加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > AAVE > Info

yearn finance被攻擊手法公布,通過9步完成千萬美元攻擊_DAI:CDAI幣

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC

Yearn V2 Vaults Swap發布,目前未經審核:白帽黑客Emiliano Bonassi發推宣布發布Yearn V2 Vaults Swap,其利用一組智能合約,使用一種代幣,簡化Yearn V2 Vaults的交換過程。開發人員可以使用Swap(vaultFrom,vaultTo)將全部余額從vaultFrom交換到vaultTo。目前Swap是開發者工具,未經審核,用戶需要自我評估風險。(嗶嗶News)[2021/1/22 16:45:24]

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性

Yearn.Finance目前總運營開支達43.4萬美金 半數資金用于安全業務:11月16日,DeFi協議Yearn.Finance發文展示運營開支情況。文章顯示,成立至今,Yearn.Finance的運營開支共達43.4萬美金。其中,超過半數的運營開支被用于安全審計(26.5%)以及Bug賞金(25%)。剩余支出項目由大到小排序分別是:貢獻者工資(包括不同領域的貢獻,34.0%);補助金Grant(12.4%)以及黑客松(2.2%)。[2020/11/16 20:56:28]

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值

Yearn.finance已啟動安全審核平臺yAcademy:11月12日,Yearn.finance官方發布協議治理進展。內容顯示,Yearn.finance已部署YIP-53提案,已啟動安全平臺yAcademy。該平臺主要負責審核Yearn的合約。[2020/11/12 12:23:40]

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

Tags:DAIUSDEARNYEACDAI幣CUSDC幣StakearnYearn Compounding veCRV yVault

AAVE
萬向區塊鏈肖風:5G+區塊鏈,可能會構建出真正升級換代的價值網絡_區塊鏈:以太坊幣最新價格美元是多少

2月23日,萬向區塊鏈董事長兼總經理肖風博士,受邀在“2021世界移動通信大會”上進行演講。肖博士以一個觀察者的角色,分享了自己對5G行業的三點觀察,以及5G技術如何才能給人類社會和數字經濟帶來.

1900/1/1 0:00:00
區塊鏈預測平臺OpenPredict與Polygon達成合作_區塊鏈:BPENG

區塊鏈預測平臺OpenPredict宣布與Polygon達成合作,利用Polygon的L2擴容解決方案提高OpenPredict平臺的可擴展性,降低交易成本,改善整體用戶體驗.

1900/1/1 0:00:00
一文全覽央行數研所合作機構與數字人民幣產業圖景_數字人:BidCommerce

來源:01區塊鏈,作者:于百程、蔣照生,原題《數字人民幣概論:特征、應用與產業圖景》 報告摘要: 1、數字人民幣,又稱中國央行數字貨幣、DC/EP、e-CNY.

1900/1/1 0:00:00
比特幣漲破55000美元,為2月22日來首次_比特幣:zkswap幣未來價值

來源:新浪財經 3月10日,比特幣漲破55000美元/枚,為2月22日以來首次,24小時漲幅超5%.

1900/1/1 0:00:00
谷燕西:美國新政府金融監管立場會更加認可比特幣,更有利于機構資金流入比特幣_比特幣:BDC

1月25日,巴比特專欄作者,區塊鏈和加密數字資產研究者谷燕西發表專欄文章稱,在過去的兩年中,投資比特幣的用戶已經開始從零售用戶發展到機構用戶.

1900/1/1 0:00:00
報告:100余家企業中標2.8億政府區塊鏈項目,北京地區項目最多_區塊鏈:ARC

來源:01區塊鏈 乘著2019年“1024會議”的東風,2020年,政府和企業都非常重視區塊鏈技術研發和區塊鏈產業應用推進,2020年4月,區塊鏈被正式納入新基建范疇,更加速了區塊鏈產業的落地.

1900/1/1 0:00:00
ads