以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

復盤穩定幣USDM團隊“Rug Pull”事件,損失約合4,600萬美元_USD

Author:

Time:1900/1/1 0:00:00

一、背景

消息顯示,11月11日晚9時,穩定幣交易協議Curve因USDM穩定幣協議Mochi的“治理攻擊”而導致提供了USDM流動性的用戶面臨4,600萬美元的損失,事情發生后,Curve已緊急處理避免了更大范圍的損失。此前Mochi項目方通過購買Convex的CVX代幣,投票增加USDM池的獎勵以增加USDM與其他資產的流動性,然后在流動性提升后將項目方自己擁有的大量USDM代幣兌換成DAI,該團隊總共將4,600萬枚USDM換成了DAI。

歐科云鏈鏈上天眼團隊獲悉后,第一時間進行了跟進,并對整個事件做了詳細梳理,以下為具體分析過程。

二、攻擊細節分析

鏈上天眼團隊目前初步分析為項目方合約owner內部作案。USDM合約owner鑄幣權限地址:0x9cadb2c8735a120c4d3292dca2b7f03d5f7dd6b4;操作地址:0x0c3a1a43392f06347aa8fea1852b4ba068443a0d;USDM團隊多簽地址1:0x6DDB204dF5980b122fa89f928fd741F35584AC0B;USDM團隊多簽地址2:0xdc71417E173955d100aF4fc9673493Fff244514C;

主力復盤:BitMEX主力平空買入1.32億美元推高價格:AICoin PRO版K線主力成交數據顯示:昨天21:50~今天05:15,BitMEX XBT永續合約上出現大量主力成交單(即市價大額成交) 。其中,一共出現67筆,共計1.326億美元主力買入單,買入均價9331.7美元;一共出現24筆,共計3227.65萬美元主力賣出單,賣出均價9347.3美元,成交差1億美元。

這一過程中,Al-PD-持倉差值大多為較高紅柱,即持倉量下降明顯,可判斷這些成交單大多為主力買入平空。

此外,此次拉升過程中大額買入堆積的地方為趨勢線附近。[2020/6/16]

USDM合約owner鑄幣權限地址給操作地址憑空mint46,000,000USDM穩定幣;

圖片來源:OKLink

主力成交復盤:幣安1024枚BTC主力賣出引發瀑布:AICoin PRO版K線秒級周期及主力成交數據顯示:今天10:32:02秒,幣安BTC/USDT交易對有一筆數量為1024.37BTC,價格為9550.99美元的主動賣出,最終賣出滑點-179.39美元。該筆大額主動賣出為此輪瀑布中多個平臺里第一筆大額賣出,隨后市場跟隨下跌至最低9256美元。[2020/5/15]

2.操作地址的ETHGas來自Coinbase交易所的提現;

3.操作地址在Curve的USDM池拋售USDM換成該池其他用穩定幣添加流動性用戶的穩定幣46,004,689DAI;

圖片來源:OKLink

4.操作地址將DAI全換成9,875ETH,其中1,720ETH配對該團隊發行的另一個空氣代幣添加Uniswap流動性,LP轉給該團隊持有的多簽地址1;

主力成交數據復盤:638萬張主力買單確認15分鐘周期三角突破:AICoin PRO版K線主力成交數據顯示:BitMEX XBT永續合約在5月10日09:00~11日19:00的15分鐘周期中做三角形震蕩。

18:40,價格接近平臺上沿壓力線,并于18:41向上突破。期間,共計有5筆,共計638萬張主力買入;有2筆,共計200萬張主力賣出,成交差438萬張。較多的主力買入跟進可以判斷該周期的三角形突破為真突破。[2020/5/11]

圖片來源:OKLink

圖片來源:OKLink

主力數據復盤:主力高位做空獲利近20%:AICoin昨日曾報道,OKEx BTC季度合約、火幣BTC季度合約和BitMEX XBT等在9900美元附近均有較大額委托賣單成交,并伴隨持倉增長,可判斷為主力開空。

主力開空后不久,市場經歷了兩輪下跌。第一輪下跌在9日15:20前后,由幣安BTC現貨主力主動賣出1251BTC,滑點高達109美元,測試到市場深度不足,主力做空信念增強。

第二輪下跌在今晨8時,BitMEX XBT永續合約主力主動賣出1.19億張,輕松完成一輪一千多美元收益的掠殺。 可見,此輪主力做空獲利超過20%。[2020/5/10]

圖片來源:OKLink

5.其余8,155ETH全部換成1,050,285個CVX代幣并轉賬給該團隊控制的另一個多簽地址2;

主力大單跟蹤復盤:開多又平多 主力已完成短線操作:AICoin PRO版K線主力大單跟蹤顯示:3月9日全天,OKEx及火幣的季度合約總計有6筆千萬美元級別以上的買單成交,總成交金額超過7600萬美元。這一過程中,AI-PD-持倉差值為大正值,為主力開多。3月10日早上九點后,OKEx及火幣的季度合約總計有10筆千萬美元級別以上的賣單成交,這一過程中,AI-PD-持倉差值為大負值,為主力平多。數據表明,過去36小時,主力開多又平多,已完成短線操作。[2020/3/11]

圖片來源:OKLink

圖片來源:OKLink

6.多簽地址2將CVX全部鎖定到CVX項目進行鎖倉挖礦。

鏈上天眼團隊將密切監控上述多簽地址以及持有多簽地址的多個私人地址的資金動向,并將于第一時間向社區披露,請持續關注鏈上天眼團隊的最新動態。

三、攻擊原因

本次攻擊系USDM穩定幣協議Mochi利用規則漏洞對Curve發起的治理攻擊,以下為整起事件的攻擊邏輯。

官方資料顯示,Mochi是一個跨鏈自治算法借貸協議,可以實現無門檻、基于特定條件的抵押資產上市。Mochi用戶可以通過MochiVault智能合約,利用列出的抵押品來鑄造USDM穩定幣。

11月11日00:40,Mochi項目方推出其治理代幣MochiInu,并對其USDM/3pool的流動性進行激勵。有必要一提的是,MOCHI沒有鑄造上限或代幣經濟模型,而且其價格預言機實際上只是一個熱錢包設置的數字,也就意味著Mochi團隊可以鑄造任意數量的MOCHI且沒有時間鎖,再抵押生成USDM,并通過其流動性池子將USDM兌換成其他有實際支撐的穩定幣,前提是需要有足夠的流動性。

更糟糕的一點是,Mochi的頭寸使用NFT表示,MochiVaults通過檢查用戶的NFT所有權來驗證用戶的頭寸所有權,但Vaults本身并不存儲NFT地址,相反它查詢的是MochiEngine合約,在這種情況下,項目方的治理錢包可以隨時更改NFT地址,并提取所有鑄造USDM的抵押物。

圖片來源:OKLink

圖片來源:OKLink接著,Mochi項目方利用其持有的大量MOCHI印出4,600萬枚USDM,然后去Curve上兌換出4,600萬枚DAI,此時項目方沒有選擇立刻套現,而是通過DAI購買了大量ConvexFinance的治理代幣CVX。

這里需要補充一下Curve的機制,以及CVX在其中的作用。作為針對穩定幣設計的去中心化交易池,Curve大受歡迎源于兩個因素,一是Curve的流動性提供者面臨的無常損失風險較低;二是其收益率喜人,Curve的LPs除了能從每筆交易的交易費中獲得50%的交易費獎勵,以及從Compound和Aave等接入Curve的外部協議中獲得貸款利息外,還能賺取CRV耕作激勵,每個Curve流動性池都使用CRV通脹來激勵LPs。

除了持有CRV外,持幣者還可以將他們的CRV鎖定在CurveDAO中,在CurveDAO中鎖定CRV一段時間后可以獲得投票所需的veCRV代幣,鎖定CRV,持有veCRV的用戶可以獲得:

治理權,比如投票決定CRV的增發在不同Curve流動性之間的分配;50%的協議交易費;加速的CRV獎勵;對于LPs能賺取的CRV數量而言,加速起到了乘積的作用,最多可以將LP的CRV獎勵增至2.5倍。ConvexFinance就是一種旨在幫助CurveLPs和CRV代幣持有者實現收益最大化,即該協議試圖獲得盡可能多的CRV,以便能夠將更多的CRV鎖定換取veCRV,這樣就能獲得CRV加速獎勵,從而為存款人帶來更高的收益。

那么Mochi團隊在買入大量CVX后,就可以利用手里的CVX驅使Convex的海量veCRV為自己的池子投票,獲得大量的CRV補貼,這樣挖礦APR就會持續上漲,從而吸引到更多的LPs參與到USDM流動性池中。

進行到這一步,大家就明白了,Mochi手中持有大量的MOCHI,MOCHI可以全部鑄造成USDM,而USDM流動性池子變深厚后,項目方就可以輕而易舉地通過Curve將原先流動性極差的USDM兌換成USDT、DAI等真金白銀,完成收割。事發后,Curve關閉了USDMgauge,使其立即停止接收CRV產出,以避免更大范圍的損失。

截至發稿,據CoinGecko數據顯示,MOCHI24小時最高跌幅達到了65%,目前價格為0.00002508美元。

免責聲明:OKLink學院僅提供信息參考,不構成任何投資建議。

Tags:USDUSDMSDMMOCNUSD幣usdm幣APPMOC價格

芝麻開門交易所
萬事達卡CEO稱收購加密分析公司CipherTrace提供巨大的服務機會_EDGE

據TheBlock10月29日報道,萬事達卡于9月收購加密分析公司CipherTrace,萬事達卡首席執行官MichaelMiebach在周四的第三季度財報電話會議上將其稱為“巨大的服務機會”.

1900/1/1 0:00:00
解碼元宇宙 | 沈陽:全世界都在談元宇宙,它到底有多重要?_元宇宙

作者:沈陽,清華大學新聞學院教授博導、清華大學新媒體研究中心執行主任 來源:思客 近來,元宇宙成為科技圈和資本圈大熱的話題.

1900/1/1 0:00:00
IMF:網絡安全管理的必要性以及CBDC可能對銀行構成的潛在競爭_BDC

據AMBCrypto消息,在尼日利亞eNaira于10月25日發布后不到一個月,尼日利亞中央銀行官員稱,目前下載者超過48.8萬人,已有超過75000家國際商家簽約.

1900/1/1 0:00:00
《經濟學人》:a16z掌門人探討 Web3 前景及加密貨幣未來_區塊鏈

a16z合伙人ChrisDixon和NotBoringCapital創始人PackyMcCormick在《經濟學人》上共同發表了一篇文章,談論加密貨幣的未來以及Web3的前景.

1900/1/1 0:00:00
區塊鏈游戲和NFT會是主流游戲市場下一個機遇嗎?_TEAM

Steam拒絕了區塊鏈游戲,是否說明主流游戲行業依然對區塊鏈懷有偏見?同樣是游戲發行平臺,Epic為什么歡迎區塊鏈游戲? 作者:大文?來源:鏈得得2021年10月.

1900/1/1 0:00:00
由知名NFT收藏家Vincent Van Dough創建的Tungsten DAO以25萬美元購入2000磅的鎢立方NFT_NFT

據TheBlock消息,由知名匿名NFT收藏家VincentVanDough創建的去中心化組織TungstenDAO以56.9ETH的價格購入了2000磅的鎢立方NFT.

1900/1/1 0:00:00
ads