[DeFi] 解析MOCHI是如何盗走三千五百万美元的

楼主: a3556959 (appleman)   2021-11-12 16:57:56
https://reurl.cc/px4VE8
这是一起治理攻击
11/11 AndreCronje 在推特举报MOCHI的项目偷盗CURVE的钱,他们是如何办到的?
首先说回mochi是一个什么项目,他们是FORK spell 的稳定币项目,简单来说你可以存入各
种各样的ERC-20资产去印发USDM,也就是他们自己发行的稳定币,里面包含了一些优良资产
与垃圾资产
如果他没有跟其他协议互动连动的话,印出来的USDM就是狗屎而已,没有人会认同。
而身为乙太主网的基础建设的CURVE提供了许多稳定币应用场景,CURVE的主要板块是优很多
优质的稳定币。令另外一方面factory板块是各个项目方可以自己去上架自己的流动池在CUR
VE,里面有许多土鸡野狗稳定币
CURVE与UNI相较起来的特色就是在兑币时的滑点可以比较少,相较起来稳定币互换的成本会
比较低。于是MOCHI就在里面创了个USDM+3POOL的池子
于是MOCHI要来搞事了。他们利用自己手上印的MOCHI治理代币在去印出USDM,借此去用这些
垃圾USDM去在CURVE换一堆DAI,因为池子深度不够所以实际上他们也没套上多少现金出来,
因为没啥人塞钱进去当矿
但MOCHI利用套来的DAI大量买CVX,那CVX有什么用呢?CVX是CONVEX帮CURVE自动复利的池子
,他手上也同时掌握了大量CRV代币能用来投CURVE的治理投票,因此间接可以获得大量选票
,那买选票有什么意义。
买到了选票就可以在CURVE上投票为他自己的USDM池子开CRV奖励,开了奖励之后,大量的白
嫖党就进池子挖了,APR有了钱就进来了,钱进来了池子深度就够了,那这样是谁爽到
MOCHI团队爽烂了,用自己的垃圾币大量去换别人的USDT USDC DAI,用自己印的空气美元换
到别人的优良资产
于是AC大佬直接推特炸锅了,告知大众这件事,CURVE团队就直接火速把USDM池子下架,并
但书是如果DAO觉得要复活也可以,不过看推特上的各种言论都是谴责居多,应该也难了
而这几步动作总计为USDM团队赚进3500万美元 我羡慕至极
作者: moint (我是神奇宝贝大师)   2021-11-12 17:10:00
这让我想到我在推特看到IQ10跟IQ180对MOCHI的反应IQ10:赚阿爽阿刺阿,IQ180:干,快跑
作者: KinoYW (marKinoYWn)   2021-11-12 20:03:00
赚烂了 赚烂了.jpg
作者: doom3 (ⓓⓞⓞⓜ③ )   2021-11-12 20:49:00
这叫盗吗? 不是割?
作者: yys310 (有水当思无水之苦)   2021-11-13 01:20:00
这算盗吗?
作者: ripple0129 (perry tsai)   2021-11-13 01:29:00
漏洞攻击算不算盗,就跟卡神找到漏洞刷钱出来的概念一样
作者: xam (听说)   2021-11-13 06:02:00
很聪明啊,这种实验性平台就是该这样玩
作者: kckckckc (KC)   2021-11-13 09:34:00
为什么垃圾usdm可以换一堆dai 不会越换越低价吗?
作者: cp296633 (Joey)   2021-11-13 12:16:00
稳定币LP我最多玩到TUSD 市值更低的就PASS
作者: sscck5 (oraora)   2021-11-13 14:11:00
感谢分享

Links booklink

Contact Us: admin [ a t ] ucptt.com