兩級反轉?黑客攻擊yDAI保險庫后,Curve坐收漁翁之利。
北京時間2月5日,YearnFinance發推文表示v1yDAI保險庫遭到攻擊。
YearnFinance核心開發者@banteg表示:“保險庫被利用,攻擊者獲得280萬美元,保險庫損失1100萬美元。在我們調查期間,v1DAI、TUSD、USDC、USDT保險庫的策略存款將禁用。”
Yearn Finance:yDAI保險庫已恢復 已用YFI鑄造近970萬枚DAI:2月9日晚間,Yearn Finance官方發布推文表示:“yDAI保險庫已恢復。Yearn用YFI從Treasury開設了一個Maker保險庫,鑄造了970萬枚DAI,并使yDAI Vault完整。Yearn團隊還附上交易信息,顯示約1591.529枚YFI保證金用作鑄造價值近970萬枚DAI代幣。此前2月5日消息,Yearn v1 yDAI保險庫遭到攻擊,損失1100萬美元。”[2021/2/10 19:22:51]
PeckShield通過追蹤和分析發現,此次攻擊與此前安全研究員Wen-DingLi所披露的在Yearn.finance的TUSDVault上發生的快速貸款攻擊漏洞相似。?
碧交易平臺YDAO開盤最高漲幅62.96%:據官方消息,雪碧交易平臺“沖頂上幣”計劃二期項目YDAO今日19:00上線,開盤價0.0014U,現價0.0022U,最高漲幅62.96%。
YDAO是YAS公鏈上的社區治理項目,發行總量1000萬;slogan: 遇事不決YDAO表決;目前YDAO應用有YSING(集社交、懸賞、FOMO玩法與一體的論壇),YDAO投票應用(用于表決社區問題或其他具有爭議問題的應用)。[2020/4/14]
首先,攻擊者從dYdX和AaveV2借出閃電貸;
動態 | 以太坊治理項目HumanityDAO團隊被爆踢出用戶 以吸引以太坊精英:據reddit消息,以太坊治理項目 HumanityDAO 被 reddit 網友指出團隊成員人為的將以太坊創始人 Vitalik Buterin 注冊的前 40 人踢出,以讓 Buterin 進入前 100 名注冊用戶,獲得治理代幣。該網友表示,HumanityDAO 的前 100 名注冊用戶可獲得大部分治理代幣,但 Buterin 是第 136 名注冊用戶,因而項目團隊踢出了排在 Buterin 前 40 名注冊用戶,以讓其躋身前 100,該網友認為此舉是為了吸引更多以太坊精英。[2019/5/21]
隨后,攻擊者利用所借資產通過對3pool的存取操作導致其中代幣不平衡;
接下來,攻擊者將DAI存放至yDAI保險庫中,觸發繼續投資到受影響的策略投資中,惡化了3pool中不平衡交易的狀態,攻擊者立即從惡化的不平衡狀態中獲利;
攻擊者重復利用上述步驟并且避免觸發?0.5%的滑點控制,最終償完一開始的閃電貸,造成yDAI保險庫損失1100萬美元。
值得注意的是,受影響的策略有執行滑點控制,但目前沒有提幣費用,這使得漏洞有利可圖。為了避免觸發滑點控制,攻擊者反復利用上述步驟,確保攻擊成功。攻擊發生后,YearnFinance立即禁用保險庫策略。
做遏制DeFi借貸波動利率“無形的手”?YearnFinance保險庫還不夠保險。
2020年9月底YearnFinance的開發人員就曾披露修補了可能會使yDAI,yTUSD和yUSD保險庫的資金面臨風險的漏洞。11月TUSDVault上出現的快速貸款又出現同類攻擊漏洞后,所幸迅速修復。多次修修補補后,仍未逃過一擊。
PeckShield安全公司多次提醒,項目方不僅要將代碼做到極致,還要防患于未然,一旦有DeFi攻擊事件發生,就要自查代碼,及時查缺補漏。
截至目前,YearnFinance?核心開發者banteg表示,黑客已經竊取了51.3萬枚DAI和170萬美元的USDT,其余的以CRV代幣的形式存在。
Aave創始人StaniKulechov則表示,這次攻擊包含一個復雜的漏洞,涉及多個DeFi平臺的160多筆交易,花費了逾5000美元的Gas費用。
風投投資者JulienThevenard指出,從vault被盜的資金中,有超過300萬美元被DeFi貸款平臺Curve上的流動性提供商接收。?
Tags:DAIYEAEARNANCMIDAI幣Yearn Finance Bit2Learning StarStep Finance
尊敬的用戶: 您好,為了提高用戶的資產利用率,火幣合約將于新加坡時間2021年2月4日17:00增加USDT本位永續合約全倉擔保資產模式交易品種:DOGE/USDT和GRT/USDT.
1900/1/1 0:00:00撰文|?0x12 出品?|NEST愛好者1月21號,Yearn.finance社區成員發起了一項有關增發YFI數量的提案.
1900/1/1 0:00:00原標題:以太坊價值評估 自2015年發布以來,以太坊作為第二大區塊鏈網絡備受關注。即使以太坊已經發展成為一個強大的結算層,在以太坊內進行點對點價值轉移的總額已達數十億美元,但是投資者仍很難鑒定該.
1900/1/1 0:00:00美國知名區塊鏈媒體Decrypt于1月24日發布了《WhyPolkadotIsTheHottestCrypto》一文,作者為ShuyaoKong.
1900/1/1 0:00:00鏈聞消息,據ConsenSysCodefi2020年Q4以太坊DeFi報告顯示,截至2020年底,NFT的總市值已達5,229,650美元,五大加密藝術平臺共售出53,663件獨一無二的藝術品.
1900/1/1 0:00:00尊敬的用戶: WBF瓦特寶將于新加坡時間2021年2月6日15:00上線AIB定期理財活動,詳情如下: 活動說明: 1.本次認購僅支持APP端.
1900/1/1 0:00:00