2020年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:
1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;
2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;
3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;
4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;
5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;
6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;
7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;
8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。
2月17日消息,以太坊猫牧人将于2月26日14:00组织召开社区电话会议,讨论EIP-1559的实施。会议的主要参与者包括:来自以太坊社区的EIP拥护者研究人员,开发人员和矿工.
据官方消息,跨链永续期权协议AntiMatter公布三平台跨链IDO白名单流程,具体如下:1.Polkastarter上将以0.05美元的固定价格提供总计2.5万美元的MATTER代币.
二层扩容项目Celer宣布推出跨链支付网络CelercBridge,用户可以通过该网络在任何以太坊Layer2网络、以太坊主链、以及其他Layer1或Layer2之内或之间进行价值转移.
2月11日消息,由社区支持的去中心化孵化器DuckDAO宣布正式启动代币销售平台DuckSTARTER,用户可持有更多DUCK代币提升DuckSTARTER会员等级,以提高公众参与的可能性.
去中心化衍生品交易所dYdX宣布通过采用以太坊二层扩容方案StarkEx在主网上启动新的交叉保证金永续合约内测alpha版本,在全面测试系统的稳定性后,将会在几周内进行产品公测.
据官方消息,2021年2月18日22:00,Asproex重新开放TweeB/USDT交易,TweeB开盘价格为228USDT,最高报价为298.07USDT(1925.02元/枚).