比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火幣APP > Info

DAI:千萬美元損失背后的閃電貸攻擊——yearn finance 被黑簡析_USDC幣

Author:

Time:1900/1/1 0:00:00

2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,以下是慢霧的簡要分析:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)貶值

量化交易公司DE Shaw持有數千萬美元Coinbase股票和債券:金色財經報道,量化交易公司DE Shaw持有數千萬美元Coinbase股票和債券,其中股票價值45.33萬美元,債券在公開市場的價值為3700萬美元(未償還本金為6450萬美元)。DE Shaw是華爾街歷史最悠久的量化交易公司之一,其資產約為600億美元。(Blockworks)[2023/2/16 12:09:55]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

區塊鏈技術公司Cybertino Lab獲千萬美元天使輪融資:據官方消息,近日,區塊鏈技術公司“Cybertino Lab”獲千萬美元天使輪融資,本輪融資由云九資本領投,渶策資本、萬物資本、UpHonest、Hashed、Animoca Brands、Divergence、Draper Dragon等投資機構跟投。融資將用于團隊擴張、產品研發。(36氪)[2021/7/19 1:01:58]

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

主力大單跟蹤:火幣BTC季度合約成交兩張千萬美元級別的超大額委托賣單:AICoin PRO版主力大單跟蹤顯示:比特幣此輪拉升后,火幣BTC季度合約在9900美元附近成交兩筆千萬美元級別的超大額委托賣單,其中一筆掛單成交988.6萬美元,成交比例100.4%;另一筆掛單成交部分后撤單。結合AI-PD-持倉差值指標能夠判斷具體開倉方向。[2020/5/19]

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

參考攻擊交易:

BitMEX BTC永續合約在2000~3400美元區間有千萬美元買單:AICoin PRO版K線全量委單數據顯示:BitMEX BTC永續合約在2000~3400美元區間有大量委托買單,且具有一定規律性:從3400美元起,每間隔200美元(即在3400/3200/3000/2800/2600/2400/2200/2000美元)就委托一筆價值千萬美元以上的大額買單,該區間堆積委托買單總額超過8000萬美元。[2020/3/18]

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

往期回顧

如何通過恒定乘積黑掉SushiSwap?簡析SushiSwap第二次被攻擊始末

慢霧科技三周年啦!

慢霧助力火幣生態鏈、OKExChain,共同維護生態安全

AToken錢包通過慢霧安全審計

BiKi入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

__

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9648305.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

盤點零知識證明代表性項目:如何影響和塑造區塊鏈生態系統?

Tags:DAIUSDSDTSDCDDAIWUSD穩定幣USDTUSDC幣

火幣APP
聯盟鏈:為什么聯盟鏈系統沒有“激勵”?_KAIF Platform

區塊鏈系統中的“激勵”到底是什么?如果沒有任何應用場景,又懷有一顆善良的初心,類似于最開始的比特幣系統,那么“激勵”就是為了維護系統自運行和系統的集體維護而被設計出來的一張餅.

1900/1/1 0:00:00
以太坊:火幣網觀察:以太坊平均交易費用突破20美元_DeFine

2月4日,Blockchair數據顯示,以太坊的平均交易費用和中值交易費用分別高達23.43美元和11.77美元,平均交易費用突破20美元創新歷史記錄.

1900/1/1 0:00:00
TOKE:關于ZT創新板即將上線MATICBULL,MATICBEAR,ZECBULL,ZECBEAR的公告_CITEX Token

尊敬的ZT用戶:ZT創新板即將上線MATICBULL,MATICBEAR,ZECBULL,ZECBEAR.

1900/1/1 0:00:00
TOK:TokenInsight:2020年度數字錢包行業研究報告_KEN

要點總結 1.錢包作為數字資產存儲的第一渠道,市場活躍度與數字資產市場表現息息相關。自2020年第四季度牛市的到來,數字資產市場活躍度和比特幣價格都相繼達到新高,錢包市場也由于資產存儲、交易需求.

1900/1/1 0:00:00
STA:Staked 回應節點遭到 slash 懲罰:由技術性問題導致,將全額賠償受影響客戶_STAK

權益質押服務商Staked針對此前超70節點集體遭到slash懲罰回應稱,2月2日有75個運行在Staked的節點遭到slash懲罰,這主要是由于技術性問題,客戶將得到全額賠償.

1900/1/1 0:00:00
BIG:BigONE 關于調整部分合約幣種杠桿倍數的公告_BUSDX

親愛的用戶: 為了提升用戶體驗,滿足用戶需求,BigONE現已將ETHUSDT、ETHUSD永續合約杠桿倍數調整為100倍.

1900/1/1 0:00:00
ads