比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

慢霧: yearn finance 的 DAI 策略池遭受攻擊系閃電貸攻擊所致_USD

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報,知名鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:1)攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;2)攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;3)攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;4)攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;6)攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;7)攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;8)由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者;9)重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

Tags:DAIUSDSDCSDTADAI幣ledger錢包支持usdt么PCUSDCUpbit可以購買usdt嗎

Coinw
幣安創新區上市Vai(VAI)_USD

親愛的用戶:幣安創新區將于2021年02月04日18:00上線Vai,并開放BTC/VAI、BUSD/VAI交易對,VAI充值通道現已開放。VAI的上幣費用為0BNB.

1900/1/1 0:00:00
關于歐易OKEx支持Sushiswap流動性挖礦的公告_USH

尊敬的歐易OKEx用戶:歐易OKEx將于2020年12月24日(HKT)支持Sushiswap流動性挖礦,您可以在網頁端導航-金融服務-賺幣頁面中找到Sushiswap流動性挖礦.

1900/1/1 0:00:00
DeFi是不是泡沫?看以太坊漲到1500美金就知道了_UNI

這段時間,DeFi板塊領漲,幅度之大,讓人驚訝,像UNI、SUSHI、CRV、1INCH、LON、BAL、GRT等等,我之前推薦大家關注的。如果那時候買了,現在還在倉位,那么都有了幾倍的漲幅.

1900/1/1 0:00:00
The Block報告:Coinbase將在納斯達克直接上市_COI

來自TheBlock的報告,據熟悉舊金山加密獨角獸計劃的兩位消息人士稱,首家合規交易平臺Coinbase選擇了納斯達克作為直接上市的場所.

1900/1/1 0:00:00
市場的雙刃劍:應謹慎看待“馬斯克效應”_BTC

摘要:馬斯克對加密貨幣失去興趣可能是大多數投資者目前最不愿意看到的事情。區塊鏈研究實驗室在上月發布了一篇名為《埃隆-馬斯克的Twitter活動如何推動加密貨幣市場》的論文.

1900/1/1 0:00:00
唐思哲:BTC短線有回踩需求,ETH三連陽拉升_以太坊

  這幾天的走勢有人歡喜有人愁,這行情走的真是爽,昨天給大家分析過,比特幣有望繼續上行并且沖擊38000這個位置,日內已經達到目標位了,這個位置是我說的一個阻力位,行情正在試探該位置的阻力.

1900/1/1 0:00:00
ads