两级反转?黑客攻击yDAI保险库后,Curve坐收渔翁之利。
北京时间2月5日,YearnFinance发推文表示v1yDAI保险库遭到攻击。
YearnFinance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1DAI、TUSD、USDC、USDT保险库的策略存款将禁用。”
PlayDapp与以太坊侧链扩容方案Polygon达成合作:据官方消息,韩国区块链游戏公司PlayDapp宣布与以太坊侧链扩容方案Polygon达成合作。通过此次合作,PlayDapp计划通过将Polygon区块链技术整合到其基于区块链的游戏内容和NFT市场服务中,继续为用户提供更流畅、更经济的区块链生态系统。[2021/4/21 20:43:19]
PeckShield通过追踪和分析发现,此次攻击与此前安全研究员Wen-DingLi所披露的在Yearn.finance的TUSDVault上发生的快速贷款攻击漏洞相似。?
碧交易平台YDAO开盘最高涨幅62.96%:据官方消息,雪碧交易平台“冲顶上币”计划二期项目YDAO今日19:00上线,开盘价0.0014U,现价0.0022U,最高涨幅62.96%。
YDAO是YAS公链上的社区治理项目,发行总量1000万;slogan: 遇事不决YDAO表决;目前YDAO应用有YSING(集社交、悬赏、FOMO玩法与一体的论坛),YDAO投票应用(用于表决社区问题或其他具有争议问题的应用)。[2020/4/14]
首先,攻击者从dYdX和AaveV2借出闪电贷;
动态 | MyDashWallet在线钱包现已关闭网站,恶意脚本中收集私钥信息的服务器也悄然关闭:7月10日,继降维安全实验室曝光MyDashWallet用户资产被窃事件后,该在线钱包迫于各方舆论压力现已关闭网站,巧合的是,恶意脚本中用于收集私钥信息的服务器也已悄然关闭。据悉,受害者之前在DASH币官方电报群反馈相关问题后,不仅未得到正面回应,反而被管理员踢出群组,同时官方电报群也被设为无法加入的私密群。降维安全实验室再次提醒使用过该钱包的用户请及时将资产转移到新账户,以避免损失。[2019/7/12]
随后,攻击者利用所借资产通过对3pool的存取操作导致其中代币不平衡;
接下来,攻击者将DAI存放至yDAI保险库中,触发继续投资到受影响的策略投资中,恶化了3pool中不平衡交易的状态,攻击者立即从恶化的不平衡状态中获利;
攻击者重复利用上述步骤并且避免触发?0.5%的滑点控制,最终偿完一开始的闪电贷,造成yDAI保险库损失1100万美元。
值得注意的是,受影响的策略有执行滑点控制,但目前没有提币费用,这使得漏洞有利可图。为了避免触发滑点控制,攻击者反复利用上述步骤,确保攻击成功。攻击发生后,YearnFinance立即禁用保险库策略。
做遏制DeFi借贷波动利率“无形的手”?YearnFinance保险库还不够保险。
2020年9月底YearnFinance的开发人员就曾披露修补了可能会使yDAI,yTUSD和yUSD保险库的资金面临风险的漏洞。11月TUSDVault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。
PeckShield安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。
截至目前,YearnFinance?核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。
Aave创始人StaniKulechov则表示,这次攻击包含一个复杂的漏洞,涉及多个DeFi平台的160多笔交易,花费了逾5000美元的Gas费用。
风投投资者JulienThevenard指出,从vault被盗的资金中,有超过300万美元被DeFi贷款平台Curve上的流动性提供商接收。?
亲爱的大币网(Dcoin)用户:大币网(Dcoin)目前对于ERC-20代币的自动转账方式仅支持普通转账,不支持多重签名(Multi-sig)等智能合约转账方式.
1900/1/1 0:00:00文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.
1900/1/1 0:00:00亲爱的BKEXer:因市场中采用BCH、LTC进行流动性挖矿的项目已结束,以及未出现安全、稳定的可替代挖矿项目.
1900/1/1 0:00:00大家周末愉快,我是玩币队长。有刺青的不一定是流氓,或许就是岳飞,医不医假病,酒不解真愁,除了诱惑,你是不是在这个市场什么都能抵挡,人生最大的悲哀莫过于行情走完,你还在那里恋恋不舍.
1900/1/1 0:00:00与股票市场不同,比特币和更大的加密货币市场一天24小时交易。但是,尽管投资者可以随时进行交易,但价格行为并非在一天中的任何时候都相同或一致。有时会出现高波动性,随后几乎没有价格波动.
1900/1/1 0:00:00据Digiconomist的比特币能源消费指数的最新数据,比特币的能源消费自2020年末以来一直处于历史最高水平。据估计,比特币每年的消耗量约为77.8TWh,相当于智利的消耗量.
1900/1/1 0:00:00