2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
1小時合約市場爆倉超1.06億美金BTC爆倉超9454萬美金:據合約帝行情統計報告顯示:過去1小時合約市場全網總計爆倉1.06億美元。其中爆倉量排名前三的幣種是BTC9454萬美元,ETH432萬美元,ETC282萬美元。[2020/3/13]
行情 | ETH 1小時下跌近2%:據Binance數據顯示,下跌: ETH 現報價112.24美元,1小時變化超過$2.30,波動較大,請做好風險控制[2018/12/21]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
此時,攻擊者讓Yearn向Curve充入大量DAI.
行情 | ETH 1小時上漲超2%:據Binance數據顯示,上漲: ETH 現報價87.14美元,1小時變化超過$1.75,波動較大,請做好風險控制[2018/12/14]
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
Tags:DAIETHYEAEARNDAIQethnographyasamethodusedNew Year BullWalk To Earn
經過一段時間的積累后,鯨魚們在2月開始持續“卸貨”BTC。據加密市場數據聚合商Glassnode的最新報告,比特幣鯨魚在2月期間“卸掉”了大量的BTC.
1900/1/1 0:00:00今日國內市場告別“春節假期”狀態,比特幣也于昨日凌晨突破5.2萬美元,迎接“開門紅”。但就在剛剛,美股區塊鏈概念股出現盤前普跌,MarathonPatent、嘉楠科技一度跌6.7%,RiotBl.
1900/1/1 0:00:00有投資者在投資者互動平臺提問:尊重的公司高管:請問公司在區塊鏈研究方面都取得哪些進展了?具體應用到哪些業務?比如,是否運用到數字貨幣方面?廣州成立元宇宙創新產業協會賦能行業發展:金色財經報道.
1900/1/1 0:00:001月22日,“高校培英計劃發布會”在中國未來區塊鏈創新中心舉行。作為2021年初行業重磅發聲,巴比特和字節互鏈共同豎起旗幟,呼吁大家攜手,在高校推廣普及區塊鏈技術的同時,也努力破解行業人才困局.
1900/1/1 0:00:00作者:LonghashAndyHao特斯拉電動汽車令人著迷的特點之一是這些車是零排放的。減少全球碳排放是該公司品牌十分重要的理念.
1900/1/1 0:00:00本文來源:華夏時報,作者:王永菲,華夏時報金融研究院研究員2021年以來,央行數字貨幣正加速落地.
1900/1/1 0:00:00