2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
ETH在1小時內漲幅超過3.00%:據火幣全球站數據顯示,ETH/USDT在1小時內出現劇烈波動,漲超3.00%,達到3.01%。當前報價為 321.34 美元,行情波動較大,請注意風險控制。[2020/7/27]
行情丨BTC在1小時內漲幅超過1.00%:據火幣全球站數據顯示,BTC/USDT在1小時內出現劇烈波動,漲超1.00%,達到1.01%。當前報價為 8836.83 美元,行情波動較大,請注意風險控制。[2020/2/27]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
行情 | BTC 1小時漲幅超過2.50%:據Bitfinex數據顯示,BTC 現報價4037.50美元,1小時內漲幅超過2.50%,波動較大,請做好風險控制[2018/11/28]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
Tags:DAIUSDYEAEARNDAILYSusdm幣是什什么穩定幣YEARN ETHEREUM YIELDEARN$
本文來自U.Today,作者:YuriMolchanOdaily星球日報譯者|余順遂加密貨幣倡導者、殺軟件之父JohnMcAfee自2020年秋季以來一直在西班牙監獄等待審判并可能被引渡到美國.
1900/1/1 0:00:00AssangeDAO已籌集超過12000枚ETH,已超過ConstitutionDAO:2月7日消息.
1900/1/1 0:00:00來源:01區塊鏈,作者:于百程、蔣照生,原題《數字人民幣概論:特征、應用與產業圖景》 報告摘要: 1、數字人民幣,又稱中國央行數字貨幣、DC/EP、e-CNY.
1900/1/1 0:00:00區塊鏈支付解決方案開發商GreenBoxPOS周五向SEC提交首次公開募股申請,希望在NASDAQCapitalMarket上市,交易代碼GBOX,募資額目標最多達4600萬美元.
1900/1/1 0:00:00撰文:李啟威,萊特幣創始人翻譯:盧江飛收藏品總是「不太靠譜」,因為許多藝術品能輕松、廉價且完美地被復制.
1900/1/1 0:00:00上周末,美國參議院投票通過了1.9萬億美元新一輪經濟救助計劃。該法案代表著二戰以來政府對美國經濟的最大干預之一,那么,這對比特幣來說意味著什么呢? 加密貨幣支持者表示,刺激措施可能會提振比特幣,
1900/1/1 0:00:00