宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 波场 > 正文

Yearn Finance 被黑简析

作者:

时间:1900/1/1 0:00:00

据慢雾区情报,2023年4月13日,去中心化收益聚合平台YearnFinance遭到攻击,攻击者获利超千万美金。慢雾安全团队以简讯的形式分享如下:

相关信息

Yearn的yUSDT合约设计存在aUSDT、dydx头寸、iUSDC与cUSDT储备,用户在deposit/withdraw时会根据上述储备余额计算用户所能获得的份额/所需存款的数额。

攻击核心点

此次攻击的原因在于攻击者利用yUSDT合约被错误设置了fulcrum地址,从而操控yUSDT合约中的稳定币储备余额,通过在yUSDT中存入USDT,以获得大量的非预期的yUSDT代币进行获利。

Andre Cronje领英显示已从Fantom和yearn.finance离职:3月4日消息,据Andre Cronje领英显示,其已从Fantom基金会和yearn.finance离职,目前仅保留keep3r.finance创始人职位。

此前报道,2月28日,Andre Cronje的推特账号/img/20230515160822072739/1.jpg "/>

Yearn.finance已集成Maker金库:MakerDAO官方刚刚发布微博称,Yearn.finance已集成Maker金库。用户可存入ETH借出Dai。当前上线一天,存入ETH资金达3000万美元。[2020/9/2]

3、紧跟着调用yUSDT合约的deposit函数进行USDT存款,得到相对应的yUSDT代币。为后续通过withdraw清空yUSDT中aUSDT储备做准备。

4、为了确保withdraw时能够清空yUSDT中aUSDT储备,攻击者调用iUSDC合约的mint函数铸造iUSDC后,将iUSDC直接转给yUSDT合约,为yUSDT合约增加储备深度。

The Block研究总监:目前yearn年收入可达1550万美元:The Block研究总监Larry Cermak发推称,如果我的计算是正确的,那么现在yearn每天的收入约为4.25万美元,这样以来一年约为1550万美元。这可不是开玩笑。[2020/8/18]

5、随后攻击者调用yUSDT合约的withdraw函数进行取款,由于此时provider指定为AAVE,因此yUSDT会通过AavePoolv1赎回USDT给提款人。

6、由于攻击者在之前通过iUSDC增加了合约中的储备,因此在此次提现中可以将yUSDT里的aUSDT储备全部清空。

7、此时yUSDT合约中的aUSDT、dydx头寸与cUSDT储备都被操控为0了。最后,为清空iUSDC储备,攻击者调用yUSDT合约的rebalance函数,进行储备更新。

8、由于此时yUSDT中只剩余iUSDC,因此合约的新provider将会被指向iUSDC,导致Rebalance函数会先进行_withdrawAll操作,再通过余额获取的方式更新储备。

9、而在_withdrawAll操作中会燃烧掉iUSDC以获得USDC代币,但在更新储备时获取的是yUSDT合约中USDT的余额。因此fulcrum储备被错误的指向了iUSDC,导致此时yUSDT合约储备被操控为0。

10、攻击者为确保能通过存款获得大量的yUSDT,向yUSDT合约中转入1wei的USDT。

11、最后,攻击者调用yUSDT的存款函数,存入10,000枚USDT,获得1,252,660,242,850,000枚yUSDT,并通过curve将yUSDT换成大量的yDAI、yUSDC、yTUSD。

总结

本次攻击事件是由于YearnFinance的yUSDT合约错误的配置导致的。慢雾安全团队建议在对协议进行配置时,应仔细检查所有参数是否符合预期并进行充分的测试以确保协议的安全。

标签:USDUSDTSDTSDCusdt币怎么兑换人民币在国内usdt币怎么获得lbank怎么充值usdtUSDC价格

波场热门资讯
主网gas为何这么高?meme币夹子杀疯了

过去数日,以太坊主网的gas价格明显上涨,且基本一直持续在50GWEI左右居高不下,这让许多习惯在主网操作的用户感到困扰.

1900/1/1 0:00:00
Ordinals在Web3 Festival:比特币Ordinals社区的第一次聚会

原文作者:Cookie,律动BlockBeats在2月初的一个深夜发现了Ordinals协议后,我就深深迷上了比特币主网上的NFT.

1900/1/1 0:00:00
金色图览 | NFT行业周报(4.09 - 4.15)

周报概要: 1、上周NFT总交易额:371,572,343(美元)2、上周NFT总交易笔数:584,228金色相对论?|?Acala?Network姜富耀:波卡平行链的上线技术驱动联动的效果会越来越明显:金色财经报道.

1900/1/1 0:00:00
模块化与加密货币的“下一个10亿用户”

原文:lattice 摘要: 由于需要直接与基本协议层进行交互,构建和使用加密货币仍然非常困难。这些基本协议层为了满足预先定义的原则而做出了技术和用户体验方面的牺牲.

1900/1/1 0:00:00
上海升级后的以太坊:展望质押赛道与抛售潮

上海升级暂定于4月13日进行,将首次允许验证者从信标链撤出以及提款。相关预期迭加,市场又一次将注意力聚焦于以太坊流动性.

1900/1/1 0:00:00
RWA叙事涌来 一文探讨其优缺点和影响

撰写:ZEROIKA 编译:深潮TechFlow现实世界资产代币化正成为一个备受关注的领域。通过将实物转化为数字代币,现实世界资产可以在区块链上变得可交易、可分割,并为更多人所持有.

1900/1/1 0:00:00