比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USD:Yearn因黑客攻擊而損失1100萬美元,這是如何發生的?

Author:

Time:1900/1/1 0:00:00

"2月5日,YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者總共獲得51.3萬DAI、170萬USDT和50.6萬3CRV,大約280萬美元。目前團隊正在針對此次事件進行調查,暫時禁用了在機槍池存入v1DAI、TUSD、USDC、USDT功能。"

2月5日凌晨5點左右,yearn官方在推特上表示,

“我們已經注意到yearnv1yDAI機槍池出現了一個漏洞。該漏洞已得到緩解。之后將發布漏洞報告。”

Yearn Finance正在開發veBAL流動性包裝代幣yBAL:2月2日消息,Balancer Grants SP團隊批準了Yearn Finance的撥款申請,以開發veBAL的Yearn流動性包裝代幣(liquid wrapper)yBAL。yBAL將通過永久鎖定BAL80-WETH20池代幣來發揮作用,并具有類似于Yearn的yCRV產品的額外好處。[2023/2/3 11:44:16]

Yearn核心開發者banteg隨后發布信息表示,

“YearnDAIv1機槍池被黑客攻擊,攻擊者已獲得280萬美元,整個機槍池損失了1100萬美元。在我們調查期間,針對v1DAI,TUSD,USDC,USDT機槍池的策略存款將會被禁用。”

以太坊無損彩票PoolTogether與yearn.finance的集成已上線:據官方消息,以太坊無損彩票PoolTogether與yearn.finance的集成已上線,目前已有1200萬美元的Dai被存入至DAIPool中。[2021/4/12 20:10:21]

banteg還表示,yearn團隊對這次攻擊的應對反應迅速,從發現到實施緩解總共用時10分鐘14秒,將原本可能導致3500萬美元損失降低到1100萬美元。

yearn.finance利用Curve Finance上Iron Bank的流動性池推出新yVault:官方消息,yearn.finance宣布利用Curve Finance上Iron Bank的流動性池,推出一個新的yVault。

Cream Finance表示,該yVault策略使用Iron Bank中的cyDAI、cyUSDC和cyUSDT賺取穩定幣,提高了利率。[2021/3/24 19:13:06]

在這次漏洞攻擊中,攻擊者拿走了280萬美元,而另外超過300萬美元資金流向了Curve質押者。

黑客攻擊手法

TheBlock研究分析師IgorIgamberdiev表示,攻擊者在這次漏洞中總共執行了11個步驟。

1/通過閃電貸從dYdX借來11.6萬ETH

2/通過閃電貸從Aavev2借來9.9萬ETH

3/使用ETH作為抵押品借入1340萬USDC和1290萬DAI

4/在3crvCurve池中添加1340萬USDC和360萬DAI

5/從3crvCurve池中提取1.65億USDT

6/以下操作重復5次:

-將930萬DAI存入yDAI機槍池

-將1650萬USDT添加到3crv池中

-從yDAI機槍池中提取920萬DAI

-從3crv池中提取1.65億USDT

7/最后一次取款3900萬DAI和1.34億USDC,而不是USDT

8/償還Compound借貸

9/償還閃電貸

攻擊者每次重復操作的時候就會擁有更多3crv代幣,然后將其兌換為穩定幣。有意思的是,竟然使用了這么多次閃電貸。預計會有新的關于閃電貸的演講文章會很快發布。

截止目前,yearn還未發布關于這次攻擊的詳細漏洞報告,具體資金流向還不清楚。

Tags:USDDAIYEAEARNBITUSDDAIQ幣yearn.financeEarn Network

歐易交易所
CARD:ADA本月上漲100%,背后或有三個原因

原文:https://cryptoslate.com/here-are-3-reasons-why-cardano-ADA-is-up-100-this-month/作者:PriyeshuGar.

1900/1/1 0:00:00
MAT:Matic變身Plygon幣價24小時漲幅超60%,Layer2聚合器前景大好?

2月10日,以太坊鏈上明星擴容項目MaticNetwork宣布將進行品牌升級,項目名稱變更為Polygon.

1900/1/1 0:00:00
加密貨幣:加密貨幣和YouTuber一起穿越牛熊

無論看起來是多么的有利可圖,在加密市場浮沉都不是一件容易的事。即使我們處于牛市之中,識別機會和管理風險都需要你了解技術和訂單動態,以及幣的基本面及其在宏觀背景下的相關性.

1900/1/1 0:00:00
USHI:Sushi選擇入局IDO 融資渠道的潛力與未來

Sushi選擇入局IDO融資渠道的潛力與未來 鏈捕手 剛剛 29 原標題:詳解去中心化代幣發行平臺特性:Sushiswap、DODO與Balancer等得益于DeFi基礎設施的優化.

1900/1/1 0:00:00
區塊鏈:創造去中心化平行市場 合成資產的前景與風險如何?

原文標題:邊界擴張|合成資產時代合成資產在傳統金融市場并不陌生,它是一種模擬其他金融產品的金融工具,比如我們常聽到的紙黃金,各種ETF產品,還有灰度的GBTC,都屬于合成資產的范疇.

1900/1/1 0:00:00
區塊鏈:突破區塊鏈核心技術 區塊鏈走向遠方

區塊鏈作為數字時代的底層技術,具有去中心化、開放性、自治性、匿名性、可編程和可追溯的六大特征,正是這六大技術特征使得區塊鏈具備了革命性顛覆性技術的特質.

1900/1/1 0:00:00
ads