[DeFi] 解析MOCHI是如何盜走三千五百萬美元的

作者: a3556959 (appleman)   2021-11-12 16:57:56
https://reurl.cc/px4VE8
這是一起治理攻擊
11/11 AndreCronje 在推特舉報MOCHI的項目偷盜CURVE的錢,他們是如何辦到的?
首先說回mochi是一個甚麼項目,他們是FORK spell 的穩定幣項目,簡單來說你可以存入各
種各樣的ERC-20資產去印發USDM,也就是他們自己發行的穩定幣,裡面包含了一些優良資產
與垃圾資產
如果他沒有跟其他協議互動連動的話,印出來的USDM就是狗屎而已,沒有人會認同。
而身為乙太主網的基礎建設的CURVE提供了許多穩定幣應用場景,CURVE的主要板塊是優很多
優質的穩定幣。令另外一方面factory板塊是各個項目方可以自己去上架自己的流動池在CUR
VE,裡面有許多土雞野狗穩定幣
CURVE與UNI相較起來的特色就是在兌幣時的滑點可以比較少,相較起來穩定幣互換的成本會
比較低。於是MOCHI就在裡面創了個USDM+3POOL的池子
於是MOCHI要來搞事了。他們利用自己手上印的MOCHI治理代幣在去印出USDM,藉此去用這些
垃圾USDM去在CURVE換一堆DAI,因為池子深度不夠所以實際上他們也沒套上多少現金出來,
因為沒啥人塞錢進去當礦
但MOCHI利用套來的DAI大量買CVX,那CVX有甚麼用呢?CVX是CONVEX幫CURVE自動複利的池子
,他手上也同時掌握了大量CRV代幣能用來投CURVE的治理投票,因此間接可以獲得大量選票
,那買選票有甚麼意義。
買到了選票就可以在CURVE上投票為他自己的USDM池子開CRV獎勵,開了獎勵之後,大量的白
嫖黨就進池子挖了,APR有了錢就進來了,錢進來了池子深度就夠了,那這樣是誰爽到
MOCHI團隊爽爛了,用自己的垃圾幣大量去換別人的USDT USDC DAI,用自己印的空氣美元換
到別人的優良資產
於是AC大佬直接推特炸鍋了,告知大眾這件事,CURVE團隊就直接火速把USDM池子下架,並
但書是如果DAO覺得要復活也可以,不過看推特上的各種言論都是譴責居多,應該也難了
而這幾步動作總計為USDM團隊賺進3500萬美元 我羨慕至極
作者: moint (我是神奇寶貝大師)   2021-11-12 17:10:00
這讓我想到我在推特看到IQ10跟IQ180對MOCHI的反應IQ10:賺阿爽阿刺阿,IQ180:幹,快跑
作者: KinoYW (marKinoYWn)   2021-11-12 20:03:00
賺爛了 賺爛了.jpg
作者: doom3 (ⓓⓞⓞⓜ③ )   2021-11-12 20:49:00
這叫盜嗎? 不是割?
作者: yys310 (有水當思無水之苦)   2021-11-13 01:20:00
這算盜嗎?
作者: ripple0129 (perry tsai)   2021-11-13 01:29:00
漏洞攻擊算不算盜,就跟卡神找到漏洞刷錢出來的概念一樣
作者: xam (聽說)   2021-11-13 06:02:00
很聰明啊,這種實驗性平台就是該這樣玩
作者: kckckckc (KC)   2021-11-13 09:34:00
為什麼垃圾usdm可以換一堆dai 不會越換越低價嗎?
作者: cp296633 (Joey)   2021-11-13 12:16:00
穩定幣LP我最多玩到TUSD 市值更低的就PASS
作者: sscck5 (oraora)   2021-11-13 14:11:00
感謝分享

Links booklink

Contact Us: admin [ a t ] ucptt.com