比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 酷幣 > Info

yDAI受創,Curve“喜”收意外之財_DAI

Author:

Time:1900/1/1 0:00:00

兩級反轉?黑客攻擊yDAI保險庫后,Curve坐收漁翁之利。

北京時間2月5日,YearnFinance發推文表示v1yDAI保險庫遭到攻擊。

YearnFinance核心開發者@banteg表示:“保險庫被利用,攻擊者獲得280萬美元,保險庫損失1100萬美元。在我們調查期間,v1DAI、TUSD、USDC、USDT保險庫的策略存款將禁用。”

Yearn Finance:yDAI保險庫已恢復 已用YFI鑄造近970萬枚DAI:2月9日晚間,Yearn Finance官方發布推文表示:“yDAI保險庫已恢復。Yearn用YFI從Treasury開設了一個Maker保險庫,鑄造了970萬枚DAI,并使yDAI Vault完整。Yearn團隊還附上交易信息,顯示約1591.529枚YFI保證金用作鑄造價值近970萬枚DAI代幣。此前2月5日消息,Yearn v1 yDAI保險庫遭到攻擊,損失1100萬美元。”[2021/2/10 19:22:51]

PeckShield通過追蹤和分析發現,此次攻擊與此前安全研究員Wen-DingLi所披露的在Yearn.finance的TUSDVault上發生的快速貸款攻擊漏洞相似。?

碧交易平臺YDAO開盤最高漲幅62.96%:據官方消息,雪碧交易平臺“沖頂上幣”計劃二期項目YDAO今日19:00上線,開盤價0.0014U,現價0.0022U,最高漲幅62.96%。

YDAO是YAS公鏈上的社區治理項目,發行總量1000萬;slogan: 遇事不決YDAO表決;目前YDAO應用有YSING(集社交、懸賞、FOMO玩法與一體的論壇),YDAO投票應用(用于表決社區問題或其他具有爭議問題的應用)。[2020/4/14]

首先,攻擊者從dYdX和AaveV2借出閃電貸;

動態 | 以太坊治理項目HumanityDAO團隊被爆踢出用戶 以吸引以太坊精英:據reddit消息,以太坊治理項目 HumanityDAO 被 reddit 網友指出團隊成員人為的將以太坊創始人 Vitalik Buterin 注冊的前 40 人踢出,以讓 Buterin 進入前 100 名注冊用戶,獲得治理代幣。該網友表示,HumanityDAO 的前 100 名注冊用戶可獲得大部分治理代幣,但 Buterin 是第 136 名注冊用戶,因而項目團隊踢出了排在 Buterin 前 40 名注冊用戶,以讓其躋身前 100,該網友認為此舉是為了吸引更多以太坊精英。[2019/5/21]

隨后,攻擊者利用所借資產通過對3pool的存取操作導致其中代幣不平衡;

接下來,攻擊者將DAI存放至yDAI保險庫中,觸發繼續投資到受影響的策略投資中,惡化了3pool中不平衡交易的狀態,攻擊者立即從惡化的不平衡狀態中獲利;

攻擊者重復利用上述步驟并且避免觸發?0.5%的滑點控制,最終償完一開始的閃電貸,造成yDAI保險庫損失1100萬美元。

值得注意的是,受影響的策略有執行滑點控制,但目前沒有提幣費用,這使得漏洞有利可圖。為了避免觸發滑點控制,攻擊者反復利用上述步驟,確保攻擊成功。攻擊發生后,YearnFinance立即禁用保險庫策略。

做遏制DeFi借貸波動利率“無形的手”?YearnFinance保險庫還不夠保險。

2020年9月底YearnFinance的開發人員就曾披露修補了可能會使yDAI,yTUSD和yUSD保險庫的資金面臨風險的漏洞。11月TUSDVault上出現的快速貸款又出現同類攻擊漏洞后,所幸迅速修復。多次修修補補后,仍未逃過一擊。

PeckShield安全公司多次提醒,項目方不僅要將代碼做到極致,還要防患于未然,一旦有DeFi攻擊事件發生,就要自查代碼,及時查缺補漏。

截至目前,YearnFinance?核心開發者banteg表示,黑客已經竊取了51.3萬枚DAI和170萬美元的USDT,其余的以CRV代幣的形式存在。

Aave創始人StaniKulechov則表示,這次攻擊包含一個復雜的漏洞,涉及多個DeFi平臺的160多筆交易,花費了逾5000美元的Gas費用。

風投投資者JulienThevenard指出,從vault被盜的資金中,有超過300萬美元被DeFi貸款平臺Curve上的流動性提供商接收。?

Tags:DAIYEAEARNANCMIDAI幣Yearn Finance Bit2Learning StarStep Finance

酷幣
關于火幣USDT本位永續合約全倉擔保資產模式增加交易品種的公告_SIS

尊敬的用戶: 您好,為了提高用戶的資產利用率,火幣合約將于新加坡時間2021年2月4日17:00增加USDT本位永續合約全倉擔保資產模式交易品種:DOGE/USDT和GRT/USDT.

1900/1/1 0:00:00
為什么YFI社區想要增發token ?_PLE

撰文|?0x12 出品?|NEST愛好者1月21號,Yearn.finance社區成員發起了一項有關增發YFI數量的提案.

1900/1/1 0:00:00
從貨幣、可消費商品、計息資產三個角度評估以太坊價值_以太坊

原標題:以太坊價值評估 自2015年發布以來,以太坊作為第二大區塊鏈網絡備受關注。即使以太坊已經發展成為一個強大的結算層,在以太坊內進行點對點價值轉移的總額已達數十億美元,但是投資者仍很難鑒定該.

1900/1/1 0:00:00
外媒調查:波卡在中國市場走紅的敘事“劇本”_Polkadot

美國知名區塊鏈媒體Decrypt于1月24日發布了《WhyPolkadotIsTheHottestCrypto》一文,作者為ShuyaoKong.

1900/1/1 0:00:00
ConsenSys 報告:2020 年 NFT 總市值達 5200 萬美元,售出 500 萬件 NFT_CON

鏈聞消息,據ConsenSysCodefi2020年Q4以太坊DeFi報告顯示,截至2020年底,NFT的總市值已達5,229,650美元,五大加密藝術平臺共售出53,663件獨一無二的藝術品.

1900/1/1 0:00:00
關于AIB-45天愛的奇跡理財第12期公告_okex

尊敬的用戶: WBF瓦特寶將于新加坡時間2021年2月6日15:00上線AIB定期理財活動,詳情如下: 活動說明: 1.本次認購僅支持APP端.

1900/1/1 0:00:00
ads