两级反转?黑客攻击yDAI保险库后,Curve坐收渔翁之利。北京时间2月5日,YearnFinance发推文表示v1yDAI保险库遭到攻击。YearnFinance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1DAI、TUSD、USDC、USDT保险库的策略存款将禁用。”PeckShield通过追踪和分析发现,此次攻击与此前安全研究员Wen-DingLi所披露的在Yearn.finance的TUSDVault上发生的快速贷款攻击漏洞相似。
PartyDAO推出“Multiplayer for Ethereum”,支持免多签钱包执行以太坊链上团体行动:金色财经报道,NFT竞标平台PartyBid运营团队PartyDAO在官推宣布推出“Multiplayer for Ethereum”,允许任何规模的团体一起使用以太坊平台,包括DeFi活动、收集NFT、参与游戏等。PartyDAO称“Multiplayer for Ethereum”提供了更加用户友好和高效的解决方案,支持创建群组成员可以在区块链上共同决策、共同行动,无需复杂设置和维护统多重签名钱包或DAO。此前消息,PartyDAO于去年六月完成1640万美元融资,a16z领投,Dragonfly Capital、Uniswap Ventures等参投。[2023/6/23 21:55:59]
PartyDAO完成1640万美元融资,a16z领投:6月10日消息,NFT竞标平台PartyBid运营团队PartyDAO完成1640万美 元融资,a16z领投,参投方包括Standard . Crypto、Compound Crypto、Dragonfly Capital、Uniswap Ventures以及Loot创始人 Dom Hofmann。[2022/6/10 4:15:34]
首先,攻击者从dYdX和AaveV2借出闪电贷;随后,攻击者利用所借资产通过对3pool的存取操作导致其中代币不平衡;接下来,攻击者将DAI存放至yDAI保险库中,触发继续投资到受影响的策略投资中,恶化了3pool中不平衡交易的状态,攻击者立即从恶化的不平衡状态中获利;攻击者重复利用上述步骤并且避免触发0.5%的滑点控制,最终偿完一开始的闪电贷,造成yDAI保险库损失1100万美元。值得注意的是,受影响的策略有执行滑点控制,但目前没有提币费用,这使得漏洞有利可图。为了避免触发滑点控制,攻击者反复利用上述步骤,确保攻击成功。攻击发生后,YearnFinance立即禁用保险库策略。
声音 | HumanityDAO团队:所谓“踢出用户”系注册标准更新 将对被拒用户做出补偿:据HumanityDAO官方消息,此前网友爆料HumanityDAO团队“踢出用户”,实际系注册标准更新,将对被拒用户做出补偿。HumanityDAO官方发文称,考虑推特在加密世界发挥的作用,HumanityDAO团队将用户注册标准中身份验证与推特挂钩,用户将推特账户链接至其Ethereum地址,并标记@HumanityDAO,以便进行身份验证,同时方便其他用户关注了解HumanityDAO。但对于团队没有就该标准更新提前说明规则就采取行动向用户表示歉意,同时将对那些被拒的、真正的早期注册使用用户做出补偿,将分发500份代币,12个Dai(目前系统中是1年全民福利UBI),并向迄今为止每一位被拒绝的申请者退还费用。[2019/5/21]
做遏制DeFi借贷波动利率“无形的手”?YearnFinance保险库还不够保险。2020年9月底YearnFinance的开发人员就曾披露修补了可能会使yDAI,yTUSD和yUSD保险库的资金面临风险的漏洞。11月TUSDVault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。PeckShield安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。截至目前,YearnFinance核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。Aave创始人StaniKulechov则表示,这次攻击包含一个复杂的漏洞,涉及多个DeFi平台的160多笔交易,花费了逾5000美元的Gas费用。
风投投资者JulienThevenard指出,从vault被盗的资金中,有超过300万美元被DeFi贷款平台Curve上的流动性提供商接收。
标签:USDDAIEARNANCusdn币被哪几个平台下架了YFDai FinanceLearning StarLance Coin
编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。大家好,我是佩佩,开头先说下,从下周开始就差不多进入放假阶段,今年个人事情还有点多,要回家还要搬家,春节七天应该是没法更新.
特斯拉的首席执行官亿万富翁马斯克本周表示,他认为飙升的加密货币比特币正处于进入传统金融的“边缘”。马斯克上个月透露,他愿意接受比特币付款.
编者按:本文来自区块律动BlockBeats,作者:AndrewThurman,编译:0x13,Odaily星球日报经授权转载.
编者按:本文来自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日报经授权转载。美国证券交易委员会正在调查Robinhood和Reddit用户的事件.
编者按:本文来自彩云区块链,Odaily星球日报经授权转载。经历过17年牛市的人基本上都知道比特币的大小区块之争,当时虽然纽约大会和香港大会基本上确定了比特币的扩容措施,但是然而在segwit之.
本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。 数据:TheBeacon单一玩家数累计17952,为Treasure生态吸引新用户15816:12月5日消息,据Dune Analy.