2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
BTC在1小時內跌幅超過1.00%:據火幣全球站數據顯示,BTC/USDT在1小時內出現劇烈波動,跌超1.00%,達到-1.00%。當前報價為9603.64美元,行情波動較大,請注意風險控制。[2020/5/9]
BTC在1小時內跌幅超過1.00%:據火幣全球站數據顯示,BTC/USDT在1小時內出現劇烈波動,跌超1.00%,達到-1.03%。當前報價為5866.72美元,行情波動較大,請注意風險控制。[2020/3/23]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
行情 | BTC 1小時跌幅近50美元:據Binance數據顯示,下跌: BTC 現報價4219.49美元,1小時變化超過$47.97,波動較大,請做好風險控制。[2018/11/30]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
本文作者為NewBloc策略分析師Barry,5年外匯黃金市場交易經歷。隨著美債收益率持續走高,對于全球金融資產而言無疑已經構成了一定的威脅,且流動性在逐漸褪去,這對于高估值和高投機性的品種或將.
1900/1/1 0:00:00據WhaleAlert數據,今日UNI午間再次出現兩筆大額轉賬,時間均在11:56:17,其中一筆數量為250萬,價值約6954萬美元,另一筆則達790萬枚,價值約2.2億美元.
1900/1/1 0:00:002月5日,經濟參考報刊文“數字人民幣優化我國貨幣支付體系”。文章表示,從國際形勢看,有兩個趨勢是數字人民幣必須面對的.
1900/1/1 0:00:001月29日,杭州區塊鏈技術與應用聯合會授予Bystack年度最具影響力區塊鏈政務實踐獎及最佳區塊鏈智能協同設備獎,以表彰其在區塊鏈技術應用方面所取得的成果.
1900/1/1 0:00:00原文標題:ConceptualModelsfor?DAO2DAORelations作者:BlockScience原文鏈接:https://medium.
1900/1/1 0:00:00在聊今天的話題之前,先和大家分享一下對市場行情的看法:這兩天市場發生了相當大的回調,比特幣以太坊一天的跌幅達到20%左右,以市場回調前的熱度來判斷,市場的瘋狂程度還是可控.
1900/1/1 0:00:00