2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,以下是慢雾的简要分析:
1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH
2.攻击者使用从第1步借出的ETH在Compound中借出DAI和USDC
3.攻击者将第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CurveDAI/USDC/USDT的大部分流动性
4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)贬值
Efficient Frontier完成千万美元融资,Alameda Research等参投:12月3日消息,加密货币做市商Efficient Frontier宣布完成一轮千万美元融资,Alameda Research、Animoca Brands、Kyber Ventures、ICON Foundation、Starkware、INX、Hillrise Ventures、BitMart和Cadenza Ventures等参投,具体融资金额暂未透露。[2021/12/3 12:48:10]
5.攻击者第3步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币
BitMEX BTC永续合约在2000~3400美元区间有千万美元买单:AICoin PRO版K线全量委单数据显示:BitMEX BTC永续合约在2000~3400美元区间有大量委托买单,且具有一定规律性:从3400美元起,每间隔200美元(即在3400/3200/3000/2800/2600/2400/2200/2000美元)就委托一笔价值千万美元以上的大额买单,该区间堆积委托买单总额超过8000万美元。[2020/3/18]
6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复
7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中
动态 | 阿联酋交易所ABX获区块链公司HBK-GoChain千万美元投资:阿联酋加密资产交易所和托管人Arabian Bourse Exchange(ABX)在一份声明中宣布从区块链公司HBK-GoChain获得了“千万美元投资”,但没有透露具体的投资金额。该公司表示,这笔投资使其“达到了路线图中一个重要的里程碑”。该交易所的联合创始人Arshad Khan表示,“与HBK-GoChain的战略投资和合作是ABX发展的重要一步。”据悉,ABX是6月份获得阿布扎比全球市场金融服务监管局原则上批准的加密资产交易所之一。(The National)[2019/12/10]
8.由于第3步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者
真格基金领投区块链视频项目LINO,金额为上千万美金:据悉,真格基金领投了硅谷区块链视频项目LINO,FBG资本、DFund等机构融资跟进,融资金额为千万美元。据了解,LINO旨在利用区块链技术,将视频行业去中心化,使视频原创作者直接获益,创新性引入通货膨胀系统,人类参与证明及内容价值证明算法,防止机器人以及不良内容欺诈现象发生。支持每秒几万笔转账,并可解决区块链底层拥堵情况。[2018/1/16]
9.重复上述3-8步骤5次,并归还闪电贷,完成获利。
参考攻击交易:
https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8
往期回顾
如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末
慢雾科技三周年啦!
慢雾助力火币生态链、OKExChain,共同维护生态安全
AToken钱包通过慢雾安全审计
BiKi入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
__
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9648305.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
"毫无疑问,去中心化平台是需要为用户的侵权行为负责的。"——Dimension?合规负责人?KattGu?自2021年1月25日起,BCA团队发现了一起"盗窃案".
马斯克对加密货币失去兴趣可能是大多数投资者目前最不愿意看到的事情区块链研究实验室在上月发布了一篇名为《埃隆-马斯克的Twitter活动如何推动加密货币市场》的论文.
为降低用户合约交易的成本,Gate.io于2月1日推出了合约阶梯手续费率方案的意见征集。征集一经发出,得到了广大用户的积极反馈。在综合各方意见及紧张有序的推进下,正式方案现已制定完成.
亲爱的BKEXer: 因市场中采用BCH、LTC进行流动性挖矿的项目已结束,以及未出现安全、稳定的可替代挖矿项目.
2020年是去中心化交易所兴起与爆发的一年,而2021年将是它们成熟并可能成为主流的一年。通过优化的可用性,更深的流动性和新兴的可组合性,DEX生态系统将愈发强大.
编者按:本文来自?加密谷Live,作者:MicahZoltu,翻译:李翰博,Odaily星球日报经授权转载。以太坊客户端开发者?-任何维护以太坊客户端的人.