2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
EOS在1小時內跌幅超過3.00%:據火幣全球站數據顯示,EOS/USDT在1小時內出現劇烈波動,跌超3.00%,達到-3.66%。當前報價為 3.55 美元,行情波動較大,請注意風險控制。[2020/8/19]
EOS在1小時內漲幅超過3.00%:據火幣全球站數據顯示,EOS/USDT在1小時內出現劇烈波動,漲超3.00%,達到3.02%。當前報價為 3.87 美元,行情波動較大,請注意風險控制。[2020/8/17]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
EOS在1小時內跌幅超過3.00%:據火幣全球站數據顯示,EOS/USDT在1小時內出現劇烈波動,跌超3.00%,達到-3.12%。當前報價為 3.48 美元,行情波動較大,請注意風險控制。[2020/2/28]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
本文來源:北京商報,作者:陶鳳、趙天舒從推特到clubhouse,特斯拉CEO馬斯克的話題總離不了數字貨幣。現在馬斯克又把特斯拉帶了進來,使得比特幣的價格再次站上了新高,逼近50000美元關口.
1900/1/1 0:00:00星球日報訊以太坊核心開發者eric.eth發布推特稱,EIP-1559需要上一堂歷史課,因為它現在有點修改了。在2019年初,其對以太坊費用的第一個價格拍賣模型非常糟糕,感到十分沮喪.
1900/1/1 0:00:002月8日晚間,特斯拉在提交給監管機構的文章中表示,預計在不久的將來開始接受比特幣作為支付產品的一種形式,將受適用法律的約束,并且最初將基于有限基礎.
1900/1/1 0:00:00隨著埃隆·馬斯克的特斯拉宣布購入15億美元的比特幣,市值最大的加密貨幣的價格一路上漲,這也引發了主流媒體的關注.
1900/1/1 0:00:001月28日,安徽省司法廳發布2020年度行政執法十大事件,其中包括“區塊鏈+電子證照”模式助推全省住建系統行政審批事項標準化、規范化、便利化.
1900/1/1 0:00:00GlobalMacroInvestor和RealVision的創始人兼首席執行官RaoulPal在MoneyWeek播客上討論了當前的市場風險,以及是什么促使他賣掉所有黃金換成比特幣.
1900/1/1 0:00:00