宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ETH > 正文

16万美元资产被盗竟是乌龙事件?Yeld.finance“闪电贷攻击”事件简析

作者:

时间:1900/1/1 0:00:00

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)进行分析。经分析后发现,该笔交易为Yeld.finance项目自身的策略机制而导致的资金转移,与闪电贷攻击无关。闪电贷攻击表示不背这个锅。二、事件分析

△图1交易信息如图1所示,该笔交易是名为0xf0f225e0的用户,调用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合约的deposit函数。经确认,0xef80cab7合约正是项目方的DAI池。该笔交易一共产生了6笔代币转移,分别用T1到T6表示。那么,这些代币转移究竟是什么操作导致的呢?下面通过代码进行分析:

数据:11家公司持有超16万ETH:Crypto Treasuries的数据显示,32家公司总共持有约325,013比特币,该价值约为117亿美元。至于以太坊,11家公司持有169,279ETH,价值约4.7亿美元。[2021/6/7 23:17:57]

△图2deposit函数源代码很明显,第538行代码,产生导致了序号为T1的代币转移,将token转移到yDAI合约。这是一笔普通的代币转账,表示用户存入了9,377DAI到yDAI合约。第541-553行代码,是yDAI合约用于计算用户存入的DAI应返回给用户多少yDAI,并在第554行进行铸币,对应序号为T2的代币转账,表示yDAI合约向用户铸了9,306yDAI。然后进入第555行的rebalance函数,分析该函数的逻辑。

当前加密货币总市值约为2.16万亿美元:据金色财经数据显示,全球加密货币总市值约为2.16万亿美元。加密货币市场中占比排名第一的是BTC,市值约合1.07万亿美元,当前市值占比为49.61%;

ETH排名第二,市值约合3991.22亿美元,当前市值占比为18.48%;

BNB排名第三,市值约合965.83亿美元,当前市值占比为4.47%。[2021/5/6 21:30:31]

当前加密货币总市值约为1.16万亿美元:据金色财经数据显示,全球加密货币总市值约为1.16万亿美元。加密货币市场中占比排名第一的是BTC,市值约合7305.74亿美元,当前市值占比为62.88%;

ETH排名第二,市值约合1880.48亿美元,当前市值占比为16.18%;

ADA排名第三,市值约合213.78亿美元,当前市值占比为1.84%。[2021/2/8 19:14:06]

△图3rebalance函数源码

动态 | BTC出现价值约1416万美元大额转账:据Tokenview数据监测,北京时间5月13日20时19分左右,33LcXfae地址向37ch94rX地址转账2000.0枚BTC,价值约1416万美元。交易哈希为:1eed8afe3383eccbafbc7f418a50b8eaa3ad4604d837e67e2705f6460324dac0。[2019/5/13]

△图4recommend函数第732行代码会计算newProvider,该函数会调用recommend函数(如图4所示),recommend函数会调用IEarnAPRWithPool合约查询4个Defi项目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的项目,查询结果如图5所示:

△图5recommend查询结果其中dYdX池的APR最高,newProvider被设置为dYdX池。当前池为AAVE池,进入736行的if代码块,调用内部函数_withdrawAll。

△图6_withdrawAll函数源代码第778行代码将会提出AAVE池中的所有DAI,产生了序号为T3-T5的代币转移,具体代码可参考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合约redeem函数相关代码,此处不再详述。最后是第741行代码,将从AAVE中提出的16.6余万枚DAI存入dYdX合约,产生了序号为T6的代币转移,即将16.6万枚DAI存入dYdX池。整个交易就此结束,可以看到,这次所谓的“闪电贷攻击”只是虚惊一场。用户只是单纯的存入了一笔DAI,然后刚好触发了Yeld.finance项目的策略机制,并不是所谓的“闪电贷攻击”,可谓是闹了场乌龙事件。值得注意的是,dYdX在该事件中充当了一个“良心商家”的角色,并不是以往闪电贷攻击中的帮凶。三、安全建议尽管本次事件经成都链安安全团队分析后被判断为虚假一场,但在这里还是有必要提醒各项目方,依然需要在日常的安全防护工作中,对闪电贷攻击加以预警和防范。同时,作为致力于区块链生态安全建设的成都链安也在此建议,项目方的安全预警机制和安全加固工作切不可等闲视之。寻求第三方安全公司的力量,搭建覆盖全生命周期的一站式安全解决方案方为万全之策。

标签:DAIDYDX加密货币COMDAILYS币dydx币成交量加密货币是不是局Cardano Comics

ETH热门资讯
热门资产都在这9大DEX&聚合器上|玩转BSC指南02

一个月来,币安系代币强势崛起,从BNB、CAKE、VAI到BTCST,让很多人终于又将视线投到这条默默耕耘半年的币安智能链BSC上.

1900/1/1 0:00:00
OKLink链上周报:市值突破万亿美元后,比特币巨鲸们仍在增持

比特币市场 2021年的第八周,比特币的向上势头仍在延续。在周一小幅回调后,比特币开始向上攀升,并在周三突破五万美元整数关口,市值也达到万亿美元规模,正式成为资产列表中的组成部分.

1900/1/1 0:00:00
原力研究:Gas费现状以及FIP-10影响

编者按:本文来自IPFS原力区,作者:Tony,星球日报经授权发布。北京时间3月4日,Filecoinspec-actorv3的升级生效,伴随的是Lotusv1.5.0的强制性全网升级及其附带的FIP-10生效.

1900/1/1 0:00:00
君统资本创始人郭孝国:看清未来数字经济,算力即生产力

3月2日,「算力黄金时代---算力经纬云端峰会」正式开幕。君统资本创始人郭孝国于会上分享了「看清未来数字经济,算力即生产力」主题演讲。郭孝国指出,IPFS将改变人类使用数据的方式.

1900/1/1 0:00:00
BM发新项目Clarion,还会有人跟吗?BM发新项目标志着牛市快结束了?

在区块链的世界里,在技术方面能够和V神相提并论的人不多,但BM应该是其中之一,据我所知他已经连续创建了三个区块链项目了,即BTS、steemit和EOS,到现在为止这三个项目也都还在运行着,他最出名的项目应该就是EOS公链了.

1900/1/1 0:00:00
《My Neighbor Alice》:区块链版的动物森友会来啦

2020年,一场初突如其来的新冠疫情让大众的日常生活更多地搬迁到了线上。这其中,作为线上娱乐的游戏更是获得了大幅增长.

1900/1/1 0:00:00