作者a3556959 (appleman)
看板DigiCurrency
标题[闲聊] 解析MOCHI是如何盗走三千五百万美元的
时间Fri Nov 12 16:57:56 2021
https://reurl.cc/px4VE8
这是一起治理攻击
11/11 AndreCronje 在推特举报MOCHI的项目偷盗CURVE的钱,他们是如何办到的?
首先说回mochi是一个甚麽项目,他们是FORK spell 的稳定币项目,简单来说你可以存入各
种各样的ERC-20资产去印发USDM,也就是他们自己发行的稳定币,里面包含了一些优良资产
与垃圾资产
如果他没有跟其他协议互动连动的话,印出来的USDM就是狗屎而已,没有人会认同。
而身为乙太主网的基础建设的CURVE提供了许多稳定币应用场景,CURVE的主要板块是优很多
优质的稳定币。令另外一方面factory板块是各个项目方可以自己去上架自己的流动池在CUR
VE,里面有许多土鸡野狗稳定币
CURVE与UNI相较起来的特色就是在兑币时的滑点可以比较少,相较起来稳定币互换的成本会
比较低。於是MOCHI就在里面创了个USDM+3POOL的池子
於是MOCHI要来搞事了。他们利用自己手上印的MOCHI治理代币在去印出USDM,藉此去用这些
垃圾USDM去在CURVE换一堆DAI,因为池子深度不够所以实际上他们也没套上多少现金出来,
因为没啥人塞钱进去当矿
但MOCHI利用套来的DAI大量买CVX,那CVX有甚麽用呢?CVX是CONVEX帮CURVE自动复利的池子
,他手上也同时掌握了大量CRV代币能用来投CURVE的治理投票,因此间接可以获得大量选票
,那买选票有甚麽意义。
买到了选票就可以在CURVE上投票为他自己的USDM池子开CRV奖励,开了奖励之後,大量的白
嫖党就进池子挖了,APR有了钱就进来了,钱进来了池子深度就够了,那这样是谁爽到
MOCHI团队爽烂了,用自己的垃圾币大量去换别人的USDT USDC DAI,用自己印的空气美元换
到别人的优良资产
於是AC大佬直接推特炸锅了,告知大众这件事,CURVE团队就直接火速把USDM池子下架,并
但书是如果DAO觉得要复活也可以,不过看推特上的各种言论都是谴责居多,应该也难了
而这几步动作总计为USDM团队赚进3500万美元 我羡慕至极
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.46.143.13 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1636707478.A.9B5.html
1F:推 moint: 这让我想到我在推特看到IQ10跟IQ180对MOCHI的反应 11/12 17:10
2F:→ moint: IQ10:赚阿爽阿刺阿,IQ180:干,快跑 11/12 17:11
3F:推 KinoYW: 赚烂了 赚烂了.jpg 11/12 20:03
4F:推 doom3: 这叫盗吗? 不是割? 11/12 20:49
5F:推 yys310: 这算盗吗? 11/13 01:20
6F:推 ripple0129: 漏洞攻击算不算盗,就跟卡神找到漏洞刷钱出来的概念一 11/13 01:29
7F:→ ripple0129: 样 11/13 01:29
8F:推 xam: 很聪明啊,这种实验性平台就是该这样玩 11/13 06:02
9F:→ kckckckc: 为什麽垃圾usdm可以换一堆dai 不会越换越低价吗? 11/13 09:34
10F:→ cp296633: 稳定币LP我最多玩到TUSD 市值更低的就PASS 11/13 12:16
11F:推 sscck5: 感谢分享 11/13 14:11