買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SDM:復盤穩定幣USDM團隊“Rug Pull”事件,損失約合4,600萬美元_usdm幣APP

Author:

Time:1900/1/1 0:00:00

一、背景

消息顯示,11月11日晚9時,穩定幣交易協議Curve因USDM穩定幣協議Mochi的“治理攻擊”而導致提供了USDM流動性的用戶面臨4,600萬美元的損失,事情發生后,Curve已緊急處理避免了更大范圍的損失。此前Mochi項目方通過購買Convex的CVX代幣,投票增加USDM池的獎勵以增加USDM與其他資產的流動性,然后在流動性提升后將項目方自己擁有的大量USDM代幣兌換成DAI,該團隊總共將4,600萬枚USDM換成了DAI。

歐科云鏈鏈上天眼團隊獲悉后,第一時間進行了跟進,并對整個事件做了詳細梳理,以下為具體分析過程。

二、攻擊細節分析

鏈上天眼團隊目前初步分析為項目方合約owner內部作案。USDM合約owner鑄幣權限地址:0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;操作地址:0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;USDM團隊多簽地址1:0x6DDB204dF5980b122fa89f928fd741F35584AC0B;USDM團隊多簽地址2:0xdc71417E173955d100aF4fc9673493Fff244514C;

主力數據復盤:火幣BTC主力在拉升前開多近3000萬美元:AICoin PRO版K線主力大單跟蹤顯示:剛剛,比特幣現貨價格拉升至最高11500美元。拉升前,火幣BTC當季合約大額委托單頻繁出現并成交。其中,一共成交20筆,價值近3000萬美元的大額委托買單。

AI-PD-持倉差值在大部分大額委托買單的成交過程中為較高綠柱,即持倉量增加明顯,可判斷為買入開多。[2020/8/27]

USDM合約owner鑄幣權限地址給操作地址憑空mint46,000,000USDM穩定幣;

圖片來源:OKLink

2.操作地址的ETHGas來自Coinbase交易所的提現;

3.操作地址在Curve的USDM池拋售USDM換成該池其他用穩定幣添加流動性用戶的穩定幣46,004,689DAI;

主力成交數據復盤:此輪拉升主力在Bitfinex:AICoin PRO版K線主力成交數據顯示:過去24小時,比特幣持續拉升,現貨價格曾一度逼近9000美元。

在拉升過程中,Bitfinex的主力買入了185筆,共計5638.89BTC;主力賣出僅81筆,共計2339.35BTC,主力買賣成交差3299.53BTC。

幣安成交差-855.51BTC,火幣成交差442.87BTC,OKEx成交差-265.87BTC。

明顯,此輪拉升主力在Bitfinex。[2020/4/30]

圖片來源:OKLink

4.操作地址將DAI全換成9,875ETH,其中1,720ETH配對該團隊發行的另一個空氣代幣添加Uniswap流動性,LP轉給該團隊持有的多簽地址1;

復盤:405萬張主力賣出后價格迅速回落:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約從4月23日23:00至今在小時周期中做上漲中繼平臺。

10:05分,價格接近平臺上沿壓力線,并突破。突破后,并無主力買入單子跟進,相反有2筆,共計405.97萬美元的主力賣出單子。因此可判斷為假突破,隨后價格迅速回調,最高點最低點相差近200美元。 當前,價格仍然比較接近上沿線,請密切留意主力成交情況。[2020/4/29]

圖片來源:OKLink

圖片來源:OKLink

圖片來源:OKLink

復盤:突破的時候迅速有大單跟進能輔助判斷是否是假突破:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在04:00~10:00的5分鐘周期中做三角震蕩。 09:45,價格跌破三角形下沿,跌破后大單賣出為0,于是很快便重新回到三角內,可確認為假跌破。 10:35,價格上漲突破了上沿,并且迅速有6筆總額916.31萬美元的大額買入,可判斷為真突破,果斷跟進或持有倉位。[2020/4/8]

5.其余8,155ETH全部換成1,050,285個CVX代幣并轉賬給該團隊控制的另一個多簽地址2;

圖片來源:OKLink

主力大單跟蹤復盤:開多又平多 主力已完成短線操作:AICoin PRO版K線主力大單跟蹤顯示:3月9日全天,OKEx及火幣的季度合約總計有6筆千萬美元級別以上的買單成交,總成交金額超過7600萬美元。這一過程中,AI-PD-持倉差值為大正值,為主力開多。3月10日早上九點后,OKEx及火幣的季度合約總計有10筆千萬美元級別以上的賣單成交,這一過程中,AI-PD-持倉差值為大負值,為主力平多。數據表明,過去36小時,主力開多又平多,已完成短線操作。[2020/3/11]

圖片來源:OKLink

6.多簽地址2將CVX全部鎖定到CVX項目進行鎖倉挖礦。

鏈上天眼團隊將密切監控上述多簽地址以及持有多簽地址的多個私人地址的資金動向,并將于第一時間向社區披露,請持續關注鏈上天眼團隊的最新動態。

三、攻擊原因

本次攻擊系USDM穩定幣協議Mochi利用規則漏洞對Curve發起的治理攻擊,以下為整起事件的攻擊邏輯。

官方資料顯示,Mochi是一個跨鏈自治算法借貸協議,可以實現無門檻、基于特定條件的抵押資產上市。Mochi用戶可以通過MochiVault智能合約,利用列出的抵押品來鑄造USDM穩定幣。

11月11日00:40,Mochi項目方推出其治理代幣MochiInu,并對其USDM/3pool的流動性進行激勵。有必要一提的是,MOCHI沒有鑄造上限或代幣經濟模型,而且其價格預言機實際上只是一個熱錢包設置的數字,也就意味著Mochi團隊可以鑄造任意數量的MOCHI且沒有時間鎖,再抵押生成USDM,并通過其流動性池子將USDM兌換成其他有實際支撐的穩定幣,前提是需要有足夠的流動性。

更糟糕的一點是,Mochi的頭寸使用NFT表示,MochiVaults通過檢查用戶的NFT所有權來驗證用戶的頭寸所有權,但Vaults本身并不存儲NFT地址,相反它查詢的是MochiEngine合約,在這種情況下,項目方的治理錢包可以隨時更改NFT地址,并提取所有鑄造USDM的抵押物。

圖片來源:OKLink

圖片來源:OKLink接著,Mochi項目方利用其持有的大量MOCHI印出4,600萬枚USDM,然后去Curve上兌換出4,600萬枚DAI,此時項目方沒有選擇立刻套現,而是通過DAI購買了大量ConvexFinance的治理代幣CVX。

這里需要補充一下Curve的機制,以及CVX在其中的作用。作為針對穩定幣設計的去中心化交易池,Curve大受歡迎源于兩個因素,一是Curve的流動性提供者面臨的無常損失風險較低;二是其收益率喜人,Curve的LPs除了能從每筆交易的交易費中獲得50%的交易費獎勵,以及從Compound和Aave等接入Curve的外部協議中獲得貸款利息外,還能賺取CRV耕作激勵,每個Curve流動性池都使用CRV通脹來激勵LPs。

除了持有CRV外,持幣者還可以將他們的CRV鎖定在CurveDAO中,在CurveDAO中鎖定CRV一段時間后可以獲得投票所需的veCRV代幣,鎖定CRV,持有veCRV的用戶可以獲得:

治理權,比如投票決定CRV的增發在不同Curve流動性之間的分配;50%的協議交易費;加速的CRV獎勵;對于LPs能賺取的CRV數量而言,加速起到了乘積的作用,最多可以將LP的CRV獎勵增至2.5倍。ConvexFinance就是一種旨在幫助CurveLPs和CRV代幣持有者實現收益最大化,即該協議試圖獲得盡可能多的CRV,以便能夠將更多的CRV鎖定換取veCRV,這樣就能獲得CRV加速獎勵,從而為存款人帶來更高的收益。

那么Mochi團隊在買入大量CVX后,就可以利用手里的CVX驅使Convex的海量veCRV為自己的池子投票,獲得大量的CRV補貼,這樣挖礦APR就會持續上漲,從而吸引到更多的LPs參與到USDM流動性池中。

進行到這一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部鑄造成USDM,而USDM流動性池子變深厚后,項目方就可以輕而易舉地通過Curve將原先流動性極差的USDM兌換成USDT、DAI等真金白銀,完成收割。事發后,Curve關閉了USDMgauge,使其立即停止接收CRV產出,以避免更大范圍的損失。

截至發稿,據CoinGecko數據顯示,MOCHI24小時最高跌幅達到了65%,目前價格為0.00002508美元。

免責聲明:OKLink學院僅提供信息參考,不構成任何投資建議。

Tags:USDUSDMSDMCHIledger錢包支持usdt么usdm幣APPEthereum Privacy Machine

歐易okex官網
區塊鏈:區塊鏈游戲和NFT會是主流游戲市場下一個機遇嗎?_PunksterArt

Steam拒絕了區塊鏈游戲,是否說明主流游戲行業依然對區塊鏈懷有偏見?同樣是游戲發行平臺,Epic為什么歡迎區塊鏈游戲? 作者:大文?來源:鏈得得2021年10月.

1900/1/1 0:00:00
NFT:由知名NFT收藏家Vincent Van Dough創建的Tungsten DAO以25萬美元購入2000磅的鎢立方NFT_Component

據TheBlock消息,由知名匿名NFT收藏家VincentVanDough創建的去中心化組織TungstenDAO以56.9ETH的價格購入了2000磅的鎢立方NFT.

1900/1/1 0:00:00
VERS:萬向峰會陳軍宏演講:元宇宙1.0到5.0的路線演進及創業方向的一些思考_Atlantis Universe Money

注:原文標題為《Metaverse漫游指南》作者:云中子科技創始人、首席執行官陳軍宏10月27日,由萬向區塊鏈實驗室主辦的第七屆區塊鏈全球峰會在上海舉行.

1900/1/1 0:00:00
BRAND:鏈游兩月融資超14億美元,馬云、紅杉中國入局_IMO

游戲是今年區塊鏈行業最熱門的話題之一。以太坊上最大的游戲AxieInfinity取得了矚目的發展.

1900/1/1 0:00:00
BCS:華為公開“安全芯片及處理方法”專利,可提升區塊鏈錢包安全性_人工智能

據科技邊角料11月1日報道,華為申請的“一種安全芯片、安全處理方法及相關設備”發明專利日前被公開,申請號CN201980094248.X,申請公布號CN113574828A.

1900/1/1 0:00:00
數字人:北京商報:“集齊6張數字人民幣銀行卡可取現100萬”為騙局_數字貨幣

據《北京商報》11月10日報道,記者發現,“集齊6張數字人民幣銀行卡可取現100萬”為騙局,欺詐者提供的“數字人民幣銀行卡”上,卡片正面有“數字人民幣激活卡”字樣,左上角顯示“中央銀行”.

1900/1/1 0:00:00
ads