火星链 火星链
Ctrl+D收藏火星链
首页 > 非小号 > 正文

USDT:Yearn Finance 被黑简析

作者:

时间:1900/1/1 0:00:00

据慢雾区情报,2023年4月13日,去中心化收益聚合平台YearnFinance遭到攻击,攻击者获利超千万美金。慢雾安全团队以简讯的形式分享如下:

相关信息

Yearn的yUSDT合约设计存在aUSDT、dydx头寸、iUSDC与cUSDT储备,用户在deposit/withdraw时会根据上述储备余额计算用户所能获得的份额/所需存款的数额。

攻击核心点

此次攻击的原因在于攻击者利用yUSDT合约被错误设置了fulcrum地址,从而操控yUSDT合约中的稳定币储备余额,通过在yUSDT中存入USDT,以获得大量的非预期的yUSDT代币进行获利。

Yearn Finance创始人推出基于Fantom的NFT市场Artion:9月25日消息,Yearn Finance创始人Andre Cronje推出基于Fantom的NFT市场Artion,目前已上线Beta版本。用户可以用 MetaMask 和 Coinbase 钱包访问 Artion 。每次铸造NFT会收取10FTM,销售没有提成。此外,创作者可以在铸造NFT时设置版税,并在二级市场销售中获得收入。[2021/9/25 17:05:38]

具体细节分析

1、攻击者首先通过闪电贷借出大量的DAI、USDC和USDT,接着通过Curve的ySwap将DAI和USDC换成USDT,以消耗yUSDT合约中的aUSDT储备。

2、接着攻击者为AavePoolv1上存在负债的用户还款,目的是增加AavePoolv1中的USDT数额,以便yUSDT中的aUSDT能够顺利被赎回。

YFI社区已通过回购和重建Yearn提案:1月20日早间,Yearn.finance (YFI) 核心开发者banteg发推宣布,“回购和重建Yearn”的提案已以99.44%的支持率获得通过。根据官方此前公布的信息,该提案具体内容是:1.使用YFI质押奖励在公开市场上回购YFI,并将回购的YFI用于贡献者奖励和其他Yearn活动。2.撤消YFI治理金库(yGov),使其不再起作用。3.即使在其他地方使用YFI代币时也允许参与YFI治理(如在SushiSwap中提供流动性)。[2021/1/20 16:34:48]

yEarn发布yveCRV保险库:yEarn刚刚发布了一个新的veCRV保险库:yveCRV,该保险库或将改变Curvefinance生态系统的游戏规则。 现在有可永久锁定CRV存款的保管库,作为交换可以赚取veCRV持有人应得的费用和其他已锁定CRV以获得投票支持的保险库的费用。[2020/11/9 12:05:48]

3、紧跟着调用yUSDT合约的deposit函数进行USDT存款,得到相对应的yUSDT代币。为后续通过withdraw清空yUSDT中aUSDT储备做准备。

4、为了确保withdraw时能够清空yUSDT中aUSDT储备,攻击者调用iUSDC合约的mint函数铸造iUSDC后,将iUSDC直接转给yUSDT合约,为yUSDT合约增加储备深度。

yearn.finance发起新提案:允许yVault赚取2.5倍以上的CRV:yearn.finance(YFI)发起新提案:向yyCRV LP分配既有CRV,清算既有CRV,并向YFI持有人分红,使用既有CRV投票锁定4年。一旦该提案获批,将允许yVault赚2.5倍以上的CRV。[2020/8/17]

5、随后攻击者调用yUSDT合约的withdraw函数进行取款,由于此时provider指定为AAVE,因此yUSDT会通过AavePoolv1赎回USDT给提款人。

6、由于攻击者在之前通过iUSDC增加了合约中的储备,因此在此次提现中可以将yUSDT里的aUSDT储备全部清空。

7、此时yUSDT合约中的aUSDT、dydx头寸与cUSDT储备都被操控为0了。最后,为清空iUSDC储备,攻击者调用yUSDT合约的rebalance函数,进行储备更新。

8、由于此时yUSDT中只剩余iUSDC,因此合约的新provider将会被指向iUSDC,导致Rebalance函数会先进行_withdrawAll操作,再通过余额获取的方式更新储备。

9、而在_withdrawAll操作中会燃烧掉iUSDC以获得USDC代币,但在更新储备时获取的是yUSDT合约中USDT的余额。因此fulcrum储备被错误的指向了iUSDC,导致此时yUSDT合约储备被操控为0。

10、攻击者为确保能通过存款获得大量的yUSDT,向yUSDT合约中转入1wei的USDT。

11、最后,攻击者调用yUSDT的存款函数,存入10,000枚USDT,获得1,252,660,242,850,000枚yUSDT,并通过curve将yUSDT换成大量的yDAI、yUSDC、yTUSD。

总结

本次攻击事件是由于YearnFinance的yUSDT合约错误的配置导致的。慢雾安全团队建议在对协议进行配置时,应仔细检查所有参数是否符合预期并进行充分的测试以确保协议的安全。

标签:USDSDTUSDTUSDCusdt币交易违法吗泰达币usdt官网下载wstUSDT价格cusdc币是什么

非小号热门资讯
区块链:金色Web3.0日报 | Meta不再向广告商推销元宇宙

DeFi数据1、DeFi代币总市值:552.5亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量29.

1900/1/1 0:00:00
以太坊:Layer2一路高歌猛进 将如何影响以太坊Layer1价值捕捉?

原文:《AreL2sComplementarytoETH?》byMichaelNadeau编译:0x11,ForesightNewsL2来到了高光时刻.

1900/1/1 0:00:00
DEF:警惕谷歌搜索廣告的區塊鏈騙局

背景最近几周ScamSniffer陆续收到多个用户被搜索广告钓鱼的案例,他们都无一不例外错点了Google的搜索广告从而进入到恶意网站,并在使用中过程签署了恶意签名,最终导致钱包里的资产丢失.

1900/1/1 0:00:00
BIT:金色Web3.0日報 | 香港將於5月發布加密貨幣交易平台許可指南

DeFi数据1、DeFi代币总市值:494.94亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量31.

1900/1/1 0:00:00
ETH:歐盟数字金融監管新規MiCA來了,你最需要了解什麼?

欧洲议会于?4?月?20?日通过了欧洲加密资产市场法规。据悉,欧盟是世界上第一个引入全面加密法的主要司法管辖区,通过没多久后,美国国会派遣十几名国会工作人员负责了解欧盟新的加密法律框架.

1900/1/1 0:00:00
DMA:WEB3從業者赴港就業指南

前不久发布了一文读懂系列后,我们收到了很多读者的咨询和反馈,其中问到最多的是关于个人和企业如何通过香港的政策顺利入境.

1900/1/1 0:00:00