以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 幣安幣 > Info

16萬美元資產被盜竟是烏龍事件?Yeld.finance“閃電貸攻擊”事件簡析_NCE:ANC

Author:

Time:1900/1/1 0:00:00

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)進行分析。經分析后發現,該筆交易為Yeld.finance項目自身的策略機制而導致的資金轉移,與閃電貸攻擊無關。閃電貸攻擊表示不背這個鍋。二、事件分析

△圖1交易信息如圖1所示,該筆交易是名為0xf0f225e0的用戶,調用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合約的deposit函數。經確認,0xef80cab7合約正是項目方的DAI池。該筆交易一共產生了6筆代幣轉移,分別用T1到T6表示。那么,這些代幣轉移究竟是什么操作導致的呢?下面通過代碼進行分析:

美國銀行:星巴克Odyssey已有成功早期跡象,二級交易總額超16萬美元:金色財經報道,美國銀行表示,星巴克的Odyssey計劃已經看到成功的早期跡象,會員可以通過完成互動旅程(除了購買飲料)來賺取積分也可以將積分兌換成互動體驗,包括參加獨家活動和國際旅行,星巴克對Web3的探索方式“比行業之前的NFT嘗試更全面”。 此外,星巴克還可以通過與二級銷售相關的特許權使用費流永久產生增量收入,目前一些旅程郵票的售價已高達1,900美元,二級交易總額達到164,000美元。(The Block)[2023/3/1 12:34:59]

過去24小時全網爆倉8385.16萬美元:金色財經報道,數字貨幣全網合約爆倉數據顯示,過去24小時全網爆倉8385.16萬美元。其中比特幣爆倉2380.73萬美元,以太坊爆倉1292.43萬美元。[2023/2/20 12:16:55]

△圖2deposit函數源代碼很明顯,第538行代碼,產生導致了序號為T1的代幣轉移,將token轉移到yDAI合約。這是一筆普通的代幣轉賬,表示用戶存入了9,377DAI到yDAI合約。第541-553行代碼,是yDAI合約用于計算用戶存入的DAI應返回給用戶多少yDAI,并在第554行進行鑄幣,對應序號為T2的代幣轉賬,表示yDAI合約向用戶鑄了9,306yDAI。然后進入第555行的rebalance函數,分析該函數的邏輯。

Binance Liquid Swap添加RAMP/BUSD流動性池,共提供16萬枚RAMP:官方消息,Binance Liquid Swap添加RAMP/BUSD流動性池,共提供160000枚RAMP。[2021/5/12 21:54:34]

△圖3rebalance函數源碼

動態 | BTC出現價值約1416萬美元大額轉賬:據Tokenview數據監測,北京時間5月13日20時19分左右,33LcXfae地址向37ch94rX地址轉賬2000.0枚BTC,價值約1416萬美元。交易哈希為:1eed8afe3383eccbafbc7f418a50b8eaa3ad4604d837e67e2705f6460324dac0。[2019/5/13]

△圖4recommend函數第732行代碼會計算newProvider,該函數會調用recommend函數(如圖4所示),recommend函數會調用IEarnAPRWithPool合約查詢4個Defi項目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的項目,查詢結果如圖5所示:

△圖5recommend查詢結果其中dYdX池的APR最高,newProvider被設置為dYdX池。當前池為AAVE池,進入736行的if代碼塊,調用內部函數_withdrawAll。

△圖6_withdrawAll函數源代碼第778行代碼將會提出AAVE池中的所有DAI,產生了序號為T3-T5的代幣轉移,具體代碼可參考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合約redeem函數相關代碼,此處不再詳述。最后是第741行代碼,將從AAVE中提出的16.6余萬枚DAI存入dYdX合約,產生了序號為T6的代幣轉移,即將16.6萬枚DAI存入dYdX池。整個交易就此結束,可以看到,這次所謂的“閃電貸攻擊”只是虛驚一場。用戶只是單純的存入了一筆DAI,然后剛好觸發了Yeld.finance項目的策略機制,并不是所謂的“閃電貸攻擊”,可謂是鬧了場烏龍事件。值得注意的是,dYdX在該事件中充當了一個“良心商家”的角色,并不是以往閃電貸攻擊中的幫兇。三、安全建議盡管本次事件經成都鏈安安全團隊分析后被判斷為虛假一場,但在這里還是有必要提醒各項目方,依然需要在日常的安全防護工作中,對閃電貸攻擊加以預警和防范。同時,作為致力于區塊鏈生態安全建設的成都鏈安也在此建議,項目方的安全預警機制和安全加固工作切不可等閑視之。尋求第三方安全公司的力量,搭建覆蓋全生命周期的一站式安全解決方案方為萬全之策。

Tags:DAIANCDYDXNCEDAISYScifi FinanceDYDX幣最新消息Xdef Finance

幣安幣
歐易OKEx投研|漲跌比連續三天大于1,比特幣創反彈新高_KEX:SDT

根據來自非小號的數據顯示,截止發稿前24小時全市場主要虛擬幣上漲家數占比57.45%,超出下跌家數占比的42.55%,市場情緒依然偏向樂觀.

1900/1/1 0:00:00
7家美股上市企業入場加密貨幣挖礦,今年股價漲幅最高超16倍_TAL:區塊鏈

2021年開年以來,加密市場行情持續火熱,上個月特斯拉宣布購買了15億美元的比特幣后,不到一個月的時間就從中獲得了超過6億美元的收益,而其2020年財報顯示一整年的凈利潤才7.2億美元.

1900/1/1 0:00:00
比特幣價值模型解讀:從PlanB的S2F,到Saylor超級周期_PLAN:plan幣是啥

PLANB及其S2F模型基于加密行業的一貫傳統,目前還不清楚PlanB到底是誰,但他自己介紹說是一位40多歲的荷蘭機構投資者.

1900/1/1 0:00:00
Deribit期權市場播報:0301—基差回歸_WEB3:DEF

從二月初開始,期貨基差就一直走高,在大牛市頂峰的17日附近,基差一度達到年化60%。期現套利作為一種風險極低的策略,都可以達到年化60%,毫無疑問這是不理性的.

1900/1/1 0:00:00
1.1億、877萬:從六輪紅包試點看數字人民幣進程_數字人:數字人民幣什么時候全國使用預計

編者按:本文來自01區塊鏈,Odaily星球日報經授權轉載。截至2021年2月18日,數字人民幣試點已經形成“十地一場景”的格局,并在深圳、蘇州、北京進行了六輪紅包試點,共發放數字人民幣1.1億.

1900/1/1 0:00:00
北京數字人民幣試點結束,雙離線支付“碰一碰”有哪些表現形式?_數字貨幣:NFC

編者按:本文來自數字法幣研究社,作者:佘云峰,星球日報經授權發布。近日,北京數字人民幣試點活動已經圓滿結束,此次活動中除了中簽用戶使用手機App支付之外,還亮相了包括可視卡、手表手環、充電寶、老.

1900/1/1 0:00:00
ads