買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > UNI > Info

EARN:Yearn因黑客攻擊而損失1100萬美元,這是如何發生的?_Yearn Core Finance

Author:

Time:1900/1/1 0:00:00

"2月5日,YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者總共獲得51.3萬DAI、170萬USDT和50.6萬3CRV,大約280萬美元。目前團隊正在針對此次事件進行調查,暫時禁用了在機槍池存入v1DAI、TUSD、USDC、USDT功能。"

2月5日凌晨5點左右,yearn官方在推特上表示,

“我們已經注意到yearnv1yDAI機槍池出現了一個漏洞。該漏洞已得到緩解。之后將發布漏洞報告。”

Framework聯合創始人稱Loot與Yearn有相同路徑:9月6日消息,Framework Ventures聯合創始人Vance Spencer發推稱認為Loot與Yearn有相同的路徑,經歷過程可能會從完美的構思、大眾對其不確定性潛力的欣喜、對組織的幻想破滅、懺悔、艱難決定、復活、救贖、規模、擴張。對此,Multicoin Capital聯合創始人Kyle Samani轉推并表示,Loot不等同于Yearn,收益聚合器Yearn是一個總和固定游戲(fixed pie games),而Loot是一項正和博弈(positive sum)。[2021/9/6 23:03:02]

Yearn核心開發者banteg隨后發布信息表示,

Enzyme Finance宣布與Yearn Vaults集成:據官方消息,7月5日,去中心化資產管理協議Enzyme Finance發推宣布與Yearn Vaults集成。目前,Yearn Vaults已可在Enzyme Finance上使用。通過此次合作,Yearn Vaults將為Enzyme App內的投資組合經理提供了新的機會,以開辟專門為他們的需求設計的收益耕種策略。[2021/7/6 0:29:15]

“YearnDAIv1機槍池被黑客攻擊,攻擊者已獲得280萬美元,整個機槍池損失了1100萬美元。在我們調查期間,針對v1DAI,TUSD,USDC,USDT機槍池的策略存款將會被禁用。”

Yearn將發起提案以暫時延長多重簽名的授權時間:Yearn.Finance官方剛剛發推稱,即將在治理論壇上討論新的潛在YIP,以暫時將Multisig(多重簽名)的授權延長3個月。據悉,現有的授權將于2月24日到期。[2021/2/16 19:51:37]

banteg還表示,yearn團隊對這次攻擊的應對反應迅速,從發現到實施緩解總共用時10分鐘14秒,將原本可能導致3500萬美元損失降低到1100萬美元。

在這次漏洞攻擊中,攻擊者拿走了280萬美元,而另外超過300萬美元資金流向了Curve質押者。

黑客攻擊手法

TheBlock研究分析師IgorIgamberdiev表示,攻擊者在這次漏洞中總共執行了11個步驟。

1/通過閃電貸從dYdX借來11.6萬ETH

2/通過閃電貸從Aavev2借來9.9萬ETH

3/使用ETH作為抵押品借入1340萬USDC和1290萬DAI

4/在3crvCurve池中添加1340萬USDC和360萬DAI

5/從3crvCurve池中提取1.65億USDT

6/以下操作重復5次:

-將930萬DAI存入yDAI機槍池

-將1650萬USDT添加到3crv池中

-從yDAI機槍池中提取920萬DAI

-從3crv池中提取1.65億USDT

7/最后一次取款3900萬DAI和1.34億USDC,而不是USDT

8/償還Compound借貸

9/償還閃電貸

攻擊者每次重復操作的時候就會擁有更多3crv代幣,然后將其兌換為穩定幣。有意思的是,竟然使用了這么多次閃電貸。預計會有新的關于閃電貸的演講文章會很快發布。

截止目前,yearn還未發布關于這次攻擊的詳細漏洞報告,具體資金流向還不清楚。

Tags:YEAEARNUSDDAIYearn Core FinanceHEARN幣USD ZEEdai幣靠譜嗎

UNI
PUN:法國巴黎銀行策略師:比特幣2100萬固定供應量是有問題的_13年如果買了5萬比特幣值多少錢

隨著特斯拉斥資15億美元購買比特幣,可能會將加密貨幣推向給更多大型金融機構的視野,但不一定將其推向資產負債表.

1900/1/1 0:00:00
CAL:灰度報告:Q4約有33億美元流入 2021年加密市場將有六大趨勢_DRAY

灰度報告:Q4約有33億美元流入2021年加密市場將有六大趨勢 區塊鏈情報速遞pro 剛剛 25 美東時間2021年2月2日,灰度投資公司在推特發布其2020年Q4投資報告.

1900/1/1 0:00:00
BIT:CEO下課、股票慘遭做空、Bit Digital轉型挖礦的前世今生_DIG

這是一個關于「中國車貸第一股」瀕臨退市,實控人曾被「紅通」,然后嘗試自救回歸,但逃不開外界重重質疑的故事.

1900/1/1 0:00:00
區塊鏈:谷燕西:波卡正在成為區塊鏈生態中的Spring_Ufo Gaming

我相信現在所有在做Java程序開發的人員當中,沒有一個不知道Spring框架的。現在的Java應用程序應該依然有很多是在Spring的框架上開發.

1900/1/1 0:00:00
DEFI:科普 | 通往DeFi交易的門戶——Spendless_XDEFI Wallet

原理 在以太坊網絡上,你的資金擁有巨大的潛能——可以自動幫助你完成你想做的事,如,向慈善機構捐款,或儲蓄增收,而無需每次都手動執行并為之付費.

1900/1/1 0:00:00
OUT:集AAVE+YFI與一體?yAAVE或打破DeFi借貸格局_ROUTE

“本文作者CarlosSessa是一位DeFi軟件開發者。此前,CarlosSessa開發了圍繞Hegic二級市場的自動化技術。CarlosSessa和Sam近日嘗試創建一個新的項目yAAVE.

1900/1/1 0:00:00
ads