2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:
1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH
2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC
3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性
4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值
X2Y2 CEO:X2Y2 已幾乎確定千萬美金的融資:11月30日消息,在昨晚 X2Y2 舉行的 AMA 中,X2Y2 CEO TP 表示,X2Y2 已幾乎確定了千萬美金的融資,投資方包括一些有名的公鏈的投資基金;融資給出去的 Token 是每天減少的產出里面放出去的一部分,有四年鎖定期,同時也不參與分紅。
另外,其表示有考慮改變 X2Y2 的經濟模型,但形式和時間都不確定,以及所有的經濟模型都會考慮把 Ajin 考慮進去。后續會往成為一個提供 NFT 衍生品的平臺的方向去走。[2022/11/30 21:11:35]
5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣
DFL-USDT LP流動池資金近千萬美元:據官方消息,DeFIL2.0在Uniswap已開啟DFL-USDT LP流動性挖礦,用戶根據規則在Uniswap平臺可存入DFL-USDT交易對,本次DFL-USDT LP流動性礦池價值近1000萬USDT,全球實時排名第69。
DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,同時打造了一個集算力NFT、永續算力通證、DeFi借貸、DAO治理等一體化的去中心化金融生態。[2021/8/13 1:53:17]
6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復
動態 | 火幣交易所轉入價值千萬美金BTC:據合約帝鏈上數據監測顯示,從北京時間6月11日10:00,比特幣鏈上出現一筆2499枚BTC的大額轉賬,價值約1981萬美金,轉入賬戶為火幣交易所賬戶。[2019/6/11]
7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中
8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者
動態 | 幣環網獲千萬美金戰略投資:據幣環網官方消息,幣環網(coinring.io)獲得新加坡GLOBAL DIGITALNUMBER LIMTED千萬美金戰略投資,將用于市場開發,技術升級,媒體合作等。[2018/7/5]
9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。
參考攻擊交易:
https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8
往期回顧
如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末
慢霧科技三周年啦!
慢霧助力火幣生態鏈、OKExChain,共同維護生態安全
AToken錢包通過慢霧安全審計
BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
__
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9648305.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?
編者按:本文來自幣圈百科,作者:一棵楊樹X,Odaily星球日報經授權轉載。最近整個金融世界最為吸睛的事件莫過于“WSB”了,自從GME保衛戰中“散戶抱團打退華爾街機構空頭”的傳奇故事一炮打響之.
1900/1/1 0:00:00撰文?|?Banach 時間|?2021.02.03出品?|NEST愛好者獲作者授權發布很多人對所謂的算法穩定幣感興趣,覺得之前的抵押穩定幣或者AMM都沒有新鮮感了.
1900/1/1 0:00:00活動時間:2021年2月4日13:00(GMT8)—2月8日12:59(GMT8)活動一:新用戶注冊充值享福利每日完成以下兩項任務的前500名用戶獲得10美元等值DOGE/XRP獎勵.
1900/1/1 0:00:00美國邁阿密市市長FrancisSuarez表示,將擴大比特幣在整個城市的普及率,包括使市民的工資可以通過BTC支付.
1900/1/1 0:00:00鏈聞消息,波卡生態項目Clover宣布與去中心化交易協議InjectiveProtocol建立戰略合作伙伴關系.
1900/1/1 0:00:00編者按 我們正處在一個大遷徙的時代。越來越多的人開始往區塊鏈上遷徙,他們在這里獲得了自己的財富和朋友,重塑了自己的價值觀,找到了自己的信仰和要成就的事業.
1900/1/1 0:00:00