链闻音讯,The Block 研讨剖析师 @FrankResearcher 在推特剖析了 Cream Finance 推出的零典当跨协议告贷 IronBank 被盗约 3750 美元财物的进程,详细为「1. 攻击者运用 Alpha Homora 从 IronBank 借入 sUSD,每次借入资金都是前次告贷的两倍。2. 攻击者经过两笔买卖来完成任务,每次将资金借给 IronBank 取得 cySUSD。3. 在某些时分,攻击者从 Aave v2 取得了 180 万美元的 USDC 闪电告贷,并运用 Curve 将 USDC 换成了 sUSD。4. 攻击者把 sUSD 借给 IronBank,使得他们能够持续取得 cySUSD。5. 一些 sUSD 用于归还闪电告贷。6. 此外,1000 万美元的闪电告贷也被用来添加 cySUSD 的数量。7. 终究,攻击者取得了数额巨大的 cySUSD ,这让他们能够从 IronBank 借到任何财物。8. 随后攻击者借到了 1.32 万枚 WETH、360 万枚 USDC 、560 万枚 USDT、420 万枚 DAI。9. 安稳币已转入 Aave v2,随后向 IronBank 布置者转入 1000 ETH、向 Homora 布置者转入 1000 ETH, 向 Tornado 转入 220 ETH 、向 T ornado grant 转入 100 ETH,还有大约 1.1 万枚 ETH 在攻击者钱包地址中。」

来历链接

免责声明:作为区块链信息渠道,本站所发布文章仅代表作者个人观念,与链闻 ChainNews 态度无关。文章内的信息、定见等均仅供参考,并非作为或被视为实践出资主张。

[标签:作者]