2021年02月05日,链上机池YearnFinance的DAI策略池遭受攻击。
攻击者连续发动了11次攻击,每次攻击的收益在十几万美元到三十几万美元不等,累计获益约二百余万美元,造成Yearn损失近一千万美元。
烤仔分析了其中一笔攻击交易的转账细节,来看看这期间的账单流转。
在这个攻击中,攻击者首先从闪电贷合约dYdX和AAVE获取了约20万个ETH,价值三亿美元。然后将大部分存入了Curve池。
BTC在1小时内涨幅超过1.00%:据火币全球站数据显示,BTC/USDT在1小时内出现剧烈波动,涨超1.00%,达到1.01%。当前报价为8343.68美元,行情波动较大,请注意风险控制。[2020/4/30]
然后,攻击者从Curve池取出大量USDT,导致Curve池中的USDT数量显著下降,Curve池出现“价格异常”,DAI和USDC变得廉价。
此时,攻击者让Yearn向Curve充入大量DAI.
1小时合约市场爆仓超3149万美金 BTC爆仓超1657万美金:据合约帝行情统计报告显示:过去1小时合约市场全网总计爆仓3149万美元。其中爆仓量排名前三的币种是BTC1657万美元,LTC490万美元,ETH469万美元。[2020/2/28]
之后,攻击者将大量USDT放回Curve池,价格恢复正常。此时,攻击者再让Yearn赎回DAI。
由于Yearn在DAI的最低点充入了大量的DAI,蒙受了损失。根据Yearn的内部机制,这些损失由所有人均摊。而放回USDT的攻击者,则是这些损失的受益者。
行情 | EOS 1小时跌幅超过2.50%:据Bitfinex数据显示,EOS 1小时内跌幅超过2.50%,现报价3.27美元,价格波动较大,注意风险控制[2018/11/25]
此时,攻击者损失了DAI,但获得了3Crv,而且,有一部分损失是被所有Yearn用户平分了。
重复这个过程,攻击者获得了大量的3Crv。
最后,攻击者用收益的3Crv填补DAI上的损失,最后可以结余几十万美元到三十万美元。
攻击者地址参见:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
标签:DAIEARNYEACurvepDAIB Non-Fungible Yearnyearn.financeSCURVE币
前高盛高管、RealVision创始人RaoulPal发推表示:是的,发生了比特币革命,但是同时正在进行一场不可思议的数字资产革命。现在还很早,就像2013年的比特币一样,但是正在发生。一些将在比特币区块链上,但绝大部分不是.
1900/1/1 0:00:00现在是进入加密市场的好时机吗?全球最大的加密货币比特币不仅上涨以触及图表上的另一个ATH,而且其市值昨天也突破了1万亿美元大关,这是两个月前难以想象的水平.
1900/1/1 0:00:002月24日,根据律师事务所Ontier发布的信息,CSW已委托Ontier事务所向BTC、BCH、BCHABC和BSV的开发者发起诉讼。该诉讼将首次审查各开发者因对各自区块链的控制而承担法律责任的性质和范围.
1900/1/1 0:00:00星球日报讯据此前消息,2月26日22:00,以太坊猫牧人组织召开社区电话会议,讨论EIP-1559的实施。会议的主要参与者为:以太坊社区的EIP拥护者研究人员,开发人员和矿工.
1900/1/1 0:00:00狗狗币现在可以用作达拉斯独行侠队的门票和商品付款方式。 NBA达拉斯独行侠队老板库班:美SEC的加密准则“几乎不可能通过”:金色财经报道,NBA达拉斯独行侠队老板库马克·库班在社交媒体援引美国证券交易委员会的文件表示,根据该监管机构的.
1900/1/1 0:00:00|合规联盟原创出品?| 近年来,随着加密货币市场的不断繁荣,促使私人持有的虚拟货币不断增多。很多投资者也想自己当股东,投资实体企业分红盈利。不少投资者便想用自己持有的虚拟货币作价出资来设立公司,或者作为新增股本的出资形式.
1900/1/1 0:00:00