比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAI:千萬美元損失背后的閃電貸攻擊——yearn finance 被黑簡析

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值

RbC Capital更名為ZYJ Labs,聯合7 o’clock Capital推出千萬美金發展基金:4月3日消息,RbC Capital宣布完成品牌重塑,業務垂直于startup studio領域,更名為“ZYJ Labs”。同時,ZYJ Labs聯合7 o’clock Capital推出千萬美金發展基金,與優秀創業者共同推進創新型技術和社區進步。

據悉,ZYJ Labs發展基金將主要用于支持優秀的Web3初創企業,將重點關注基礎設施、SocialFi、AI和NFT等賽道,致力于幫助優秀的Web3企業快速成長,并同步推出Future Craft-全球線下創業者活動。[2023/4/3 13:41:58]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

Moonbeam網絡交易突破1千萬美元,為波卡生態最活躍平行鏈之一:金色財經消息,波卡生態智能合約平臺 Moonbeam 在推特上宣布其網絡交易突破1千萬美元,目前擁有 200 多個項目建設、298k+ 個錢包和 2.5k+ 個ERC-20 代幣,成為波卡生態最活躍的平行鏈之一。[2022/9/8 13:15:34]

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

LD Capital成立5千萬美元母基金用于投資區塊鏈基金:9月22日消息,LD Capital宣布成立5千萬美元區塊鏈母基金,投資區塊鏈基金。除了資金支持外,將分享LD每年上百個投資項目給所投基金,并提供LD的超級投后服務,包括戰略咨詢,市場增長,資本關系等等。

據悉,LD Capital母基金已投基金包括:1kx,Kraken Ventures,Republic基金,Shima Capital, BigTime生態基金,Signum Capital,Hero Ventures等基金。[2021/9/22 16:57:33]

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

OKEx ETH現貨凌晨成交一筆千萬美元級別的特大額委托賣單:AICoin PRO版K線主力大單跟蹤顯示:4月26日23:28分,OKEx ETH現貨出現一筆委單數量超過6.2萬枚ETH,委單價格為195美元的千萬美元級別特大額委托賣單。4月27日04:22分,該筆訂單成交部分后撤單,具體成交情況可前往aicoin查看。

4月20日,AICoin曾報道火幣ETH現貨在182.5美元附近出現大量委托買單,之后在下降過程中陸續成交,不久ETH拉升至最高200美元附近。[2020/4/27]

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

往期回顧

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧助力火幣生態鏈、OKExChain,共同維護生態安全

AToken錢包通過慢霧安全審計

BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

__

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9648305.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:DAIUSDSDTUSDCDAIQ幣CUSD價格usdt幣怎么挖礦Aave USDC

火幣下載
DEFI:DeFi行業本質研究之遞歸算子

撰文?|?Banach 時間|?2021.02.03出品?|NEST愛好者獲作者授權發布很多人對所謂的算法穩定幣感興趣,覺得之前的抵押穩定幣或者AMM都沒有新鮮感了.

1900/1/1 0:00:00
馬斯克:市場的雙刃劍:應謹慎看待“馬斯克效應”

摘要:馬斯克對加密貨幣失去興趣可能是大多數投資者目前最不愿意看到的事情。區塊鏈研究實驗室在上月發布了一篇名為《埃隆-馬斯克的Twitter活動如何推動加密貨幣市場》的論文.

1900/1/1 0:00:00
BTC:霍比特完成本幣置換并已上線UNI/USDT、AAVE/USDT等14個交易對的公告

尊敬的社區用戶: 霍比特交易所置換本幣UNI、AAVE、CRV、SUSHI、GRT、OMG、SNX、REEF、ALPHA、YFI、YFII、LRC、ANT、MKR的工作已完成.

1900/1/1 0:00:00
DOT:拆解波卡新型騙局 享受生態發展時如何規避風險?

背景 波卡是當下的熱門項目,但是從發展階段來看,它仍然處于生態剛起步的階段,還是一片藍海。藍海意味著市場擴展性很強,有非常多的機會,而隨著生態的發展,各種項目和資金以及參與者也會越來越多,但是機.

1900/1/1 0:00:00
COI:加密公司將為反恐精英推出服務器,玩家可賺取比特幣丨幣鑫

比特幣昨日沖高回落,高位觸及38696位置,日內價格自早間開盤36560位置上行,高位觸及37776位置后承壓回落,目前價格運行在37060附近.

1900/1/1 0:00:00
AEX:增開LON-1inch挖礦獎勵流動池的公告

親愛的安銀小伙伴, ASwap流動池將于2021年02月06日11:00開放LON-1inch挖礦獎勵流動池.

1900/1/1 0:00:00
ads