Cream 漏洞分析:攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产

链捕手消息,TheBlock研究分析师@FrankResearcher在推特分析了CreamFinance推出的零抵押跨协议贷款IronBank被盗约3750万美元资产的过程,具体为:

攻击者使用AlphaHomora从IronBank借入sUSD,每次借入资金都是上次借款的两倍

Credix向数字借贷平台Clave推出1.5亿美元的稳定币信贷池:金色财经报道,去中心化信贷市场Credix Finance向数字借贷平台Clave推出了价值1.5亿美元的稳定币信贷池,用于向拉丁美洲的企业和消费者发放贷款。Clave向阿根廷和哥伦比亚的企业和消费者提供贷款,并计划明年扩展到墨西哥。

Credix首席增长官Chaim Finizola表示,Clave将通过USDC中的链上交易和智能合约将资金接收到公司的加密钱包中,它可以将其转换为任何类型的传统货币,以便借给借款人。1.5亿美元的信贷池将于2023年开放,债务以与美元挂钩的稳定币USDC计价。与所有Credix信用池一样,Clave债务池将被拆分为各种称为“部分”的较小基金,为具有不同风险回报率的机构投资者提供投资机会;例如风险较低的部分将支付较少的收益。[2022/11/2 12:06:44]

攻击者通过两笔交易来完成任务,每次将资金借给IronBank获得cySUSD。

NFT交易市场Zora推出Creator Toolkit白名单功能:9月19日消息,NFT交易市场Zora推出Creator Toolkit白名单功能,用户选择对应的钱包地址,就可让某些社区成员从其个人收藏进行早期Mint,且插入地址时可选择手动输入或通过CSV上传。[2022/9/19 7:04:58]

在某些时候,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。

声音 | Morgan Creek创始人抨击黄金支持者:比特币比黄金更有价值:Morgan Creek创始人Anthony Pompliano今日发推抨击黄金支持者PeterSchiff:2012年,1个比特币需要1盎司黄金的十分之一。2019年,购买1个比特币需要6盎司黄金。看起来,比特币比黄金更有价值。[2020/1/10]

攻击者把sUSD借给IronBank,使得他们可以继续获得cySUSD。

?一些sUSD用于偿还闪电贷款。

此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。

最终,攻击者获得了数额巨大的cySUSD,这让他们可以从IronBank借到任何资产

随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。

稳定币已转入Aavev2,随后向IronBank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:698ms