比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 世界幣 > Info

DAI:16萬美元資產被盜竟是烏龍事件?Yeld.finance“閃電貸攻擊”事件簡析

Author:

Time:1900/1/1 0:00:00

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)進行分析。經分析后發現,該筆交易為Yeld.finance項目自身的策略機制而導致的資金轉移,與閃電貸攻擊無關。閃電貸攻擊表示不背這個鍋。二、事件分析

△圖1交易信息如圖1所示,該筆交易是名為0xf0f225e0的用戶,調用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合約的deposit函數。經確認,0xef80cab7合約正是項目方的DAI池。該筆交易一共產生了6筆代幣轉移,分別用T1到T6表示。那么,這些代幣轉移究竟是什么操作導致的呢?下面通過代碼進行分析:

數據:到2030年,資產代幣化將增長50倍、市場規模可達16萬億美元:9月12日消息,波士頓咨詢公司(BCG)和ADDX聯合發布的一份報告顯示,到2030年,資產代幣化將增長50倍,創造16.1萬億美元的商業機會。

報告指出,在全球范圍內,房地產、股票、債券和投資基金以及專利等資產預計將出現代幣化資產增長。在2022年到2030年之間,這一數字預計將增長50倍,從3100億美元增至16.1萬億美元,代幣化資產預計將占到全球 GDP 的10%。波士頓咨詢集團東南亞公司董事總經理兼合伙人 Sumit Kumar 說: “加密貨幣的冬天使整個區塊鏈行業的資金緊張。一些 Web3公司將受到負面影響。但是,那些能夠顯示出固有價值、可擴展性和增強傳統金融生態系統潛力的項目在這種新的背景下可以受益。”(tradearabia)[2022/9/12 13:24:19]

zkSync橋接存儲總價值超過16萬枚ETH:金色財經報道,據Dune Analytics數據顯示,以太坊 Layer 2 擴容解決方案zkSync跨鏈橋接存儲總價值已超過16萬枚ETH,本文撰寫時為160,155 ETH,參與橋接交易的用戶量為354,726個。[2022/8/18 12:34:37]

△圖2deposit函數源代碼很明顯,第538行代碼,產生導致了序號為T1的代幣轉移,將token轉移到yDAI合約。這是一筆普通的代幣轉賬,表示用戶存入了9,377DAI到yDAI合約。第541-553行代碼,是yDAI合約用于計算用戶存入的DAI應返回給用戶多少yDAI,并在第554行進行鑄幣,對應序號為T2的代幣轉賬,表示yDAI合約向用戶鑄了9,306yDAI。然后進入第555行的rebalance函數,分析該函數的邏輯。

Azuki系列NFT24小時交易額為146.16萬美元:金色財經消息,據NFTGo.io數據顯示,Azuki系列NFT總市值達3.25億美元,在所有NFT項目總市值排名中位列第8;其24小時交易額為146.16萬美元,增幅達36.71%。截止發稿時,該系列NFT當前地板價為26ETH。[2022/4/16 14:28:35]

△圖3rebalance函數源碼

Kraken客戶已在以太坊2.0質押服務中存入超過16萬枚ETH:金色財經報道,Kraken客戶已在其針對以太坊2.0的質押服務中存入超過16萬枚ETH。[2020/12/15 15:12:04]

△圖4recommend函數第732行代碼會計算newProvider,該函數會調用recommend函數(如圖4所示),recommend函數會調用IEarnAPRWithPool合約查詢4個Defi項目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的項目,查詢結果如圖5所示:

△圖5recommend查詢結果其中dYdX池的APR最高,newProvider被設置為dYdX池。當前池為AAVE池,進入736行的if代碼塊,調用內部函數_withdrawAll。

△圖6_withdrawAll函數源代碼第778行代碼將會提出AAVE池中的所有DAI,產生了序號為T3-T5的代幣轉移,具體代碼可參考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合約redeem函數相關代碼,此處不再詳述。最后是第741行代碼,將從AAVE中提出的16.6余萬枚DAI存入dYdX合約,產生了序號為T6的代幣轉移,即將16.6萬枚DAI存入dYdX池。整個交易就此結束,可以看到,這次所謂的“閃電貸攻擊”只是虛驚一場。用戶只是單純的存入了一筆DAI,然后剛好觸發了Yeld.finance項目的策略機制,并不是所謂的“閃電貸攻擊”,可謂是鬧了場烏龍事件。值得注意的是,dYdX在該事件中充當了一個“良心商家”的角色,并不是以往閃電貸攻擊中的幫兇。三、安全建議盡管本次事件經成都鏈安安全團隊分析后被判斷為虛假一場,但在這里還是有必要提醒各項目方,依然需要在日常的安全防護工作中,對閃電貸攻擊加以預警和防范。同時,作為致力于區塊鏈生態安全建設的成都鏈安也在此建議,項目方的安全預警機制和安全加固工作切不可等閑視之。尋求第三方安全公司的力量,搭建覆蓋全生命周期的一站式安全解決方案方為萬全之策。

Tags:DAIETHDYDXCOMADAI價格Tether CNHdydx幣2023減半COMC

世界幣
NFT:NFT新手指南:如何免費鑄造NFT

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。近日,NFT領域迎來爆發式的增長,據DuneAnalytics數據統計顯示,最大的NFT交易平臺OpenSea2月總.

1900/1/1 0:00:00
穩定幣:權威解讀:2021算法穩定幣的發展趨勢

穩定幣作為法幣和加密貨幣之間的轉換器,不僅是現實世界與加密世界溝通的橋梁,更是加密世界重要的基礎設施,發展勢頭強勁.

1900/1/1 0:00:00
比特幣:星球前線 | 比特幣市值突破萬億美元,再創新高

Odaily星球日報譯者|念銀思唐隨著比特幣價格再創新高,其市值已成功突破1萬億美元。這一強勢表現似乎有點“打臉”摩根大通的分析師——他們在一份評估報告中警告稱,比特幣是一種“經濟余興表演”,對.

1900/1/1 0:00:00
PLA:PlatON最新Grants項目一覽

2020年末,LatticeX基金會正式向全球宣布的全新生態發展Grants計劃,得到了社區開發者、專家及技術同好者的積極響應.

1900/1/1 0:00:00
FIN:Findora對話BSN國際:共同助力開發者生態,增強金融隱私保護

2021年2月22日,Findora基金會首席董事PaulSherer和BSN國際首席架構師HenryMa在Findora官方Telegram頻道舉辦AMA活動,介紹了此次合作的緣由和愿景.

1900/1/1 0:00:00
NFT:KIRA Network推出NFT質押服務,釋放NFT資產流動性

2月26日,KIRANetwork發文探索NFT概念、支出池、代幣籃,并解釋如何使用NFT為其持有者產生被動收入.

1900/1/1 0:00:00
ads