Cream漏洞分析:攻击者通过数额巨大的cySUSD从IronBank借入WETH等资产

链得得快讯
链得得快讯

2021年02月13日

该文章已上链

摘要: The Block研究分析师 @FrankResearcher 在推特分析了CreamFinance推出的零抵押跨协议贷款Iron Bank被盗约3750美元资产的过程。

链得得(微信号:ChainDD)02月13日讯,The Block研究分析师 @FrankResearcher 在推特分析了CreamFinance推出的零抵押跨协议贷款Iron Bank被盗约3750美元资产的过程,具体为:

1.攻击者使用Alpha Homora从Iron Bank借入sUSD,每次借入资金都是上次借款的两倍。

2.攻击者通过两笔交易来完成任务,每次将资金借给Iron Bank获得cySUSD。

3.在某个时间段,攻击者从Aavev2获得了180万美元的USDC闪电贷款,并使用Curve将USDC换成了sUSD。

4.攻击者把sUSD借给Iron Bank,使得他们可以继续获得cySUSD。

5.一些sUSD用于偿还闪电贷款。

6.此外,1000万美元的闪电贷款也被用来增加cySUSD的数量。

7.最终,攻击者获得了数额巨大的cySUSD,这让他们可以从Iron Bank借到任何资产。

8.随后攻击者借到了13.2万枚WETH、360万枚USDC、560万枚USDT、420万枚DAI。

9.稳定币已转入Aave v2,随后向Iron Bank部署者转入1000ETH、向Homora部署者转入1000ETH,向Tornado转入220ETH、向Tornadogrant转入100ETH,还有大约1.1万枚ETH在攻击者钱包地址中。

点击这里,访问来源地址。

链得得仅提供相关信息展示,不构成任何投资建议
本文系链得得原创,未经授权不得使用,如需获取转载授权,请点击这里

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信