比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAI:16 萬美元資產被盜竟是烏龍事件?成都鏈安簡析 Yeld.finance 「閃電貸攻擊」事件

Author:

Time:1900/1/1 0:00:00

DeFi項目Yeld.finance稱該項目的DAI池遭受到閃電貸攻擊,但成都鏈安分析稱,該筆交易為Yeld.finance項目自身的策略機制而導致的資金轉移,與閃電貸攻擊無關。

事件概覽

北京時間2021年2月27日,輿情監測到,DeFi知名項目Yeld.finance官方發出通告,表示該項目的DAI池遭受到閃電貸攻擊,原文鏈接如下:

https://yeldf.medium.com/the-yeld-dai-earn-vault-has-been-hacked-93f27d475b1b

成都鏈安安全團隊第一時間介入響應,對原文中所提及的交易

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)進行分析。經分析后發現,該筆交易為Yeld.finance項目自身的策略機制而導致的資金轉移,與閃電貸攻擊無關。閃電貸攻擊表示不背這個鍋。

V神新書《Proof of Stake》已獲得25,003筆捐款,累計金額達155.16 ETH:9月2日消息,據Dune Analytics數據顯示,截至目前,V神新書《Proof of Stake》已獲得來自23,576個獨立地址的25,003筆捐款,累計捐款金額達155.16 ETH。[2022/9/2 13:04:56]

事件分析**

圖1交易信息

如圖1所示,該筆交易是名為0xf0f225e0的用戶,調用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合約的deposit函數。經確認,0xef80cab7合約正是項目方的DAI池。該筆交易一共產生了6筆代幣轉移,分別用T1到T6表示。那么,這些代幣轉移究竟是什么操作導致的呢?下面通過代碼進行分析:

動態 | Kusama測試網已有16 個節點被 Slash 懲罰:Polkadot 先行測試網絡 Kusama 已在 11 月 4 日開放 100 個驗證者節點名額,但是目前已經上線的驗證者節點中已經有 16 個節點被 Slash 懲罰,懲罰幾率約 10% 。在 PolkaDot 網絡中,Slash 懲罰發生后,系統將從驗證人的質押金中以及所有投票給該驗證人的提名人的質押金額中扣除相應 DOT。[2019/11/4]

圖2deposit函數源代碼

很明顯,第538行代碼,產生導致了序號為T1的代幣轉移,將token轉移到yDAI合約。這是一筆普通的代幣轉賬,表示用戶存入了9,377DAI到yDAI合約。

動態 | 今日恐慌與貪婪指數為16 等級由貪婪轉為極度恐懼:Alternative.me數據顯示,今日恐慌與貪婪指數為16(昨日為61),恐慌程度大幅上升, 等級由貪婪轉為極度恐懼。 恐慌指數由0至100,其中0表示“極度恐懼”,而100表示“極度貪婪”。[2019/7/15]

第541-553行代碼,是yDAI合約用于計算用戶存入的DAI應返回給用戶多少yDAI,并在第554行進行鑄幣,對應序號為T2的代幣轉賬,表示yDAI合約向用戶鑄了9,306yDAI。

然后進入第555行的rebalance函數,分析該函數的邏輯。

行情 | 今日恐慌指數16 恐慌程度上升:據Alternative消息,今日恐慌指數為16,較之前21下降5,恐慌程度有較大幅度上升,暗示市場擔憂增加,恐慌等級為極度恐懼。[2018/8/14]

圖3rebalance函數源碼

圖4recommend函數

第732行代碼會計算newProvider,該函數會調用recommend函數(如圖4所示),recommend函數會調用IEarnAPRWithPool合約查詢4個Defi項目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的項目,查詢結果如圖5所示:

圖5recommend查詢結果

其中dYdX池的APR最高,newProvider被設置為dYdX池。當前池為AAVE池,進入736行的if代碼塊,調用內部函數_withdrawAll。

圖6_withdrawAll函數源代碼

第778行代碼將會提出AAVE池中的所有DAI,產生了序號為T3-T5的代幣轉移,具體代碼可參考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合約redeem函數相關代碼,此處不再詳述。

最后是第741行代碼,將從AAVE中提出的16.6余萬枚DAI存入dYdX合約,產生了序號為T6的代幣轉移,即將16.6萬枚DAI存入dYdX池。

整個交易就此結束,可以看到,這次所謂的「閃電貸攻擊」只是「虛驚一場」。用戶只是單純的存入了一筆DAI,然后剛好觸發了Yeld.finance項目的策略機制,并不是所謂的「閃電貸攻擊」,可謂是鬧了場「烏龍事件」。

值得注意的是,dYdX在該事件中充當了一個「良心商家」的角色,并不是以往閃電貸攻擊中的幫兇。

安全建議

盡管本次事件經成都鏈安安全團隊分析后被判斷為虛假一場,但在這里還是有必要提醒各項目方,依然需要在日常的安全防護工作中,對閃電貸攻擊加以預警和防范。

同時,作為致力于區塊鏈生態安全建設的成都鏈安也在此建議,項目方的安全預警機制和安全加固工作切不可等閑視之。尋求第三方安全公司的力量,搭建覆蓋全生命周期的一站式安全解決方案方為萬全之策。

Tags:DAIYELDELDANCRDAIYeld FinanceFreldoCoinXMUSO Finance

比特幣價格實時行情
NFT:神秘的DeFi巨鯨為何復刻一版一模一樣的CryptoPunk NFT?

作者:LeftOfCenterNFT作為一種非同質化代幣,每一枚都是不可替代的和獨一無二的,這種獨特屬性天然適合應用于具有獨特價值的藝術品NFT領域.

1900/1/1 0:00:00
區塊鏈:金色晨訊 | 2月25日隔夜重要動態一覽

21:00-7:00關鍵詞:美聯儲主席、Microstrategy、VCAD1.美聯儲主席:今年將是美聯儲與公眾就數字美元展開接觸的一年;2.Microstrategy再次購入價值10.

1900/1/1 0:00:00
OIN:真正的加密貨幣第一股,Coinbase的硅谷8年

靴子落地,2月25日,美國最大加密貨幣交易平臺Coinbase向美國證監會SEC提交S-1上市注冊文件,股票代碼為COIN,高盛、花旗集團和摩根大通等華爾街巨頭擔任此次上市顧問.

1900/1/1 0:00:00
比特幣:經濟日報:比特幣行情動蕩,礦機市場一機難求, “幣圈”火爆背后暗流涌動

來源:經濟日報 記者:李華林 進入2021年,比特幣一路猛漲,接連突破3萬美元、4萬美元、5萬美元大關。礦機市場也由此掀起一波高潮,新老礦機價格翻番.

1900/1/1 0:00:00
以太坊:為什么加密市場這么看好以太坊 它的價值到底在哪里?

“比特幣”和“以太坊”是經常一起出現的術語,實際上二者之間還是有非常大的區別的。可以說,比特幣是區塊鏈1.0,那以太坊則代表區塊鏈2.0。二者唯一的共同點就是它們均為基于區塊鏈運作的加密資產.

1900/1/1 0:00:00
KEX:歐易OKEx投研 | 市場情緒持續升溫,比特幣回升近17%

根據來自非小號的數據顯示,截止發稿前24小時全市場主要虛擬幣上漲家數占比67.35%,明顯超出下跌家數占比的32.65%,市場情緒繼續保持升溫態勢,有利于多方.

1900/1/1 0:00:00
ads