2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
EOS在1小時內跌幅超過3.00%:據火幣全球站數據顯示,EOS/USDT在1小時內出現劇烈波動,跌超3.00%,當前報價為3.75美元,行情波動較大,請注意風險控制。[2020/8/18]
BCH在1小時內跌幅超過3.00%:據火幣全球站數據顯示,BCH/USDT在1小時內出現劇烈波動,跌超3.00%,達到-3.27%。當前報價為 222.38 美元,行情波動較大,請注意風險控制。[2020/5/25]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
行情 | BTC 1小時上漲超1%:據Binance數據顯示,上漲: BTC 現報價3877.23美元,1小時變化超過$45.52,波動較大,請做好風險控制[2019/1/1]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
Tags:DAIYEAEARNUSDFLOKIBASEDAIYEARN ETHEREUM YIELDYearnyfi泰達幣usdt錢包下載
印度政府可能正在采取立法捷徑,以通過一項最近提出的規范印度數字貨幣的法案。根據新聞媒體CNBC-TV18的報道,印度政府可能采取“監管路線”,禁止在印度使用私人加密貨幣,并為印度儲備銀行發行的數.
1900/1/1 0:00:00上線一天,以太坊上的NFT指數基金NFTX中已存入NFT數字藝術收藏品Hashmasks總供應量的1%。NFTX于2月4日上線NFT數字藝術收藏品Hashmasks指數基金MASK.
1900/1/1 0:00:00|合規聯盟原創出品?| 自2009年中本聰設計的比特幣發行流通以來,數字貨幣市場已經形成了以比特幣為主導、多種數字貨幣并存的格局,不斷沖擊著世界金融市場.
1900/1/1 0:00:00昨日,現貨白銀漲約6%,此前,白銀價格在Reddit受到熱議,有用戶發帖稱單考慮通脹因素,白銀應該達到1000美元/盎司.
1900/1/1 0:00:002018年8月,蘋果公司的市值突破萬億大關,成為美股第一個市值過萬億美元的企業,而彼時的比特幣,正從2018年初的巔峰迅速跌落至低估,價格被腰斬了一半,市值僅僅1,300億美元.
1900/1/1 0:00:002021年長三角區塊鏈應用創新大賽于3月8日正式拉開帷幕。此次大賽由上海區塊鏈技術協會主辦,擬邀請中共上海市委網絡安全和信息化委員會辦公室、上海市科學技術協會作為活動指導單位,長三角行業聯盟作為.
1900/1/1 0:00:00