木星链 木星链
Ctrl+D收藏木星链
首页 > 火星币 > 正文

DAI:16万美元资产被盗竟是乌龙事件?Yeld.finance“闪电贷攻击”事件简析

作者:

时间:1900/1/1 0:00:00

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)进行分析。经分析后发现,该笔交易为Yeld.finance项目自身的策略机制而导致的资金转移,与闪电贷攻击无关。闪电贷攻击表示不背这个锅。二、事件分析

△图1交易信息如图1所示,该笔交易是名为0xf0f225e0的用户,调用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合约的deposit函数。经确认,0xef80cab7合约正是项目方的DAI池。该笔交易一共产生了6笔代币转移,分别用T1到T6表示。那么,这些代币转移究竟是什么操作导致的呢?下面通过代码进行分析:

数据:已有约12.6万名Worldcoin用户领取逾316万枚WLD空投:7月26日消息,据Dune Analytics数据显示,目前已有126,481名Worldcoin用户领取3,161,511枚WLD空投,领取份额占空投总量的约7.3%。

此前报道,WLD启动时的最大流通供应量为1.43亿枚,其中4300万枚WLD将分配给在项目预启动阶段通过Orb验证的用户,1亿枚WLD将贷款给在美国境外的做市商。据悉,Worldcoin项目的预启动阶段为2021年5月至2023年7月。在此期间,超过200万人在30多个不同国家的Orb上验证了其World ID。[2023/7/26 15:59:35]

24小时BTC合约大单成交6516万美元 现货大单成交3.99亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交6516万美元,其中买单2350万美元,卖单4166万美元;BTC现货大单成交3.99亿美元,其中买单1.85亿美元,卖单2.13亿美元。[2021/4/6 19:49:18]

△图2deposit函数源代码很明显,第538行代码,产生导致了序号为T1的代币转移,将token转移到yDAI合约。这是一笔普通的代币转账,表示用户存入了9,377DAI到yDAI合约。第541-553行代码,是yDAI合约用于计算用户存入的DAI应返回给用户多少yDAI,并在第554行进行铸币,对应序号为T2的代币转账,表示yDAI合约向用户铸了9,306yDAI。然后进入第555行的rebalance函数,分析该函数的逻辑。

近16万枚ETH从未知钱包转入未知钱包:Whale?Alert数据显示,北京时间8月15日08:58,160296.11枚ETH从未知钱包转入未知钱包,按当前价格约7000万美元。交易哈希为: 0x8f548a6f2c8f2df61bd5b93407dd7ca0e9fb28177c0000c5260eb699f44a72f4。[2020/8/15]

△图3rebalance函数源码

动态 | BTC出现价值约1416万美元大额转账:据Tokenview数据监测,北京时间5月13日20时19分左右,33LcXfae地址向37ch94rX地址转账2000.0枚BTC,价值约1416万美元。交易哈希为:1eed8afe3383eccbafbc7f418a50b8eaa3ad4604d837e67e2705f6460324dac0。[2019/5/13]

△图4recommend函数第732行代码会计算newProvider,该函数会调用recommend函数(如图4所示),recommend函数会调用IEarnAPRWithPool合约查询4个Defi项目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的项目,查询结果如图5所示:

△图5recommend查询结果其中dYdX池的APR最高,newProvider被设置为dYdX池。当前池为AAVE池,进入736行的if代码块,调用内部函数_withdrawAll。

△图6_withdrawAll函数源代码第778行代码将会提出AAVE池中的所有DAI,产生了序号为T3-T5的代币转移,具体代码可参考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合约redeem函数相关代码,此处不再详述。最后是第741行代码,将从AAVE中提出的16.6余万枚DAI存入dYdX合约,产生了序号为T6的代币转移,即将16.6万枚DAI存入dYdX池。整个交易就此结束,可以看到,这次所谓的“闪电贷攻击”只是虚惊一场。用户只是单纯的存入了一笔DAI,然后刚好触发了Yeld.finance项目的策略机制,并不是所谓的“闪电贷攻击”,可谓是闹了场乌龙事件。值得注意的是,dYdX在该事件中充当了一个“良心商家”的角色,并不是以往闪电贷攻击中的帮凶。三、安全建议尽管本次事件经成都链安安全团队分析后被判断为虚假一场,但在这里还是有必要提醒各项目方,依然需要在日常的安全防护工作中,对闪电贷攻击加以预警和防范。同时,作为致力于区块链生态安全建设的成都链安也在此建议,项目方的安全预警机制和安全加固工作切不可等闲视之。寻求第三方安全公司的力量,搭建覆盖全生命周期的一站式安全解决方案方为万全之策。

标签:DAIDYDXBTCCOMDAILYdydx币行情FBTCComfyToken

火星币热门资讯
比特币:观察:比特币价格在一天和一周通常低开高走

这当然没有一个肯定的答案,但我们却可以利用不同的历史因素来分析其他交易员过去的行为方式。举个例子,人们是否倾向于在一天中的某些时段,或者一周中的某几天更频繁地买进或者卖出?大概一年前,LongH.

1900/1/1 0:00:00
加密货币:尼日利亚证券交易委员会:市值近2万亿美元的加密市场不能忽视

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。在尼日利亚中央银行下达加密禁令后,尼日利亚证券交易委员会最近中止了其加密货币监管计划,明确了其对该国加密货币的立场.

1900/1/1 0:00:00
数字资产:OKLink行业观察:哪些银行巨头正在布局数字资产?

“起风了,那乌家就破产吧”。近日,国产电视剧《赘婿》频频喜提热搜,男主宁毅利用“期货”、“做多”、“对冲”等现代金融思维,使得对手乌家资金链断掉,向男主宁毅低头,看得观众直呼过瘾.

1900/1/1 0:00:00
比特币:观点:现在处于牛市中场休息期,ETH对BTC价格在不断下跌

1、现在处于牛市中场休息期BTC价格最近依然还是以震荡、下跌为主,其实最近关于BTC的利好并不算少.

1900/1/1 0:00:00
TOKEN:TokenInsight:2020 DeFi行业年度报告

归纳与展望2020是卓越不凡的一年,也是灾难重重的一年。新冠肺炎给全球经济和人类生活带来了深远的负面影响。3月12日的大跌使市场失去信心,但随之而来的DeFi的崛起引爆了整个盛夏.

1900/1/1 0:00:00
BTC:BTC-e 局:偷天换日,亿万美元洗白记

作者:MarioChristodoulou、GeoffThompson和BenjaminSveen,ABC新闻。译者:烤仔AlexanderVinnik摊上了大麻烦.

1900/1/1 0:00:00