

1. Tổng quan sự kiện
tiêu đề phụ Nói tóm lại, phương pháp cụ thể của cuộc tấn công này là kẻ tấn công đã vay một số tiền khổng lồ bằng cách sử dụng các khoản vay chớp nhoáng, sau đó thực hiện kinh doanh chênh lệch giá vòng tròn. Theo phản hồi và phân tích của nhóm bảo mật Beosin Thành Đô, hợp đồng liên quan đến cuộc tấn công này là yValut+Curve Pool. 2. Phân tích sự kiện 1. Kẻ tấn công gửi DAI vào hợp đồng yVault và gọi số tiền kiếm được để kích hoạt yValut nhằm thêm thanh khoản vào nhóm thanh khoản bằng DAI, như thể hiện trong hình bên dưới: Mô tả hình ảnh 2. Kẻ tấn công sử dụng số tiền đã vay để thêm thanh khoản vào nhóm thanh khoản bằng USDT để lấy mã thông báo Curve, như trong hình bên dưới: △Hình 2 Mô tả hình ảnh 3. Kẻ tấn công lấy DAI được lưu trữ trong hợp đồng yValut, như thể hiện trong hình bên dưới: △Hình 3 Mô tả hình ảnh 4. Kẻ tấn công chỉ định lượng USDT giống như khi thêm thanh khoản và loại bỏ thanh khoản. Lưu ý rằng vì một phần DAI bị lấy đi ở vị trí thứ 3 nên giá USDT sẽ giảm so với vị trí thứ 2, vì vậy phần còn lại của Đường cong sẽ được thay thế ở đây.tiền tệ. △Hình 4 Mô tả hình ảnh △Hình 4 Chu kỳ trên tiếp tục, cho phép kẻ tấn công sử dụng DAI để lấy mã thông báo Curve. Ở đây, chúng ta hãy xem xét bước đầu tiên của kẻ tấn công trong cuộc tấn công, như thể hiện trong hình dưới đây: △Hình 5 Mô tả hình ảnh Ngoài phần thiệt hại này, kẻ tấn công còn thu được nhiều mã thông báo Curve hơn, do đó kiếm được lợi nhuận. tiêu đề phụ 3. Khuyến nghị bảo mật2. Phân tích sự kiện
3. Khuyến nghị bảo mật
