火星链 火星链
Ctrl+D收藏火星链
首页 > 波场 > 正文

YEA:yearn finance被攻击手法公布,通过9步完成千万美元攻击

作者:

时间:1900/1/1 0:00:00

2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC

yearn.finance推出crvTricrypto:金色财经报道,据官方推特消息,yearn.finance宣布推出新yVault,名为crvTricrypto。该vault是基于Curve由BTC、ETH和USDT构成的新池。其标准费用适用,有2%的管理费和20%的绩效费,没有提款费用。[2021/6/24 0:04:17]

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性

yearn.finance计划和Curve合作推出无许可池:1月15日消息,yearn.finance官方发布与Curve协议合作相关项目计划视频。根据该视频内容,双方合作计划推出无许可池(Permissionless Pools)。[2021/1/15 16:13:42]

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值

Yearn.Finance新增以太坊机池:DeFi聚合收益协议Yearn.Finance更新:

1. 新增以太坊机池,支持存入ETH和WETH,当前年化收益率(APY)均为63.8%;

2. 更新了SNX资产;

3. 添加了链接页脚。

官方提示:当前存款手续费为0.5%,并且这是一个基于债务的机池,请注意资产风险。[2020/9/2]

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者

9.重复上述3-8步骤5次,并归还闪电贷,完成获利。

参考攻击交易:https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

标签:USDDAIEARNYEACZUSD币2DAIYearn Finance ProtocolYEA币

波场热门资讯
区块链:观察 | 达利欧一改此前态度,考虑推出比特币基金?GameStop之争殃及加密领域

来源:FX168周四,比特币价格自开盘以来,已从周三的下跌中回升。然而,交易员和分析师不确定反弹是否可持续,一些人表示,这可能是GameStop的股票戏剧性事件的结果.

1900/1/1 0:00:00
EARN:1小时内,Yearn接连遭受11次攻击

2021年02月05日,链上机池YearnFinance的DAI策略池遭受攻击。攻击者连续发动了11次攻击,每次攻击的收益在十几万美元到三十几万美元不等,累计获益约二百余万美元,造成Yearn.

1900/1/1 0:00:00
比特币:彭博分析师:比特币取代黄金的步伐正在加快

?彭博资讯的一位顶级商品策略分析师MikeMcGlone,在推特上分享了他的分析数据,指出比特币取代黄金作为投资者投资组合中的价值储存的步伐正在加快.

1900/1/1 0:00:00
比特币:利好ETH上涨?EIP-1559正式被纳入以太坊“伦敦硬分叉”升级

3月5日,一项可以降低交易费用波动性的以太坊升级计划——EIP1559,已经被正式纳入到以太坊的下一个主要硬分叉升级——“伦敦硬分叉”,预计时间为今年7月份.

1900/1/1 0:00:00
比特币:美国纽约梅隆银行宣布将支持比特币服务

北京时间2月11日,据《华尔街日报》报道,美国历史最悠久的银行纽约梅隆银行宣布将为其客户提供比特币等数字货币的存储及转移服务.

1900/1/1 0:00:00
RAT:iOS 版 Opera 浏览器可直接访问 IPFS 地址

在2020年IPFS官方曾宣布Opera在Android浏览器中发布IPFS支持时,它首次正式支持IPFS协议在大型浏览器中寻址.

1900/1/1 0:00:00