Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

Dekodierungsangriffe auf Alpha und Cream – Wenn die DeFi-Kooperation auf die Probe gestellt wird. Der Artikel beschreibt den jüngsten Hack und die Lektionen für den DeFi-Raum.

In 10 Minuten ist der Preis von CREAM teilweise um mehr als 30% eingebrochen, der Preis von ALPHA ist auch stark gefallen!

Der jüngste Cream-Angriff gilt als einer der komplexesten Angriffe in der DeFi-Geschichte. Dies ist eine gute Geschichte darüber, wie man die Zusammenarbeit in DeFi auf die Probe stellt, eine Lektion, die jedes Projekt oder jeder Investor beherzigen sollte.

Auf den folgenden Artikel wird aus vielen Quellen verwiesen, um Ihnen den Fortschritt des Angriffs zu übermitteln, dieses Ereignis zu analysieren und die gewonnenen Erkenntnisse zu entwickeln, um den DeFi-Raum immer besser zu machen. 

Lass uns anfangen!

Entwicklungen

Unten ist der Vertrag des Hacks: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b

Die IronBank von Cream wurde gehackt und verursachte einen Gesamtschaden von 37,5 Millionen US-Dollar. 

Basierend auf den Transaktionsinformationen verwendet der Angreifer Alpha Homora und leiht sich sUSD von IronBank, jedes Mal doppelt so viel.

Hinweis : Iron Bank ist ein neues Produkt von Cream, durch Iron Bank Whitelist-Projekte können Vermögenswerte von Cream OHNE Sicherheiten ausgeliehen werden. 

Einzelheiten finden Sie hier.

Der Angreifer führt zunächst 2 Transaktionen durch und sendet Assets an IronBank, um cySUSD zu erhalten. Als nächstes nutzte er Flashloan von Aave v2 und wandelte USDC über Curve in sUSD um.

Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

Der Angreifer sendet dann sUSD an IronBank, was ihm ermöglicht, weiterhin cySUSD zu leihen, zu verleihen und zu empfangen (ein Teil der sUSD wird zur Zahlung von Transaktionsgebühren verwendet). Darüber hinaus wurden 10 Millionen USD über Flash-Darlehen geliehen und weiter verwendet, um den Betrag von cySUSD zu erhöhen.

Am Ende besaß der Angreifer so viel cySUSD, dass er sich alles von Ironbank leihen konnte.

Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

An dieser Stelle leiht sich der Angreifer:

  • 13.2K WETH
  • 3,6 Mio. USDC
  • 5,6 Mio. USD TILLIONEN
  • 4,2 M LANG

Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

Schließlich er:

  • Hinterlegen Sie Stablecoins bei Aave V2.
  • 1k ETH “Charity: Zurück zu IronBank und Homora.
  • Geldwäsche (220 ETH) via Tornado Cash.
  • Und die restlichen etwa 11.000 ETH befinden sich in der Wallet-Adresse des Angreifers.

Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

Drama beginnt!!

Der Angriff fügte Cream Finance großen Schaden zu, aber bald twitterte das Projekt, dass ihr Protokoll ordnungsgemäß funktionierte und nicht gehackt worden war.

Wenn Cream nicht das Opfer war, wer wurde dann angegriffen? Alle Augen richteten sich auf Alpha Finance, aber das Projekt hatte schnelle Bearbeitungsschritte und vollständig aktualisierte Informationen für die Benutzer nach nur wenigen Stunden.

Eine Übersicht über Vorfallberichte von Alpha

  1. Der Angreifer leiht sich ETH von Creams Ironbank mit sUSD als Sicherheit.
  2. Der Angreifer zahlt das sUSD-Darlehen zurück. Aufgrund eines Fehlers in Alphas Produkt kann ein Angreifer jedoch eine kleine Menge Geld damit verdienen.
  3. Wiederholen, bis diese Zahl 7 Zahlen kreuzt.
  4. Zu diesem Zeitpunkt hatte Alpha Homora große Schulden bei IronBank, aber der Schuldner war natürlich schon auf der Flucht.
  5. Er wusch Geld durch Tornado Cash und gab Alpha und Cream 1.000 ETH zurück.

Hinweis : Dies führt nicht dazu, dass die Kreditgeber von Cream ihr Vermögen direkt verlieren, sondern sie machen sich eine riesige Schuld von Alpha Homora. 

Wer ist das Opfer?

Cream und Alpha, also wer ist das Opfer?

Zu den an dem Angriff beteiligten Parteien gehören:

  • Cream v2 : Intensive Integration auf Vertragsebene mit Alpha Homora v2 vereinbart.
  • Alpha Homora v2 : Stimmen Sie auf Vertragsebene zu, Vermögenswerte von Cream v2 ohne Sicherheiten zu leihen.
  • Kreditgeber auf Cream : Wenn die Community einer Vereinbarung über eine intensive Zusammenarbeit zwischen Cream und Alpha zustimmt, bedeutet dies, dass der Kreditgeber nicht nur an Cream-Benutzer, sondern auch an Alpha Homora v2-Benutzer verleiht.
  • Kreditnehmer auf Alpha : Ähnlich wie Kreditnehmer auf Alpha leihen Sie nicht nur von Alpha, sondern auch von Cream v2. Der Angreifer gehört zu dieser Gruppe und wird als Kreditnehmer mit bösen Absichten eingestuft.

Entschlüsselung von Angriffen auf Alpha und Cream – Wenn die DeFi-Kollaboration auf die Probe gestellt wird

Im Augenblick:

  • Auf einer grundlegenden Ebene : Alpha Homora verdankt Cream v2.
  • Tiefer betrachtet : Die Vermögenswerte der Kreditgeber auf Cream werden von der Partei mit schlechten Absichten geliehen.

Mit der obigen Analyse sollte Alpha die Partei sein, die den Schaden von Cream kompensiert. Aus technischer Sicht ist Cream jedoch die Partei, die für die Sicherung des Vermögens des Kreditgebers verantwortlich ist. Alpha kann also vollständig auf die Verantwortung verzichten und die Zusammenarbeit beenden, wodurch diese uneinbringlichen Schulden den Benutzern von Cream überlassen werden.

Mit dem Ruf und Erfolg der Gegenwart ist die Fähigkeit von Alpha, dies zu tun, natürlich sehr gering. Aber der Angriff hob ein bestehendes Problem mit der Zusammenarbeit zwischen Projekten in DeFi hervor.

Folge

Das nächste Interessante ist, dass, obwohl der Angriff durch Alphas Vertrag durchgeführt wurde, Cream mehr gelitten hat. Das AUM (verwaltete Vermögen) von Cream sank in nur einem Tag von 700 Millionen auf 200 Millionen und der Token-Preis fiel um 30 %. Im Gegensatz dazu sank das AUM von Alpha nur um 10 % und der Token-Verkauf war unbedeutend.

Die Ursache dieses Paradoxons kann folgende Ursachen haben:

  1. Creme war das erste, das ans Licht kam, so dass Panikverkäufe einen starken Einfluss auf sie hatten.
  2. Die Kreditgeber von Cream erkannten, dass sie diejenigen waren, die am meisten gelitten hatten (abgesehen vom Rückgang der Token-Preise litten Alpha-Benutzer fast nichts).

Die Kreditvergabe an einen Markt mit x9-Leverage war schon vor dem Angriff zu riskant, und die Kreditgeber von Cream werden sich dessen zunehmend bewusst.

Lektion

Diese Angriffe haben bewiesen, dass DeFi derzeit noch sehr jung ist und das Risiko für die Nutzer groß ist. Das Auditieren ist sehr zeitaufwändig und teuer und selbst nach dem Audit wird alles scheitern, wenn das Produkt nicht dem Geschmack entspricht. 

Alpha wurde zweimal geprüft und wurde trotzdem gehackt. Der Angriff war so komplex, dass Entwickler und Forscher Stunden brauchten, um die Art des Problems zu verstehen. 

Letzte Woche wurde yDAI (1 Yearn's Vault) gehackt, das Entwicklerteam hat eine Lösung gefunden, um die Schatzkammer zu öffnen und alle für den Schaden zu entschädigen. Bei Alpha ist der Markt, der ihre Token als Schulden akzeptiert, jedoch zu klein, so dass Alpha, wenn es kompensieren möchte, eine separate Vereinbarung mit den Kreditgebern treffen muss.

Aufgrund der oben genannten Angriffe werden viele Lösungen benötigt, um die Sicherheit von Projekten und Benutzern zu gewährleisten. Einige Vorschläge beinhalten:

  1. Führen Sie automatisierte Tests durch und vergleichen Sie kontinuierlich und stellen Sie die Korrektheit des Algorithmus sicher.
  2. Scale TVL sorgt langsam für Sicherheit in jeder Stufe, um Schäden so gering wie möglich zu halten.

Epilog

Die Grenze zwischen Risiko und Effektivität wird immer mehr auf die Probe gestellt, und jeder Angriff ist eine Lektion für DeFi, um zu reifen.

Für die Investoren selbst ist vor dem Einstieg in ein Projekt eine angemessene Kapitalallokation und die Zeit, das System zu verstehen, eine Grundvoraussetzung. Darüber hinaus ist das Miterleben der Entscheidung und Aktion des Projekts nach einem Angriff auch ein guter Test, um festzustellen, ob das Entwicklungsteam wirklich leidenschaftlich für sein Produkt ist.

„Rendite geht mit Risiko einher“

Referenzlink: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f



Mina kooperiert mit Polygon

Mina kooperiert mit Polygon

Mina und Polygon werden zusammenarbeiten, um Produkte zu entwickeln, die die Skalierbarkeit, verbesserte Überprüfung und den Datenschutz verbessern.

The Graph arbeitet mit Polygon (Matic) für Layer-2-Lösungen zusammen

The Graph arbeitet mit Polygon (Matic) für Layer-2-Lösungen zusammen

Ankündigung der Partnerschaft zwischen Polygon (Matic) und The Graph und Analyse der Vorteile für Investitionen aus dieser Beziehung.

Was ist Covid-19? Verstehen und wie man es vermeidet

Was ist Covid-19? Verstehen und wie man es vermeidet

Coronavirus war und ist ein heißes Thema für die gesamte Gemeinschaft, und jedes Mitglied dieser Gemeinschaft hat die Verantwortung, sich an den Händen zu halten, um sich gegenseitig zu unterstützen.

Lupe Fiasco – Grammy-Gewinner wird NFT auf Origin verkaufen

Lupe Fiasco – Grammy-Gewinner wird NFT auf Origin verkaufen

Wir freuen uns, den ersten NFT-Start von Lupe Fiasco auf Origins Flaggschiff-NFT-Launchpad ankündigen zu können.

Cream V2 & Iron Bank – Eine neue Brise in der DeFi-Kreditvergabe (Teil 2)

Cream V2 & Iron Bank – Eine neue Brise in der DeFi-Kreditvergabe (Teil 2)

Artikel über Iron Bank, das Schlüsselprodukt von Cream V2. Helfen Sie mit, die Kreditvergabe in DeFi auf die nächste Stufe zu heben.

Sushi AMA Recap - Sushis großer Ehrgeiz

Sushi AMA Recap - Sushis großer Ehrgeiz

Übersetzte Zusammenfassung der AMA-Sitzung von Sushi, Updates, Informationen, die sich auf den Token-Preis und die großen Ambitionen von Sushi auswirken.

Aavegotchi kündigt Litepaper für Game World Gotchiverse an

Aavegotchi kündigt Litepaper für Game World Gotchiverse an

Aavegotchi, das Projekt zur Erstellung von NFT-Charakteren, die mit profitablen Token auf Aave gestaket werden, hat ein Litepaper für „Gotchiverse“ angekündigt.

Was ist MakerDAO & DAI? Interview mit Gustav Arentoft mit Le Thanh

Was ist MakerDAO & DAI? Interview mit Gustav Arentoft mit Le Thanh

Was ist MakerDAO & DAI? Die wichtigen Themen der MakerDAO & DAI AMA mit Gustav Arentoft werden in diesem Artikel zusammengefasst.

Einführung von BentoBox und Zukunftspläne von SushiSwap

Einführung von BentoBox und Zukunftspläne von SushiSwap

Der Artikel informiert Sie über das neuste Produkt von SushiSwap sowie die Zukunftspläne des Projekts.

Was ist Nervos (CKB)? Interview mit Kevin Wang und Grace Pham

Was ist Nervos (CKB)? Interview mit Kevin Wang und Grace Pham

Was ist Nervos (CKB)? Der Artikel fasst alle wichtigen Informationen der AMA-Sitzung mit Herrn Kevin Wang über das Projekt Nervos (CKB) zusammen.

Erfahrung im Risikomanagement von Bitcoin-Anlagen von Krypto-Gurus

Erfahrung im Risikomanagement von Bitcoin-Anlagen von Krypto-Gurus

Was sind Krypto-Gurus? Der heutige Artikel fasst die wichtigen Inhalte der AMA-Session mit Tom Heavy zu Themen rund um Crypto Gurus zusammen.

Ancient8 - Gaming Guild investiert Millionen Dollar für den ersten Spieler in Vietnam, der für immer rekrutiert

Ancient8 - Gaming Guild investiert Millionen Dollar für den ersten Spieler in Vietnam, der für immer rekrutiert

Ancient8 rekrutiert und sucht nach Kandidaten, um qualifizierte Lac-Generäle und Soldaten in der neuen Krypto-Welt zu werden.

DHedge – Dezentrales Asset Management realisieren

DHedge – Dezentrales Asset Management realisieren

Der Artikel gibt Ihnen einen Überblick über dHedge, die Probleme, die das Projekt löst, und die Ziele, die das Projekt erreichen möchte.

Serums größte Ambition (SRM)

Serums größte Ambition (SRM)

Kann Serum ein Billionen-Dollar-Ökosystem mit Milliarden von Nutzern werden? Seien Sie gespannt auf den heutigen Beitrag.

Alan Valentin – Der weltweit erste 3D-Hologramm-NFT-Künstler, der sein Debüt bei Origin Story gibt

Alan Valentin – Der weltweit erste 3D-Hologramm-NFT-Künstler, der sein Debüt bei Origin Story gibt

Alan Valentin schuf die spektakuläre Arbeit „Resillusion“, die auf Origin Story erschien und im Dezember 2021 während der Art Basel im WAGMIAMI ausgestellt wird.

Die Mina Foundation erteilte =nil einen Vertrag über 1,2 Millionen US-Dollar; Stiftung

Die Mina Foundation erteilte =nil einen Vertrag über 1,2 Millionen US-Dollar; Stiftung

Die Mina Foundation wird einen Vertrag im Wert von 1,2 Millionen US-Dollar vergeben = null; Foundation, um Pickles SNARK Mina auf der virtuellen Maschine von Ethereum zu verifizieren.

NEAR verwendet die Oracle-Lösung von Band – Hilft Defi on Near mit Off-Chain-Daten zu verbinden

NEAR verwendet die Oracle-Lösung von Band – Hilft Defi on Near mit Off-Chain-Daten zu verbinden

Das Ziel von NEAR bei der Verwendung von Oracle: Eine Welt schaffen, in der Menschen die volle Kontrolle über "Geld, Daten und die Macht der Governance" haben.

Futureswap startet v2 mit wichtigen Updates

Futureswap startet v2 mit wichtigen Updates

Der Artikel wurde von Futureswap's Medium übersetzt, um Sie mit den neuesten Updates des Projekts zu versorgen.

DODOnomics v2: Maximieren Sie die Gewinne für DODO-Inhaber

DODOnomics v2: Maximieren Sie die Gewinne für DODO-Inhaber

In naher Zukunft wird Dodo das Tokenomics-Modell für das Upgrade auf die neue Version v2 anpassen, um die Gewinne für LPs zu optimieren.

Mina kooperiert mit Polygon

Mina kooperiert mit Polygon

Mina und Polygon werden zusammenarbeiten, um Produkte zu entwickeln, die die Skalierbarkeit, verbesserte Überprüfung und den Datenschutz verbessern.

Analyse des Betriebsmodells Uniswap V2 (UNI) – Die Grundlage von AMM

Analyse des Betriebsmodells Uniswap V2 (UNI) – Die Grundlage von AMM

Analysieren und bewerten Sie das Betriebsmodell von Uniswap V2, dem grundlegendsten Modell für jedes AMM.

Anleitung zur Nutzung der Remitano-Börse: Kaufen und verkaufen Sie Bitcoin auf der Remitano-Börse

Anleitung zur Nutzung der Remitano-Börse: Kaufen und verkaufen Sie Bitcoin auf der Remitano-Börse

Die Remitano-Börse ist die erste Börse, die den Kauf und Verkauf von Kryptowährungen in VND ermöglicht. Anweisungen zur Registrierung für Remitano und zum Kauf und Verkauf von Bitcoin im Detail gleich hier!

Die Anweisungen zur Teilnahme am Tenderize-Testnetz auf Solana sind detailliert und leicht verständlich

Die Anweisungen zur Teilnahme am Tenderize-Testnetz auf Solana sind detailliert und leicht verständlich

Der Artikel enthält die umfassendsten und detailliertesten Anweisungen zur Verwendung des Tenderize-Testnetzes.

Eine vollständige und detaillierte Anleitung zur Verwendung von Mango Markets

Eine vollständige und detaillierte Anleitung zur Verwendung von Mango Markets

Der Artikel bietet Ihnen die vollständigste und detaillierteste Anleitung zur Verwendung von Mango Markets, um die volle Funktionalität dieses neuen Projekts auf Solana zu erleben.

UNLOCKED Series #1 - Erhöhen Sie Ihre Sicherheit in der Coin98 Super App

UNLOCKED Series #1 - Erhöhen Sie Ihre Sicherheit in der Coin98 Super App

In dieser ersten Folge der UNLOCKED-Serie fügen wir Ihrer Brieftasche mithilfe der Sicherheitseinstellungen eine zusätzliche Sicherheitsebene hinzu.

Wie kann man Crypto farmen und DeFi sicher beitreten?

Wie kann man Crypto farmen und DeFi sicher beitreten?

Farming ist eine gute Chance für Benutzer, in DeFi einfach Krypto zu verdienen. Aber was ist der richtige Weg, um Krypto zu farmen und DeFi sicher beizutreten?

DeFi-Bewertung: Kann DeFi nach Cashflow bewertet werden?

DeFi-Bewertung: Kann DeFi nach Cashflow bewertet werden?

Der Artikel übersetzt die Meinung des Autors @jdorman81 zum Thema Bewertung in Defi, zusammen mit einigen persönlichen Meinungen des Übersetzers.

Anleitung zur Nutzung von Saddle Finance Floor von A bis Z

Anleitung zur Nutzung von Saddle Finance Floor von A bis Z

Saddle Finance ist ein AMM, das den Handel ermöglicht und Liquidität für tBTC, WBTC, sBTC und renBTC bereitstellt. Bedienungsanleitung Sattelboden.

Was ist vorzubereiten, wenn Bitcoin (BTC) den Höchststand von 500 Millionen VND/BTC überschreitet und die Pump Coin-Saison 2017 stark zurückkehren wird?

Was ist vorzubereiten, wenn Bitcoin (BTC) den Höchststand von 500 Millionen VND/BTC überschreitet und die Pump Coin-Saison 2017 stark zurückkehren wird?

Warum sollten Sie Bitcoin (BTC) jetzt im Auge behalten? Und was ist vorzubereiten, wenn Bitcoin (BTC) den Höchststand von 500 Millionen VND/BTC überschreitet?

Sign up and Earn ⋙
Sign up and Earn ⋙