以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

千萬美元損失背后的閃電貸攻擊——yearn finance 被黑簡析_DAI

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值

路透社:高盛擬斥資數千萬美元收購或投資加密公司:12月6日消息,在加密交易所FTX崩潰打擊了加密貨幣的估值并降低了投資者的興趣之后,高盛計劃斥資數千萬美元收購或投資加密公司。

高盛數字資產主管Mathew McDermott表示,FTX的崩潰加劇了對更值得信賴、受監管的加密貨幣參與者的需求,大銀行看到了接手業務的機會。他補充說,高盛正在對許多不同的加密公司進行盡職調查,但沒有透露細節。

McDermott在上個月接受采訪時表示,我們確實看到了一些非常有趣的機會,定價更加合理。McDermott稱:“就情緒而言,這肯定會讓市場退縮,這是毫無疑問的。FTX是生態系統許多部分的典型代表。但重申一下,基礎技術仍在繼續發揮作用。”(路透社)[2022/12/6 21:25:33]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

Moonbeam網絡交易突破1千萬美元,為波卡生態最活躍平行鏈之一:金色財經消息,波卡生態智能合約平臺 Moonbeam 在推特上宣布其網絡交易突破1千萬美元,目前擁有 200 多個項目建設、298k+ 個錢包和 2.5k+ 個ERC-20 代幣,成為波卡生態最活躍的平行鏈之一。[2022/9/8 13:15:34]

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

兩男子因涉嫌計劃從居民家中竊取數千萬美元比特幣而被指控:6月28日消息,兩名男子因涉嫌計劃從威徹斯特縣的家中竊取數千萬美元的比特幣而在弗吉尼亞州被捕。被告多米尼克·皮內達(Dominic Pineda)和肖恩·摩根(Shon Morgan)于上周五被起訴,并被控串謀實施霍布斯法案搶劫,最高刑期為 20 年。

美國檢察官達米安威廉姆斯說:“正如起訴書中所稱,被告參與了一項暴力計劃,在半夜闖入一個家庭,并強迫其居民向被告提供被認為價值數千萬美元比特幣地址的私鑰。多虧了聯邦調查局的工作,被告現在將對所謂的行為負責。”[2022/6/28 1:36:27]

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

動態 | 火幣交易所轉入價值千萬美金BTC:據合約帝鏈上數據監測顯示,從北京時間6月11日10:00,比特幣鏈上出現一筆2499枚BTC的大額轉賬,價值約1981萬美金,轉入賬戶為火幣交易所賬戶。[2019/6/11]

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

往期回顧

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧助力火幣生態鏈、OKExChain,共同維護生態安全

AToken錢包通過慢霧安全審計

BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

__

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9648305.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:DAIUSDHTTUSDTDAISY幣Gate USDhttps://etherscan.iousdt幣今日價格行情

POL幣最新價格
鏈上期權協議 FinNexus 提出治理提案,讓社區選擇是否銷毀 70% 代幣還是成立社區基金_Opyn

鏈聞消息,鏈上期權協議FinNexus團隊提出FIP06號治理提案,向社區征集是否銷毀尚未流通的FNX或成立社區基金.

1900/1/1 0:00:00
LOEx|2月4日行情研報:BTC反彈四連陽重回三萬八千點_EOS

一、 據幣世界數據,美東時間2月03日,灰度信托持倉數據變化如下:灰度BTC信托持倉量增加15.74枚,總持倉量為649126.74BTC.

1900/1/1 0:00:00
星球日報 | 超過70個以太坊2.0節點遭集體Slash;Aave流動性池資金規模超過40億美元(2月4日)_比特幣

頭條 超過70個以太坊2.0節點遭集體slash,或與PoS服務商Staked.us有關星球日報訊約10小時前,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款.

1900/1/1 0:00:00
關于WBF上線MC的公告_區塊鏈

尊敬的用戶: MC將在WBF創新區上線MC/USDT交易對,具體時間安排如下:交易時間:2021-2-715:00 項目介紹: MC為全球用戶提供數字資產價值流動、用戶體驗并為用戶建造最透明、共.

1900/1/1 0:00:00
關于歐易OKEx支持Sushiswap流動性挖礦的公告_SHI

尊敬的歐易OKEx用戶:歐易OKEx將于2020年12月24日(HKT)支持Sushiswap流動性挖礦,您可以在網頁端導航-金融服務-賺幣頁面中找到Sushiswap流動性挖礦.

1900/1/1 0:00:00
市場的雙刃劍:應謹慎看待“馬斯克效應”_比特幣

摘要:馬斯克對加密貨幣失去興趣可能是大多數投資者目前最不愿意看到的事情。區塊鏈研究實驗室在上月發布了一篇名為《埃隆-馬斯克的Twitter活動如何推動加密貨幣市場》的論文.

1900/1/1 0:00:00
ads