以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Filecoin > Info

yearn finance被攻擊手法公布,通過9步完成千萬美元攻擊_DAI

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC

Yearn Finance與ETHOline將于9月2日至28日共同舉辦黑客松活動:8月29日消息,Yearn Finance與ETHGlobal旗下的ETHOline將于9月2日至28日共同舉辦黑客松活動,該活動旨在利用AI技術讓DeFi創造更多的新用例。[2022/8/29 12:54:34]

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性

yearn.finance宣布yDAI保管庫已恢復:2月9日消息,yearn.finance官方發推表示,yDAI保管庫已恢復,Yearn與YFI共同開設一個制造商保險庫,鑄造970萬個DAI,并使yDAI Vault完整。這是一次“有儀式的慶祝活動”,不要指望它再次發生,下次一定要確保購買保險。[2021/2/9 19:20:56]

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值

錢包聚合器Frontier集成Yearn yVaults:錢包聚合器Frontier宣布集成Yearn yVaults。用戶現在可以無縫追蹤和管理他們的vault頭寸與Frontier移動界面。[2020/11/4 11:38:38]

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

Tags:DAIUSDEARNYEACrypto Daily Tokenbusd幣會不會崩盤SLAY2EARNYearn Compounding veCRV yVault

Filecoin
世界頂尖拍賣行佳士得首次拍賣NFT,為什么會選擇他?_Beep

原文標題:《『BeepleMania』:HowMikeWinkelmannMakesMillionsSellingPixels》原文作者:MickeyRapkin編譯:0x13.

1900/1/1 0:00:00
觀察 | 耶倫就任美國財長,長期利好加密市場?_比特幣

耶倫的美國財長提名已獲參議院投票正式通過,耶倫將在今晚宣誓就任美國財政部長。即將上任的美國財長并不是比特幣的粉絲,由于其聲稱將加強對數字貨幣的監管,市場一度反應過度,觸發牛市拋售.

1900/1/1 0:00:00
分析:DAO2DAO關系的觀念模型(中)_DAO

原文標題:ConceptualModelsfor?DAO2DAORelations作者:BlockScience原文鏈接:https://medium.

1900/1/1 0:00:00
湖南發布6項區塊鏈安全技術測評地方標準_區塊鏈

據湖南日報消息,記者從湖南省市場監管局獲悉,湖南省在全國發布的首批區塊鏈安全技術測評地方標準正式實施,助推全省區塊鏈產業發展.

1900/1/1 0:00:00
Gavin Wood:如何分配國庫資金?以及國庫的三種使用方式_VIN

加入PolkaWorld社區,共建Web3.0! 上個月底,波卡創始人GavinWood博士做客區塊鏈投資媒體RealVision.

1900/1/1 0:00:00
宇宙自然協議與區塊鏈協議_元宇宙

撰文|NESTFANS.ZHIYU 出品?|NEST愛好者 引言:從比特幣誕生到如今區塊鏈行業的發展,其天然自帶的科技屬性和金融屬性,成為了目前最為重要的研究方向,金融科技這一領域也隨之蓬勃.

1900/1/1 0:00:00
ads