Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

Alpha and Cream에 대한 디코딩 공격 - DeFi 협력이 테스트될 때. 이 기사는 DeFi 공간에 대한 최근 해킹 및 교훈을 자세히 설명합니다.

10분 만에 CREAM 가격이 30% 이상 폭락하기도 하고, ALPHA 가격도 폭락!

최근의 크림 공격은 DeFi 역사상 가장 복잡한 공격 중 하나로 간주됩니다. 이것은 DeFi에서의 협력을 테스트하는 것에 대한 좋은 이야기이며, 모든 프로젝트 또는 투자자가 주의를 기울여야 하는 교훈입니다.

다음 기사는 공격의 진행 상황을 전송하고 해당 이벤트를 분석하고 DeFi 공간을 점점 더 좋아지도록 개발하기 위해 배운 교훈을 보내기 위해 많은 출처에서 참조됩니다. 

시작하자!

개발

다음은 해킹 계약입니다. https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b

Cream의 IronBank가 해킹되어 총 3,750만 달러의 피해를 입었습니다. 

거래 정보를 기반으로 공격자는 Alpha Homora를 사용하여 IronBank에서 sUSD를 매번 2배씩 차입합니다.

참고 : Iron Bank는 Iron Bank 화이트리스트 프로젝트를 통해 Cream의 새로운 제품으로 담보 없이 Cream에서 자산을 빌릴 수 있습니다. 

자세한 내용은 여기에서 확인할 수 있습니다.

공격자는 먼저 2번의 거래를 하고 cySUSD를 받기 위해 IronBank에 자산을 보냅니다. 다음으로 Aave v2의 flashloan을 사용하여 Curve를 통해 USDC를 sUSD로 전환했습니다.

Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

그런 다음 공격자는 sUSD를 IronBank로 보내어 cySUSD를 계속 빌리고, 빌려주고, 받을 수 있습니다(sUSD의 일부는 거래 수수료를 지불하는 데 사용됨). 또한 플래시론 을 통해 1000만 달러를 차입 했으며, 지속적으로 cySUSD 금액을 늘리는 데 사용했습니다.

결국 공격자는 너무 많은 cySUSD를 소유하여 Ironbank에서 무엇이든 빌릴 수 있었습니다.

Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

이 시점에서 공격자는 다음을 빌립니다.

  • 13.2K WETH
  • 360만 USDC
  • 560만 달러
  • 420만 롱

Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

마지막으로 그는:

  • Aave V2에 스테이블코인을 입금하세요.
  • 1k ETH “자선: IronBank와 Homora로 돌아가십시오.
  • Tornado Cash를 통한 자금 세탁(220 ETH).
  • 그리고 나머지 약 11k ETH는 공격자의 지갑 주소에 있습니다.

Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

드라마 시작!!

공격은 Cream Finance에 많은 피해를 입혔지만 곧 프로젝트는 프로토콜이 제대로 작동하고 해킹되지 않았다고 트윗했습니다.

크림이 피해자가 아니었다면 공격을 받은 사람은 누구였을까? 모든 시선이 Alpha Finance에 집중하기 시작했지만 프로젝트는 빠른 처리 단계와 단 몇 시간 만에 사용자를 위해 완전히 업데이트된 정보를 제공했습니다.

Alpha의 사건 보고서 개요

  1. 공격자는 sUSD를 담보로 크림의 Ironbank에서 ETH를 차입합니다.
  2. 공격자는 sUSD 대출을 상환합니다. 그러나 Alpha 제품의 버그로 인해 공격자는 이를 통해 소액의 돈을 벌 수 있습니다.
  3. 그 숫자가 7개의 숫자를 넘을 때까지 반복합니다.
  4. 이때 Alpha Homora는 IronBank에 막대한 빚을 지고 있었지만 당연히 채무자는 이미 도망치고 있었습니다.
  5. 그는 Tornado Cash를 통해 돈을 세탁하고 Alpha and Cream에 1,000 ETH를 돌려주었습니다.

참고 : 이로 인해 Cream의 대출 기관은 자산을 직접 잃게 되는 것이 아니라 Alpha Homora로부터 막대한 부채를 지게 됩니다. 

피해자는 누구입니까?

크림과 알파, 그럼 피해자는?

공격에 관련된 당사자는 다음과 같습니다.

  • 크림 v2 : Alpha Homora v2와의 계약 수준 집중 통합에 동의했습니다.
  • Alpha Homora v2 : 담보 없이 Cream v2에서 자산을 빌릴 수 있도록 계약 수준에서 동의합니다.
  • Lender on Cream : 커뮤니티가 Cream과 Alpha 간의 집중적인 협력에 대한 합의에 동의하는 경우, 이는 대출 기관이 Cream 사용자뿐만 아니라 Alpha Homora v2 사용자에게도 대출한다는 것을 의미합니다.
  • Alpha의 차용자 : Alpha의 차용자와 유사하며 Alpha뿐만 아니라 Cream v2에서도 차용합니다. 공격자는 이 그룹에 속하며 악의를 가진 차용인으로 분류됩니다.

Alpha와 Cream에 대한 암호 해독 공격 - DeFi 협업이 테스트될 때

지금:

  • 근본적인 수준에서 : Alpha Homora는 Cream v2를 빚지고 있습니다.
  • 자세히 보기 : Cream의 대부업체로부터 자산을 나쁜 의도로 당사자가 차용하고 있습니다.

위의 분석으로 알바는 크림의 피해를 보상할 당사자가 되어야 한다. 그러나 기술적인 측면에서 크림은 대출자의 자산을 보호할 책임이 있는 당사자입니다. 따라서 Alpha는 책임을 완전히 포기하고 협력을 취소할 수 있으며 그 나쁜 빚은 Cream 사용자에게 남게 됩니다.

물론 현재의 명성과 성공에 비해 알파의 능력은 매우 낮습니다. 그러나 이 공격은 DeFi의 프로젝트 간 협업과 관련된 기존 문제를 강조했습니다.

결과

다음으로 흥미로운 점은 알파의 계약을 통해 공격을 감행했지만 더 큰 피해를 입은 쪽은 크림이었다는 점이다. 크림의 AUM(관리 자산)은 단 하루 만에 7억에서 2억으로 떨어졌고 토큰 가격은 30% 하락했습니다. 이에 비해 알파의 운용자산은 10% 감소에 그쳤고 토큰 세일도 미미했다.

이 역설의 원인은 다음과 같습니다.

  1. 크림이 가장 먼저 빛을 발했기 때문에 공황 판매가 그들에게 큰 영향을 미쳤습니다.
  2. Cream의 대출 기관은 그들이 가장 큰 피해를 입었다는 것을 깨달았습니다(토큰 가격 하락을 제외하고 Alpha 사용자는 거의 피해를 입지 않았습니다).

x9 레버리지로 시장에 대출하는 것은 공격 이전에도 너무 위험했으며, Cream의 대출 기관은 이를 점점 더 인식하고 있습니다.

수업

이러한 공격은 DeFi가 현재 매우 젊고 사용자에게 위험이 크다는 것을 입증했습니다. 심사는 시간이 많이 걸리고 비용이 많이 들고 심사를 마친 후에도 제품이 취향에 맞지 않으면 모든 것이 실패합니다. 

Alpha는 두 번 감사했지만 여전히 해킹을 당했습니다. 공격이 너무 복잡하여 개발자와 연구원이 문제의 본질을 이해하는 데 몇 시간이 걸렸습니다. 

지난주 yDAI(1 Yearn's vault)가 해킹당했고, 개발팀은 모든 사람에게 피해를 보상하기 위해 금고를 여는 솔루션을 제시했습니다. 하지만 알파의 경우 토큰을 부채로 받아들이는 시장이 너무 작아 알파가 보상을 하려면 대출기관과 별도의 약정을 해야 한다.

위의 공격으로부터 프로젝트와 사용자 모두의 보안과 안전을 보장하기 위해 많은 솔루션이 필요할 것입니다. 몇 가지 제안 사항은 다음과 같습니다.

  1. 자동화된 테스트를 수행하고 알고리즘의 정확성을 지속적으로 비교하고 보장합니다.
  2. Scale TVL은 천천히 각 단계에서 안전을 보장하여 손상을 최소화합니다.

발문

위험과 효율성 사이의 경계는 점점 더 테스트될 것이며, 각 공격은 DeFi가 성숙하기 위한 교훈입니다.

투자자 자신에게는 프로젝트에 에이프인하기 전에 적절한 자본 배분과 시스템을 이해하는 데 시간이 걸리는 것이 전제 조건입니다. 또한 공격을 받은 후 프로젝트의 결정과 행동을 지켜보는 것도 개발 팀이 자신의 제품에 진정으로 열정을 갖고 있는지 확인하는 좋은 테스트입니다.

"수익은 위험과 함께 간다"

참조 링크: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f



폴리곤과 콜라보한 미나

폴리곤과 콜라보한 미나

Mina와 Polygon은 확장성, 향상된 검증 및 개인 정보 보호를 향상시키는 제품을 개발하기 위해 협력할 것입니다.

메인넷 이후 퍼페츄얼 프로토콜의 성과

메인넷 이후 퍼페츄얼 프로토콜의 성과

2021년 2월 14일 이더리움의 영구 프로토콜 공식 메인넷. 한 달 동안 Perpetual Protocol은 무엇을 달성했습니까?

제1회 솔라나 X 세럼 해커톤 우수 수상자 9명은 누구?

제1회 솔라나 X 세럼 해커톤 우수 수상자 9명은 누구?

이 기사는 Solana & Serum DeFi Hackathon에서 9명의 뛰어난 우승자를 제공합니다.

알파 호모라 - 멀티체인 시대를 향해

알파 호모라 - 멀티체인 시대를 향해

Alpha Homora - 멀티체인 시대를 향하여. 바이낸스 스마트 체인을 시작으로 다른 알파 체인의 통합 발표.

Mark Zuckerberg와의 인터뷰: Metaverse Virtual Universe를 실현하기 위해 Meta는 무엇을 할 것입니까?

Mark Zuckerberg와의 인터뷰: Metaverse Virtual Universe를 실현하기 위해 Meta는 무엇을 할 것입니까?

메타버스 가상 세계에 대한 메타의 야망을 확인하기 위해 YouTuber Sara Dietschy와 Mark Zuckerberg 간의 인터뷰 요약.

Graph는 Layer 2 솔루션용 Polygon(Matic)과 파트너 관계를 맺습니다.

Graph는 Layer 2 솔루션용 Polygon(Matic)과 파트너 관계를 맺습니다.

Polygon(Matic)과 Graph의 파트너십을 발표하고 이러한 관계의 투자 이점을 분석합니다.

ALPHA 토큰노믹스 - 토큰 보유자를 위한 혜택 최적화

ALPHA 토큰노믹스 - 토큰 보유자를 위한 혜택 최적화

이 기사에서는 ALPHA의 토큰 경제학에 대해 자세히 설명하고 ALPHA 보유자가 이러한 변경으로 인한 수익을 최적화하도록 안내합니다.

코로나19란? 이해와 그것을 피하는 방법

코로나19란? 이해와 그것을 피하는 방법

코로나바이러스는 커뮤니티의 각 구성원이 서로를 지원하기 위해 손을 잡을 책임이 있는 전체 커뮤니티의 뜨거운 이슈였으며 지금도 마찬가지입니다.

Lupe Fiasco – 그래미 상을 수상한 아티스트는 Origin에서 NFT를 판매할 예정입니다.

Lupe Fiasco – 그래미 상을 수상한 아티스트는 Origin에서 NFT를 판매할 예정입니다.

Origin의 주력 NFT Launchpad에서 Lupe Fiasco의 첫 NFT 출시를 발표하게 된 것을 기쁘게 생각합니다.

Cream V2 & Iron Bank - DeFi Lending의 새로운 바람 (2부)

Cream V2 & Iron Bank - DeFi Lending의 새로운 바람 (2부)

크림 V2의 핵심 제품인 아이언뱅크에 대한 기사입니다. DeFi에서 대출을 한 단계 끌어올리도록 도와주세요.

OUSD: Wallet에서 파밍할 수 있는 최초의 스테이블 코인

OUSD: Wallet에서 파밍할 수 있는 최초의 스테이블 코인

2020년 9월 23일 오리진 프로토콜(Origin)은 이더리움 플랫폼에서 스테이블 코인 OUSD - 고급 스테이블 코인을 출시했습니다.

Sushi AMA 요약 - 초밥의 위대한 야망

Sushi AMA 요약 - 초밥의 위대한 야망

Sushi의 AMA 세션 요약 번역, 업데이트, 토큰 가격에 영향을 미치는 정보 및 Sushi의 큰 야망.

Aavegotchi, Game World에 대한 Litepaper 발표 Gotchiverse

Aavegotchi, Game World에 대한 Litepaper 발표 Gotchiverse

Aave에서 수익성 있는 토큰으로 스테이킹된 NFT 캐릭터를 만드는 프로젝트인 Aavegotchi는 "Gotchiverse"에 대한 라이트페이퍼를 발표했습니다.

Balancer V2 - AMM의 새로운 벤치마크

Balancer V2 - AMM의 새로운 벤치마크

이 기사는 Balancer의 다음 업데이트에 대한 가장 중요한 정보를 제공합니다.

BlackHoleSwap 백서

BlackHoleSwap 백서

BlackHoleSwap은 스테이블코인을 위해 설계된 분산형 AMM입니다. 이 기사는 BlackHoleSwap에 대한 유용한 정보를 제공합니다.

메이커다오&다이란? Le Thanh와 Gustav Arentoft와의 인터뷰

메이커다오&다이란? Le Thanh와 Gustav Arentoft와의 인터뷰

메이커다오&다이란? Gustav Arentoft와 함께하는 MakerDAO & DAI AMA의 중요한 이슈들을 이 글에서 요약해 보겠습니다.

BIP-X - 2021년 청사진과 베이시스캐시 2판의 장기 비전

BIP-X - 2021년 청사진과 베이시스캐시 2판의 장기 비전

2021년 로드맵과 Basis Cash의 향후 여정

FTX 거래 수수료 업데이트

FTX 거래 수수료 업데이트

FTX는 현재 많은 사람들이 사용하는 크립토 거래소입니다. 2021년 FTX 환전 수수료의 최신 변경 사항은 다음과 같습니다.

BentoBox 출시 및 SushiSwap의 향후 계획

BentoBox 출시 및 SushiSwap의 향후 계획

이 기사는 SushiSwap의 최신 제품과 프로젝트의 향후 계획에 대한 정보를 제공합니다.

Kashi - 대출 및 마진 거래 문제에 대한 새로운 방정식

Kashi - 대출 및 마진 거래 문제에 대한 새로운 방정식

사용자가 SushiSwap 플랫폼의 대출 및 마진 거래에서 이익을 최적화하는 데 도움이 되는 밝은 이름인 Kashi에 대해 알아보십시오.

한국에서 암호화폐 베팅의 위험과 과제에 대한 이해

한국에서 암호화폐 베팅의 위험과 과제에 대한 이해

아시아는 카지노와 베팅 애호가들에게 큰 허브 역할을 하고 있습니다. 카지노 업계에서 암호화폐가 부상하면서 다양한 지역의 플레이어가 카지노 게임에 쉽게 참여하고 즐길 수 있게 되었습니다.

폴리곤과 콜라보한 미나

폴리곤과 콜라보한 미나

Mina와 Polygon은 확장성, 향상된 검증 및 개인 정보 보호를 향상시키는 제품을 개발하기 위해 협력할 것입니다.

운영 모델 분석 Uniswap V2(UNI) - AMM의 기초

운영 모델 분석 Uniswap V2(UNI) - AMM의 기초

모든 AMM의 가장 기본적인 모델인 Uniswap V2의 운영 모델을 분석하고 평가합니다.

Remitano exchange 사용 지침: Remitano exchange에서 Bitcoin 구매 및 판매

Remitano exchange 사용 지침: Remitano exchange에서 Bitcoin 구매 및 판매

레미타노 거래소는 VND로 암호화폐를 사고파는 최초의 거래소입니다. Remitano에 등록하고 비트코인을 사고팔 수 있는 방법을 여기에서 자세히 알아보세요!

Solana에서 Tenderize 테스트넷에 참여하기 위한 지침이 상세하고 이해하기 쉽습니다.

Solana에서 Tenderize 테스트넷에 참여하기 위한 지침이 상세하고 이해하기 쉽습니다.

이 기사는 Tenderize 테스트넷을 사용하기 위한 가장 완전하고 자세한 지침을 제공합니다.

망고 마켓 사용에 대한 완전하고 상세한 가이드

망고 마켓 사용에 대한 완전하고 상세한 가이드

이 기사는 Mango Markets를 사용하여 Solana에서 이 새로운 프로젝트의 전체 기능을 경험하는 가장 완전하고 상세한 가이드를 제공합니다.

잠금 해제 시리즈 #1 - Coin98 Super 앱의 보안 강화

잠금 해제 시리즈 #1 - Coin98 Super 앱의 보안 강화

잠금 해제 시리즈의 첫 번째 에피소드에서는 보안 설정을 사용하여 지갑에 보안 계층을 추가할 것입니다.

Crypto를 Farming하고 DeFi에 안전하게 가입하는 방법은 무엇입니까?

Crypto를 Farming하고 DeFi에 안전하게 가입하는 방법은 무엇입니까?

파밍은 사용자가 DeFi에서 쉽게 암호화폐를 얻을 수 있는 좋은 기회입니다. 하지만 암호화폐를 파밍하고 DeFi에 안전하게 가입하는 올바른 방법은 무엇입니까?

DeFi 평가: 현금 흐름에 따라 DeFi의 가격이 책정될 수 있습니까?

DeFi 평가: 현금 흐름에 따라 DeFi의 가격이 책정될 수 있습니까?

이 기사는 번역가의 개인적인 의견과 함께 Defi의 평가 문제에 대한 작성자 @jdorman81의 의견을 번역합니다.

Saddle Finance 플로어 A부터 Z까지 사용 지침

Saddle Finance 플로어 A부터 Z까지 사용 지침

Saddle Finance는 tBTC, WBTC, sBTC 및 renBTC에 대한 거래를 허용하고 유동성을 제공하는 AMM입니다. 안장 바닥 사용 설명서.

Sign up and Earn ⋙
Sign up and Earn ⋙