以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

千萬美元損失背后的閃電貸攻擊——yearn finance 被黑簡析_USD:USDT

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值

X2Y2 CEO:X2Y2 已幾乎確定千萬美金的融資:11月30日消息,在昨晚 X2Y2 舉行的 AMA 中,X2Y2 CEO TP 表示,X2Y2 已幾乎確定了千萬美金的融資,投資方包括一些有名的公鏈的投資基金;融資給出去的 Token 是每天減少的產出里面放出去的一部分,有四年鎖定期,同時也不參與分紅。

另外,其表示有考慮改變 X2Y2 的經濟模型,但形式和時間都不確定,以及所有的經濟模型都會考慮把 Ajin 考慮進去。后續會往成為一個提供 NFT 衍生品的平臺的方向去走。[2022/11/30 21:11:35]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

DFL-USDT LP流動池資金近千萬美元:據官方消息,DeFIL2.0在Uniswap已開啟DFL-USDT LP流動性挖礦,用戶根據規則在Uniswap平臺可存入DFL-USDT交易對,本次DFL-USDT LP流動性礦池價值近1000萬USDT,全球實時排名第69。

DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,同時打造了一個集算力NFT、永續算力通證、DeFi借貸、DAO治理等一體化的去中心化金融生態。[2021/8/13 1:53:17]

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

動態 | 火幣交易所轉入價值千萬美金BTC:據合約帝鏈上數據監測顯示,從北京時間6月11日10:00,比特幣鏈上出現一筆2499枚BTC的大額轉賬,價值約1981萬美金,轉入賬戶為火幣交易所賬戶。[2019/6/11]

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

動態 | 幣環網獲千萬美金戰略投資:據幣環網官方消息,幣環網(coinring.io)獲得新加坡GLOBAL DIGITALNUMBER LIMTED千萬美金戰略投資,將用于市場開發,技術升級,媒體合作等。[2018/7/5]

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

往期回顧

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧助力火幣生態鏈、OKExChain,共同維護生態安全

AToken錢包通過慢霧安全審計

BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

__

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9648305.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:USDDAISDTUSDT1usdc幣是多少人民幣xDai Chainusdt幣交易違法嗎能投入嗎AUSDT

歐易交易所app下載
當WSB的戰火燒到幣圈,一切都變得同與不同_BIT:GMETA

編者按:本文來自幣圈百科,作者:一棵楊樹X,Odaily星球日報經授權轉載。最近整個金融世界最為吸睛的事件莫過于“WSB”了,自從GME保衛戰中“散戶抱團打退華爾街機構空頭”的傳奇故事一炮打響之.

1900/1/1 0:00:00
DeFi行業本質研究之遞歸算子_DEFI:XDEFI價格

撰文?|?Banach 時間|?2021.02.03出品?|NEST愛好者獲作者授權發布很多人對所謂的算法穩定幣感興趣,覺得之前的抵押穩定幣或者AMM都沒有新鮮感了.

1900/1/1 0:00:00
DOGE/XRP注冊充值活動,瓜分5萬美金獎勵_DOG:DOGE

活動時間:2021年2月4日13:00(GMT8)—2月8日12:59(GMT8)活動一:新用戶注冊充值享福利每日完成以下兩項任務的前500名用戶獲得10美元等值DOGE/XRP獎勵.

1900/1/1 0:00:00
每日行情解讀 | BTC上攻受阻,ETH領漲主流幣_SDT:USD

美國邁阿密市市長FrancisSuarez表示,將擴大比特幣在整個城市的普及率,包括使市民的工資可以通過BTC支付.

1900/1/1 0:00:00
波卡生態項目 Clover 與去中心化交易協議 Injective Protocol 建立戰略合作伙伴關系_CTI:ECT

鏈聞消息,波卡生態項目Clover宣布與去中心化交易協議InjectiveProtocol建立戰略合作伙伴關系.

1900/1/1 0:00:00
從CryptoPunk到HashMasks:數字身份藝術品為何爆火?_MAS:蘋果手機下載metamask

編者按 我們正處在一個大遷徙的時代。越來越多的人開始往區塊鏈上遷徙,他們在這里獲得了自己的財富和朋友,重塑了自己的價值觀,找到了自己的信仰和要成就的事業.

1900/1/1 0:00:00
ads