2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
88,000枚GNO從Gnosis Treasury轉移到未知錢包:金色財經報道,據Whale Alert監測顯示,88,000枚GNO(10,335,070美元)從Gnosis Treasury轉移到未知錢包。[2023/7/25 15:58:12]
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
趙長鵬:幣安并未出售比特幣或BNB:金色財經報道,幣安CEO趙長鵬推特發文稱,幣安并未出售比特幣或BNB,并且仍然持有FTT。[2023/6/14 21:35:10]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
RPL短時沖高至49美元,創歷史新高:金色財經報道,據行情數據顯示,Rocket Pool(RPL)短時沖高至 49 美元,創歷史新高。當前暫報 47.27 美元,24 小時漲幅達 11.28%。行情波動較大,請做好風險控制。[2023/2/9 11:56:28]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:14ec0cd2acee4ce37260b925f74648127a889a28"_src="https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28">https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
尊敬的HCoin用戶: 大宗未釋放份額兌換HCoin平臺合約分紅股權,第三十三期分紅已經發放完畢.
1900/1/1 0:00:00親愛的BKEXer: 因市場中采用BCH、LTC進行流動性挖礦的項目已結束,以及未出現安全、穩定的可替代挖礦項目.
1900/1/1 0:00:00大家周末愉快,我是玩幣隊長。今天的優勢會被明天的趨勢取代,可是錯過了今天的趨勢明天何來的優勢?沒有目標的人只能為有目標的人努力,嚴謹地張揚,示弱地霸氣,在幣圈,造就了一批神一樣的人,也毀滅了當初.
1900/1/1 0:00:00親愛的大幣網(Dcoin)用戶:ASTRA將于近期上線大幣網(Dcoin),詳情請參考最新公告.
1900/1/1 0:00:00親愛的安銀小伙伴, AEX安銀將于2021年2月6日14:00正式上線ZEN并同步開通USDT交易對.
1900/1/1 0:00:00HomiEx已完成"HBC(HBTCChain)交易送積分輪盤轉不停"所有獎勵已全部分發,請在“錢包-資產記錄”查看分發結果.
1900/1/1 0:00:00