據慢霧區情報,2023年4月13日,去中心化收益聚合平臺YearnFinance遭到攻擊,攻擊者獲利超千萬美金。慢霧安全團隊以簡訊的形式分享如下:
相關信息
Yearn的yUSDT合約設計存在aUSDT、dydx頭寸、iUSDC與cUSDT儲備,用戶在deposit/withdraw時會根據上述儲備余額計算用戶所能獲得的份額/所需存款的數額。
攻擊核心點
此次攻擊的原因在于攻擊者利用yUSDT合約被錯誤設置了fulcrum地址,從而操控yUSDT合約中的穩定幣儲備余額,通過在yUSDT中存入USDT,以獲得大量的非預期的yUSDT代幣進行獲利。
Yearn社區提議引入yOptions計劃來簡化Yearn貢獻者的薪酬:1月30日消息,Yearn社區提議引入yOptions計劃來簡化Yearn貢獻者的薪酬。具體來說,貢獻者將能夠購買打折的YFI,最高可達他們當前的每月薪酬水平;所有購買的YFI都會立即鎖定到veYFI;折扣范圍為當前市場價格的10-60%,具體取決于每個貢獻者的veYFI鎖定期限。[2022/1/30 9:23:07]
具體細節分析
Yearn回購8.15個YFI,總價值約40.8萬美元:5月17日消息,DeFi項目yearn.finance(YFI)發推稱以40.8萬美元回購了額外的8.15個YFI,每個YFI的平均價格為50121美元。
注:回購YFI是根據一項名為“YIP-56”的提案來進行的,該提案旨在使用YFI的Staking獎勵在公開市場上回購YFI,從而為生態系統帶來更多價值。[2021/5/17 22:09:36]
1、攻擊者首先通過閃電貸借出大量的DAI、USDC和USDT,接著通過Curve的ySwap將DAI和USDC換成USDT,以消耗yUSDT合約中的aUSDT儲備。
外媒:Yearn Finance合并Pickle或為壟斷人才:11月29日消息,高級開發人員Banteg發推表示,盡管Cronje的博客文章將Yearn 和Pickle的工作描述為“合并”,但Pickle公告是“開發人員合作”,并且Yearn Twitter官方帳戶將其描述為“共生關系”。 分析師Tyler Reynolds表示,激勵、培訓和引入新開發人員已成為該協議的優先事項,挖走有才華的開發人員和壟斷人才是Yearn的直接舉措。(cointelegraph)[2020/11/29 22:29:39]
2、接著攻擊者為AavePoolv1上存在負債的用戶還款,目的是增加AavePoolv1中的USDT數額,以便yUSDT中的aUSDT能夠順利被贖回。
yearn創始人透露將推出yearn新系統 集成多功能及在L1/L2上運行:9月23日,yearn.finance創始人Andre Cronje發推稱,新的Yearn系統可能是迄今為止最復雜的系統。它包含synthetix、Aave、Chainlink和yearn.finance。同時新系統將在L1和L2上運行。對此,他還在推特發起投票,以決定是否需要在發布前寫白皮書,或者直接發布讓人大吃一驚。[2020/9/24]
3、緊跟著調用yUSDT合約的deposit函數進行USDT存款,得到相對應的yUSDT代幣。為后續通過withdraw清空yUSDT中aUSDT儲備做準備。
4、為了確保withdraw時能夠清空yUSDT中aUSDT儲備,攻擊者調用iUSDC合約的mint函數鑄造iUSDC后,將iUSDC直接轉給yUSDT合約,為yUSDT合約增加儲備深度。
5、隨后攻擊者調用yUSDT合約的withdraw函數進行取款,由于此時provider指定為AAVE,因此yUSDT會通過AavePoolv1贖回USDT給提款人。
6、由于攻擊者在之前通過iUSDC增加了合約中的儲備,因此在此次提現中可以將yUSDT里的aUSDT儲備全部清空。
7、此時yUSDT合約中的aUSDT、dydx頭寸與cUSDT儲備都被操控為0了。最后,為清空iUSDC儲備,攻擊者調用yUSDT合約的rebalance函數,進行儲備更新。
8、由于此時yUSDT中只剩余iUSDC,因此合約的新provider將會被指向iUSDC,導致Rebalance函數會先進行_withdrawAll操作,再通過余額獲取的方式更新儲備。
9、而在_withdrawAll操作中會燃燒掉iUSDC以獲得USDC代幣,但在更新儲備時獲取的是yUSDT合約中USDT的余額。因此fulcrum儲備被錯誤的指向了iUSDC,導致此時yUSDT合約儲備被操控為0。
10、攻擊者為確保能通過存款獲得大量的yUSDT,向yUSDT合約中轉入1wei的USDT。
11、最后,攻擊者調用yUSDT的存款函數,存入10,000枚USDT,獲得1,252,660,242,850,000枚yUSDT,并通過curve將yUSDT換成大量的yDAI、yUSDC、yTUSD。
總結
本次攻擊事件是由于YearnFinance的yUSDT合約錯誤的配置導致的。慢霧安全團隊建議在對協議進行配置時,應仔細檢查所有參數是否符合預期并進行充分的測試以確保協議的安全。
7:00-12:00關鍵詞:Coinbase、Sui、Voyager、ApeCoin1.Coinbase下周或將推出離岸衍生品交易所;2.Sui將于5月3日正式啟動主網;3.
1900/1/1 0:00:00文/francesco,加密研究員;譯/金色財經xiaozou設想一下Arbitrum、Optimism和各L2上的交易成本將降低10倍。怎么做到的?答案就是EIP-4844.
1900/1/1 0:00:002023年4月1日,著名雜志《Fortune》在4月/5月刊和官網上發布首屆FortuneCrypto40榜單.
1900/1/1 0:00:00本文來自微信公眾號:中國企業家雜志,作者:鄧雙琳,編輯:李薇,原文標題:《“下南洋退潮”:租不起房,吃不起飯,精英逃離新加坡》,頭圖來自:視覺中國到新加坡的第6個月.
1900/1/1 0:00:004月19日消息,美國證券交易委員會(SEC)主席GaryGensler在出席4月18日聽證會上表示,他從未擁有過任何加密貨幣或數字資產.
1900/1/1 0:00:00文章作者:0xShadow在我看來,絕大多數的加密項目都忽視加密文化的建設,過分關注于解決問題,炒作以及代幣管理部分.
1900/1/1 0:00:00