链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Filecoin > 正文

SDT:闪电贷攻击,曾经的DeFi之王YFI也未能幸免_SDC

作者:

时间:

撰文|NESTFANS.知鱼出品?|NEST爱好者引言:关于DeFi的安全问题,从2020年2月份到现在,损失数亿美元,各路专家已有无数文章来解析DeFi乐高的风险,直到现在这类问题依然没有引起开发者们的高度重视,在市场持续狂热以及锁仓规模不断推高的环境中,人们似乎已经忘了,那个深埋在狂欢大陆土地下的隐患,并没有消失......曾经的DeFi之王YFI协议未能幸免

2021年第一次闪电贷攻击事件,发生在了2020年的DeFi王者——YearnFinance协议身上,当然,这是偶然事件还是开年先拿王者开刀,来嘲讽DeFi的无能,我们暂且不论,也无从洞察“攻击者”的心境,这里,我们来看一下发生了什么。?

AEX在越南设立1亿美元加密货币项目投资基金:3月22日消息,加密货币交易所AEX在越南提供加密金融衍生品、开设办事处,并设立了1亿美元的基金,用于投资当地的区块链生态系统。该基金将支持越南当地的加密货币项目,特别是计划为DeFi项目提供流动性激励。

AEX称,计划今年进军泰国、越南、俄罗斯、美国、加拿大等市场。(Blockworks)[2022/3/22 14:10:07]

根据慢雾科技的情报,遭受攻击的是YearnFinance协议的DAI策略池,具体情况如下:1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH2.攻击者使用从第1步借出的ETH在Compound中借出DAI和USDC3.攻击者将第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CurveDAI/USDC/USDT的大部分流动性4.?攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值5.攻击者第3步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中8.由于第3步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利攻击者利用闪电贷进行这一循环套利,使得YearnFinance损失高达千万美元!根源不是闪电贷,而是脆弱的价格机制

公告 | A网AEX交易所已于2月19日上线减半币MONA:据A网官方消息,AEX交易所在2月19日20:00上线减半币MONA,目前已开放充提币。萌奈币(Monacoin, MONA)受莱特币(LTC)启发,是一种基于P2P技术的网络加密货币,也是MIT/X11许可下的一个开源软件项目,它可以帮助用户即时付款给世界上任何一个人。详情见官网

据悉,A网(AEX)为七年资深老牌交易所,业内唯一“资讯社区+交易理财”的交易平台,平台数据公开透明,实行100%准备金制度,目前已上线“理财超市、抵押借币、算力商城”等金融服务。[2020/2/19]

YFI和Curve之间的组合,利用LP的不同净值来计算份额,通过池子里的份额来决定价格,这是典型的价格操控!我们把现在的各DeFi协议当作是各个国家,每个国家制定不同的政策规则,商人通过政策规则之间的组合,寻找突破口,来获取利差。这是光明正大的赚取合理收益,无法责怪攻击者,因为,你的机制告诉了别人,怎么来操控我的价格进行套利。关于闪电贷攻击的问题,我们已经阐述过多次,《解读|Compound遭受价格预言机操纵攻击事件始末》,这篇文章里有详细描述。价格操控的背后所暴露的问题,才是我们更应该去思考和研究的方向。现如今的DeFi协议开发者,往往把快速、高效放在第一位,对区块链的本质充耳不闻,大家都求快,不愿去解决本质问题的根源。因为几乎所有人都正在这样做,睁一只眼闭一只眼。比特币的设计,是让所有节点一起对正在广播的交易进行验证,所有人都同意的广播,这笔交易才作数。其本身就是一个冗余的复杂系统,比特币并非是为了在“可用性”方面做出创新,而是在“可信性”方面给出了一个完美的解决方案,解决了去中心化过程中的安全问题。比特币网络的算力规模越大,网络越安全,但其处理交易的效率并没有提高。如果一个价格机制可以简单的利用所谓的“可信”节点上传到链上或者通过LP份额的方式来简单决定,而使用这个价格的DeFi协议或者用户无法对你的价格进行无需许可的有效验证,那么你给出的价格就是你说的算,并不是共识过的价格,并不是大家一起说的算;进而,基于这套价格体系的链上经济体的安全系数,也必然不会随着规模的扩大而增强。简单来讲,这与区块链本质背道而驰,舍本逐末。坚定去中心化的安全之路

动态 | A网(AEX)抵押借币开启减息活动?日利息最低至0.018%:据A网(AEX)官方消息,2月10日至2月20日期间,用户通过抵押借币功能抵押BTC借贷任意币种,可享受利息折扣优惠,最低享6折优惠,日利率最低至0.018%。更多详情可前往aex.plus了解。

据悉,A网(AEX)为七年老牌交易平台,目前已支持BTC、ETH、EOS、BSV、LTC在内的21个币种互相抵押借贷,随借随还、快速到账、超低门槛、安全有保障。[2020/2/11]

NESTProtocol坚持以无需许可,可被任何人验证的无套利空间的价格同步在链上生成,供DeFi协议调用,随着NEST报价矿工/验证者参与规模的增长,其在链上生成的价格数据质量也会同步提高,这是一个非合作博弈系统所应该表现出来的基础属性,可累积博弈。在有效市场下,这种报价矿工之间的博弈、报价矿工与验证者之间的博弈,以及协议与二级市场之间的博弈,多维度非合作博弈生成的链上价格才是我们应该去追求的安全之根。坚持区块链本质,坚定去中心化精神,是区块链行业发展的第一准则。

安全团队:MEV Bot 0x5f32遭闪电贷攻击,攻击者获利约10.8万美元:金色财经报道,据CertiK监测,MEV Bot 0x5f32遭到闪电贷攻击。攻击者0xa7f5...获利约10.8万美元。

攻击者合约地址: 0xf0be9805fe8e393e8f768fe8fe4d8b8531d2f61e。[2023/1/19 11:20:30]

标签:SDTSDCEARNDEFIUSDT币提到钱包有风控吗PoolTogether USDC Ticket$EARN币defi币价格涨跌原理

Filecoin热门资讯
GATE:Gate.io RAZOR上线福利:抢先充值RAZOR,赢$5,000美元奖励_gate.io官网入口

Gate.io已于2021年2月7日10:00上线RAZOR(RAZOR)交易,RAZOR充值赛即日开启,总奖池5,000USDT。越多充值RAZOR,越高机会领取单人最高500USDT奖励.

GAT:库币CEO发布公开信''发掘潜力币种''和''发展KCS''将是未来两大主线_PRO

?2021年2月3日,全球知名的加密资产交易平台库币CEOJohnnyLyu在推特发布公开信,回顾了库币2020年中大事件,并展望了库币的未来发展路线.

AEX:AEX安银恢复FIRO充提币公告_FIN

亲爱的AEX安银小伙伴们:由于此前FIRO遭遇51%攻击,暂停充提,现已恢复,自发布公告起已恢复充提。 风险提示: 数字资产交易存在较大的风险,请您根据自身的实际情况决定是否参与交易,切勿盲目.

BTC:机构散户集体「踏空」 大涨前夕市场再现减仓热潮_速币swftc官网

2月6日,CFTC公布了最新一期CME?比特币期货周报,最新统计周期内BTC反弹了近4000美元,并且曾在统计周期内出现短短数小时内超6000美元的惊人上涨.

加密货币:金色观察 | a16z合伙人:浅谈加密货币协议治理_区块链的未来发展前景作者是谁

浅谈加密货币协议治理 加密货币协议应由持币者组成的去中心化社区来管理。不是因为这种方式的效率更高,或者是出于更重要的理念原因,而是核心价值的实现:底层协议将继续按照原先的设计运行,对想要使用或在.

GATE:Gate.io 关于更换BOND(Bonded.finance)交易符号为BONDED的公告_https://etherscan.io

Gate.io将于2021年2月7日14:00关闭BOND(Bonded.finance)充值,提现和交易功能并更换交易符号为BONDED,更换前后并不会影响BOND持仓用户的资金和挂单.