链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DOGE > 正文

DAI:16万美元资产被盗竟是乌龙事件?Yeld.finance“闪电贷攻击”事件简析_DYDX

作者:

时间:

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)进行分析。经分析后发现,该笔交易为Yeld.finance项目自身的策略机制而导致的资金转移,与闪电贷攻击无关。闪电贷攻击表示不背这个锅。二、事件分析

△图1交易信息如图1所示,该笔交易是名为0xf0f225e0的用户,调用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合约的deposit函数。经确认,0xef80cab7合约正是项目方的DAI池。该笔交易一共产生了6笔代币转移,分别用T1到T6表示。那么,这些代币转移究竟是什么操作导致的呢?下面通过代码进行分析:

某巨鲸向币安存入逾16万枚BNB:8月3日消息,据Lookonchain监测,在币安宣布CYBER和SEI Launchpool活动后,一巨鲸向币安存入163,784枚BNB(约合3975万美元)。

鲸鱼从Radiant Capital提出35,856枚BNB(约合890万美元),然后从Venus和Radiant Capital借入12.6万枚BNB(约合3040万美元)。[2023/8/3 16:16:14]

过去24小时内大额爆仓总计金额4172.16万USDT:金色财经报道,数据24小时爆仓统计,BTC爆仓1374.87万USD,EOS爆仓3.26万USD,LTC爆仓18.96万USD,XRP爆仓113.72万USD,BCH爆仓4.42万USD等。[2023/4/24 14:22:38]

△图2deposit函数源代码很明显,第538行代码,产生导致了序号为T1的代币转移,将token转移到yDAI合约。这是一笔普通的代币转账,表示用户存入了9,377DAI到yDAI合约。第541-553行代码,是yDAI合约用于计算用户存入的DAI应返回给用户多少yDAI,并在第554行进行铸币,对应序号为T2的代币转账,表示yDAI合约向用户铸了9,306yDAI。然后进入第555行的rebalance函数,分析该函数的逻辑。

Filecoin测试网当前总质押量约为217.16万枚FIL:据IPFS100.com报道,filfox浏览器数据显示,Filecoin测试网当前区块高度为18377,全网有效算力为61.92PiB,总质押量约为217.16万枚FIL,活跃矿工数为350个,每区块奖励为8.2511FIL,近24小时产出量为44444FIL,24小时平均挖矿收益为1.46FIL/TiB;目前有效算力排名前三的分别为:t01475(1475)以4.82PiB暂居第一,t01248(先河/智合云)以4.28PiB位居第二,t09037(9037)以3PiB位居第三。据悉,Filecoin太空竞赛于8月25日早6:00开始。[2020/8/31]

58COIN小贝:58矿池矿机超过16万台 丰水期每天降本138万:今晚,58COIN市场总监小贝做客媒体直播间,透露:我们大概有16万台以上的矿机,丰水期的到来,意味着电力产量达到高峰,同时也意味着一直居高不下的电力成本将骤降至0.2元甚至更低,我们矿池每天大概能降低138万以上的成本,一个月能减少约4000万的成本。我们也提前采购了一批最新矿机,针对矿场的温度、湿度、降噪隔尘等,也提前做了调控。[2020/6/11]

△图3rebalance函数源码

△图4recommend函数第732行代码会计算newProvider,该函数会调用recommend函数(如图4所示),recommend函数会调用IEarnAPRWithPool合约查询4个Defi项目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的项目,查询结果如图5所示:

△图5recommend查询结果其中dYdX池的APR最高,newProvider被设置为dYdX池。当前池为AAVE池,进入736行的if代码块,调用内部函数_withdrawAll。

△图6_withdrawAll函数源代码第778行代码将会提出AAVE池中的所有DAI,产生了序号为T3-T5的代币转移,具体代码可参考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合约redeem函数相关代码,此处不再详述。最后是第741行代码,将从AAVE中提出的16.6余万枚DAI存入dYdX合约,产生了序号为T6的代币转移,即将16.6万枚DAI存入dYdX池。整个交易就此结束,可以看到,这次所谓的“闪电贷攻击”只是虚惊一场。用户只是单纯的存入了一笔DAI,然后刚好触发了Yeld.finance项目的策略机制,并不是所谓的“闪电贷攻击”,可谓是闹了场乌龙事件。值得注意的是,dYdX在该事件中充当了一个“良心商家”的角色,并不是以往闪电贷攻击中的帮凶。三、安全建议尽管本次事件经成都链安安全团队分析后被判断为虚假一场,但在这里还是有必要提醒各项目方,依然需要在日常的安全防护工作中,对闪电贷攻击加以预警和防范。同时,作为致力于区块链生态安全建设的成都链安也在此建议,项目方的安全预警机制和安全加固工作切不可等闲视之。寻求第三方安全公司的力量,搭建覆盖全生命周期的一站式安全解决方案方为万全之策。

标签:DAICOIDYDXAAVEDAISY价格coinbase下载苹果版Dydx币合理估值aave币发行量

DOGE热门资讯
EFI:欧易OKEx投研|情绪修复期,比特币于反弹高位震荡_Alpha Wolf Finance

根据来自非小号的数据显示,截止发稿前24小时全市场主要虚拟币上涨家数占比54.35%,稍多于下跌家数占比的45.65%,涨跌家数比数据相比昨日有较明显回升,说明短期情绪仍然处于修复中.

比特币:比特币To The Moon?马斯克与比特币的那些事_DOGE

最近一跃成为世界首富的特斯拉和SpaceX总裁埃隆-马斯克,与比特币和加密货币的关系相当复杂又有趣。在过去几年里,马斯克和加密货币也一直有互动.

比特币:欧易OKEx等头部交易所抢上MASK,哪家表现更亮眼?_欧okex易官网

当下最具话题性的项目,非MaskNetwork莫属。作为Web3.0赛道热门项目,MaskNetwork致力于在现有网络上搭建通往新型开放网络的桥梁,产品模型具有创新性,进展良好,在同类项目中具.

DAI:GBTC负溢价会继续带崩市场?OKT异军突起_DYDX

近期市场又开始关心起灰度的数据,主要原因在于灰度近期的数据出现巨大的变化。首先看一下近期灰度的增持情况,可以看到在BTC方面昨晚并没有增持,而即使将目光拉长到近一周也仅有200多300不到的增持.

LAR:EOS创始人BM提出新社交项目Clarion,正组建开发团队_Marvellex Classic

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。3月2日,EOS创始人、原Block.oneCTOBM再次发声,于Github上发布了一个新项目Clarion的介绍.

DAP:Layer2可以为波卡DeFi带来什么?_LAR

DeFi有多热呢?最近知名加密资产管理机构Bitwise宣布推出DeFi指数基金BitwiseDeFiCryptoIndexFund,而该基金的托管方为AnchorageDigitalBank.