以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Coinw > Info

USD:千萬美元損失背后的閃電貸攻擊——yearn finance 被黑簡析

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值

Moonbeam網絡交易突破1千萬美元,為波卡生態最活躍平行鏈之一:金色財經消息,波卡生態智能合約平臺 Moonbeam 在推特上宣布其網絡交易突破1千萬美元,目前擁有 200 多個項目建設、298k+ 個錢包和 2.5k+ 個ERC-20 代幣,成為波卡生態最活躍的平行鏈之一。[2022/9/8 13:15:34]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

報告:2020年區塊鏈價格預言機造成數千萬美元損失,沒有放緩的跡象:據samczsun網站研究人員發布的報告稱,在2020年,價格預言機操縱行為非常多,迄今為止已導致逾3000萬美元損失,而且沒有放緩的跡象。其還指出,多年來基于可重入性的攻擊已經減少,而基于價格oracle操縱的攻擊現在正在上升。(news.bitcoin)[2020/11/12 14:07:19]

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

巴利比特brybit交易所完成千萬美金B輪融資,估值達2億美金:據官方公告,巴利比特brybit已完成千萬美金B輪融資,Arzan?VC戰略跟投,本輪融資后,brybit估值達2億美金。

Arzan?VC是第一家在科威特創立的風險投資機構。Arzan?VC的母公司Arzan金融集團是國際金融顧問集團(IFA)成員,該集團擁有10家上市公司,總市值相當于66億美元,財團的主要業務涉及房地產開發,保險和金融服務。Arzan?VC投資的主要案例包括POSRocket、Careem、The?Luxury?Closet等。

brybit表示,將把融資資金用于產品創新和拓展全球市場,此外,也降拿出部分資金用于提升用戶服務、補貼新增用戶和扶持優質伙伴。[2020/7/26]

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

美國技術公司Surkus在B輪融資中獲EOS Global領投的一千萬美元:據IMEOS海外消息,洛杉磯活動技術提供商Surkus公司,在B輪融資中融得一千萬美元,此輪融資由EOS.global領投。EOS Global是在今年早些時候成立的一個2億美元的風險基金,該基金旨在利用EOSIO區塊鏈促進數字資產空間的轉型,Surkus是該基金的第一筆投資。[2018/5/30]

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

往期回顧

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧助力火幣生態鏈、OKExChain,共同維護生態安全

AToken錢包通過慢霧安全審計

BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

__

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9648305.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:DAIUSDHTTUSDTDaily COPEarnBUSDhtt幣騙局gusdt幣價格

Coinw
區塊鏈:世界各地托管比特幣白皮書的5種最安全方式

編者按:本文來自?彩云區塊鏈,Odaily星球日報經授權轉載。比特幣白皮書于2008年以中本聰的名義出版,后來又上傳到網站:Bitcoin.org.

1900/1/1 0:00:00
DEFI:灰度準備進軍DeFi市場,eCell也能成為下一個熱點嗎?

灰度準備進軍DeFi市場,eCell也能成為下一個熱點嗎? 灰度新增加密信托備案 灰度首席執行官MichaelSonnenshein曾經表示.

1900/1/1 0:00:00
PEX:xmex眾邦:2月4日行情ETH多頭強勢,1650附近很關鍵

2021年2月4日星期四08時44分分析師:梁檗BTC/USDT日內技術分析關鍵阻力:38350/38550(日內能否繼續走強的關鍵阻力),39300/39500.

1900/1/1 0:00:00
比特幣:金色前哨 | 馬斯克再次力挺狗狗幣:狗狗幣是人民的加密貨幣

當今科技界、財經界最炙手可熱的人物一定非埃隆·馬斯克莫屬。馬斯克近期已經多次談到加密貨幣行業了。2月4日凌晨4點,這位SpaceX、特斯拉汽車、PayPal聯合創始人連發多條推特力挺狗狗幣.

1900/1/1 0:00:00
KEX:歐易OKEx關于BSV/USDT、BSV/USD和XMR/USD指數成分調整的公告

尊敬的歐易OKEx用戶:為提升指數穩定性,歐易OKEx將于2021年1月26日17:00(HKT)調整BSV/USDT、BSV/USD和XMR/USD指數的樣本成分.

1900/1/1 0:00:00
COIN:買BTC,瓜分10萬獎池

親愛的CoinW用戶: 比特幣屢創歷史新高,為幫助各領域投資者了解并掌握數字資產的理財方式,CoinW將于2021年02月06日14:00開啟:“買BTC,瓜分10萬獎池”活動.

1900/1/1 0:00:00
ads