"2月5日,YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者總共獲得51.3萬DAI、170萬USDT和50.6萬3CRV,大約280萬美元。目前團隊正在針對此次事件進行調查,暫時禁用了在機槍池存入v1DAI、TUSD、USDC、USDT功能。"
2月5日凌晨5點左右,yearn官方在推特上表示,
“我們已經注意到yearnv1yDAI機槍池出現了一個漏洞。該漏洞已得到緩解。之后將發布漏洞報告。”
Yearn Finance自推出以來累計收入超3900萬美元:9月8日消息,自推出以來,Yearn Finance已累計賺取了超3900萬美元的收入(不包括儲戶賺取的利息)。過去30日,該協議共賺取超500萬美元的收入,Yearn Finance預計本年收入將達3000萬美元。[2021/9/8 23:09:36]
Yearn核心開發者banteg隨后發布信息表示,
“YearnDAIv1機槍池被黑客攻擊,攻擊者已獲得280萬美元,整個機槍池損失了1100萬美元。在我們調查期間,針對v1DAI,TUSD,USDC,USDT機槍池的策略存款將會被禁用。”
Yearn從YFI金庫開始引入一鍵式遷移至v2金庫功能:3月11日,yearn.finance (YFI)官方發推稱,為簡化遷移,官方從YFI金庫開始引入一鍵式遷移功能。用戶可將YFI從v1金庫遷移至v2金庫。[2021/3/11 18:34:51]
banteg還表示,yearn團隊對這次攻擊的應對反應迅速,從發現到實施緩解總共用時10分鐘14秒,將原本可能導致3500萬美元損失降低到1100萬美元。
The Block研究總監:目前yearn年收入可達1550萬美元:The Block研究總監Larry Cermak發推稱,如果我的計算是正確的,那么現在yearn每天的收入約為4.25萬美元,這樣以來一年約為1550萬美元。這可不是開玩笑。[2020/8/18]
在這次漏洞攻擊中,攻擊者拿走了280萬美元,而另外超過300萬美元資金流向了Curve質押者。
黑客攻擊手法
TheBlock研究分析師IgorIgamberdiev表示,攻擊者在這次漏洞中總共執行了11個步驟。
1/通過閃電貸從dYdX借來11.6萬ETH
2/通過閃電貸從Aavev2借來9.9萬ETH
3/使用ETH作為抵押品借入1340萬USDC和1290萬DAI
4/在3crvCurve池中添加1340萬USDC和360萬DAI
5/從3crvCurve池中提取1.65億USDT
6/以下操作重復5次:
-將930萬DAI存入yDAI機槍池
-將1650萬USDT添加到3crv池中
-從yDAI機槍池中提取920萬DAI
-從3crv池中提取1.65億USDT
7/最后一次取款3900萬DAI和1.34億USDC,而不是USDT
8/償還Compound借貸
9/償還閃電貸
攻擊者每次重復操作的時候就會擁有更多3crv代幣,然后將其兌換為穩定幣。有意思的是,竟然使用了這么多次閃電貸。預計會有新的關于閃電貸的演講文章會很快發布。
截止目前,yearn還未發布關于這次攻擊的詳細漏洞報告,具體資金流向還不清楚。
2月9日,比特幣價格突破4.7萬美元,再次創下歷史新高。而在幾天前,特斯拉創始人馬斯克也站臺為比特幣“帶貨”,根據彭博社在2月8日的報道,特斯拉在美國證券交易委員會最新文件中披露,他們總計對比特.
1900/1/1 0:00:00PANews2月5日消息,YearnFinance官方發推文稱,已注意到v1yDAI?vault遭到了攻擊,目前該漏洞已得到緩解,此后會發布完整報告.
1900/1/1 0:00:00近日,下一代游戲數字經濟平臺Cocos-BCX與DeFi世界中的LEGO——DEGO達成合作,Cocos-BCX新年NFT盲盒與五福NFT上線TreasurelandNFT商城.
1900/1/1 0:00:00尼日利亞中央銀行已向所有受監管金融機構下達禁令,禁止其向該國的加密貨幣交易所提供服務。該禁令包含在CBN周五發布的信函中.
1900/1/1 0:00:00截止至2021年1月底,KavaDeFiHub總鎖倉量已突破1億美金!同時Kava5測試網也即將上線.
1900/1/1 0:00:00現階段中心化市場平臺能夠提供主流用戶所期望的服務和可靠性水平,但也可能缺乏透明度,收取高費用,并實施用戶可能不同意的規則。這就是去中心化市場所能改進的地方.
1900/1/1 0:00:00