2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
行情丨BTC在1小時內漲幅超過2.50%:據Bitfinex數據顯示,BTC/USD在1小時內出現劇烈波動,漲超2.50%,達到2.59%。當前報價為 11428.95 美元,行情波動較大,請注意風險控制。[2019/7/8]
行情 | EOS 1小時跌幅超過2.50%:據Bitfinex數據顯示,EOS 現報價2.60美元,1小時內跌幅超過2.50%,波動較大,請做好風險控制[2018/12/27]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
此時,攻擊者讓Yearn向Curve充入大量DAI.
行情 | EOS 1小時漲幅超過2.50%:據Bitfinex數據顯示,EOS 現報價1.83美元,1小時內漲幅超過2.50%,波動較大,請做好風險控制[2018/12/9]
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
波卡官方推特發布Rococo技術更新。主要內容包括:1.RococoV1分支已于1月27日更新,PoV現在已壓縮,以適應更大的PoV區塊大小;重用Wasmtime編譯的代碼,以避免每次執行平行鏈.
1900/1/1 0:00:00IOTA基金會聯合創始人DominikSchiener概述了IOTA2021年的路線圖,并指出智能合約和代幣化資產的關鍵作用.
1900/1/1 0:00:002月27日,CFTC公布了最新一期CME比特幣期貨周報,最新統計周期內BTC雖然一度取得了又一輪10000美元級別的可觀漲幅,但是在統計周期中后段迅速回吐漲幅,最終整個統計周期以小幅下跌收場.
1900/1/1 0:00:002月23日,萬向區塊鏈董事長兼總經理肖風博士,受邀在“2021世界移動通信大會”上進行演講。肖博士以一個觀察者的角色,分享了自己對5G行業的三點觀察,以及5G技術如何才能給人類社會和數字經濟帶來.
1900/1/1 0:00:00如今市場情緒高漲,總給人一種革命成功的錯覺。但我們知道還有很多問題沒有得到解決,產品可用性很差.
1900/1/1 0:00:00|合規聯盟原創出品?| 2020年底迎來了比特幣的又一次牛市之后,不少投資者甚至拋棄投資黃金,轉戰比特幣等虛擬貨幣產品.
1900/1/1 0:00:00