"2月5日,YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者總共獲得51.3萬DAI、170萬USDT和50.6萬3CRV,大約280萬美元。目前團隊正在針對此次事件進行調查,暫時禁用了在機槍池存入v1DAI、TUSD、USDC、USDT功能。"
2月5日凌晨5點左右,yearn官方在推特上表示,
“我們已經注意到yearnv1yDAI機槍池出現了一個漏洞。該漏洞已得到緩解。之后將發布漏洞報告。”
Framework聯合創始人稱Loot與Yearn有相同路徑:9月6日消息,Framework Ventures聯合創始人Vance Spencer發推稱認為Loot與Yearn有相同的路徑,經歷過程可能會從完美的構思、大眾對其不確定性潛力的欣喜、對組織的幻想破滅、懺悔、艱難決定、復活、救贖、規模、擴張。對此,Multicoin Capital聯合創始人Kyle Samani轉推并表示,Loot不等同于Yearn,收益聚合器Yearn是一個總和固定游戲(fixed pie games),而Loot是一項正和博弈(positive sum)。[2021/9/6 23:03:02]
Yearn核心開發者banteg隨后發布信息表示,
Enzyme Finance宣布與Yearn Vaults集成:據官方消息,7月5日,去中心化資產管理協議Enzyme Finance發推宣布與Yearn Vaults集成。目前,Yearn Vaults已可在Enzyme Finance上使用。通過此次合作,Yearn Vaults將為Enzyme App內的投資組合經理提供了新的機會,以開辟專門為他們的需求設計的收益耕種策略。[2021/7/6 0:29:15]
“YearnDAIv1機槍池被黑客攻擊,攻擊者已獲得280萬美元,整個機槍池損失了1100萬美元。在我們調查期間,針對v1DAI,TUSD,USDC,USDT機槍池的策略存款將會被禁用。”
Yearn將發起提案以暫時延長多重簽名的授權時間:Yearn.Finance官方剛剛發推稱,即將在治理論壇上討論新的潛在YIP,以暫時將Multisig(多重簽名)的授權延長3個月。據悉,現有的授權將于2月24日到期。[2021/2/16 19:51:37]
banteg還表示,yearn團隊對這次攻擊的應對反應迅速,從發現到實施緩解總共用時10分鐘14秒,將原本可能導致3500萬美元損失降低到1100萬美元。
在這次漏洞攻擊中,攻擊者拿走了280萬美元,而另外超過300萬美元資金流向了Curve質押者。
黑客攻擊手法
TheBlock研究分析師IgorIgamberdiev表示,攻擊者在這次漏洞中總共執行了11個步驟。
1/通過閃電貸從dYdX借來11.6萬ETH
2/通過閃電貸從Aavev2借來9.9萬ETH
3/使用ETH作為抵押品借入1340萬USDC和1290萬DAI
4/在3crvCurve池中添加1340萬USDC和360萬DAI
5/從3crvCurve池中提取1.65億USDT
6/以下操作重復5次:
-將930萬DAI存入yDAI機槍池
-將1650萬USDT添加到3crv池中
-從yDAI機槍池中提取920萬DAI
-從3crv池中提取1.65億USDT
7/最后一次取款3900萬DAI和1.34億USDC,而不是USDT
8/償還Compound借貸
9/償還閃電貸
攻擊者每次重復操作的時候就會擁有更多3crv代幣,然后將其兌換為穩定幣。有意思的是,竟然使用了這么多次閃電貸。預計會有新的關于閃電貸的演講文章會很快發布。
截止目前,yearn還未發布關于這次攻擊的詳細漏洞報告,具體資金流向還不清楚。
隨著特斯拉斥資15億美元購買比特幣,可能會將加密貨幣推向給更多大型金融機構的視野,但不一定將其推向資產負債表.
1900/1/1 0:00:00灰度報告:Q4約有33億美元流入2021年加密市場將有六大趨勢 區塊鏈情報速遞pro 剛剛 25 美東時間2021年2月2日,灰度投資公司在推特發布其2020年Q4投資報告.
1900/1/1 0:00:00這是一個關于「中國車貸第一股」瀕臨退市,實控人曾被「紅通」,然后嘗試自救回歸,但逃不開外界重重質疑的故事.
1900/1/1 0:00:00我相信現在所有在做Java程序開發的人員當中,沒有一個不知道Spring框架的。現在的Java應用程序應該依然有很多是在Spring的框架上開發.
1900/1/1 0:00:00原理 在以太坊網絡上,你的資金擁有巨大的潛能——可以自動幫助你完成你想做的事,如,向慈善機構捐款,或儲蓄增收,而無需每次都手動執行并為之付費.
1900/1/1 0:00:00“本文作者CarlosSessa是一位DeFi軟件開發者。此前,CarlosSessa開發了圍繞Hegic二級市場的自動化技術。CarlosSessa和Sam近日嘗試創建一個新的項目yAAVE.
1900/1/1 0:00:00