两级反转?黑客攻击yDAI保险库后,Curve坐收渔翁之利。
北京时间2月5日,YearnFinance发推文表示v1yDAI保险库遭到攻击。
YearnFinance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1DAI、TUSD、USDC、USDT保险库的策略存款将禁用。”
SingularityDAO将推出其Launchpad平台:10月30日消息,由AI驱动的DeFi社区SingularityDAO宣布将推出其Launchpad平台,首先上线去中心化计算平台NuNet代币NTX。在UTC时间11月12日13:00之前完成KYC并且在11月2日前持有一定数量的AGIX或SDAO代币的用户有资格参与代币分发,团队将于UTC时间11月2日和11月13日分别进行快照,根据期间AGIX或SDAO代币持有量分配NTX代币额度。[2021/10/30 6:21:55]
PeckShield通过追踪和分析发现,此次攻击与此前安全研究员Wen-DingLi所披露的在Yearn.finance的TUSDVault上发生的快速贷款攻击漏洞相似。?
SingularityDAO任命Chris Poulin为CTO和AI主管:8月25日消息,DeFi投资组合管理公司SingularityDAO已经任命研究科学家Chris Poulin为新的首席技术官和人工智能主管,Poulin将负责开发SingularityDAO的DynaSets,这是一个由人工智能驱动的系统,用于建立一个精心策划的加密货币投资篮。DynaSets在一份合同中持有DeFi代币的集合,使投资者能够更容易地管理他们的投资组合。工作内容还包括为DeFi领域开发新的人工智能驱动的产品。(cointelegraph)[2021/8/25 22:37:13]
首先,攻击者从dYdX和AaveV2借出闪电贷;
SingularityDAO完成270万美元私募融资,AlphaBit领投:据官方消息,SingularityNET生态系统内以DeFi为中心的独立项目SingularityDAO宣布,完成270万美元私募融资,AlphaBit领投,SMO Capital、Jun Capital、Magnus Capital、QCP Capital、Moon whale Ventures和AU21等参投。SingularityDAO是第二层非托管DeFi解决方案,旨在提高收益。(zycrypto)[2021/4/29 21:09:27]
随后,攻击者利用所借资产通过对3pool的存取操作导致其中代币不平衡;
接下来,攻击者将DAI存放至yDAI保险库中,触发继续投资到受影响的策略投资中,恶化了3pool中不平衡交易的状态,攻击者立即从恶化的不平衡状态中获利;
攻击者重复利用上述步骤并且避免触发?0.5%的滑点控制,最终偿完一开始的闪电贷,造成yDAI保险库损失1100万美元。
值得注意的是,受影响的策略有执行滑点控制,但目前没有提币费用,这使得漏洞有利可图。为了避免触发滑点控制,攻击者反复利用上述步骤,确保攻击成功。攻击发生后,YearnFinance立即禁用保险库策略。
做遏制DeFi借贷波动利率“无形的手”?YearnFinance保险库还不够保险。
2020年9月底YearnFinance的开发人员就曾披露修补了可能会使yDAI,yTUSD和yUSD保险库的资金面临风险的漏洞。11月TUSDVault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。
PeckShield安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。
截至目前,YearnFinance?核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。
Aave创始人StaniKulechov则表示,这次攻击包含一个复杂的漏洞,涉及多个DeFi平台的160多笔交易,花费了逾5000美元的Gas费用。
风投投资者JulienThevenard指出,从vault被盗的资金中,有超过300万美元被DeFi贷款平台Curve上的流动性提供商接收。?
标签:DEFINGEFIDEFIdefi币是什么ring币价格Libre DeFiBearn Defi Protocol
尊敬的ZT用户:“MDX/BAGS/SH充值上线”活动已结束。活动奖励已于2月5日发放至用户ZT账户中,用户可登陆自己ZT账户,在资产中查看是否已到账。未达到活动要求的用户则不予发放奖励.
1900/1/1 0:00:00消息面1,尼日利亚中央银行已禁止比特币和其他数字资产交易,并已发布通函指示本地银行立即关闭与加密货币交易所连接的那些客户的帐户,2.
1900/1/1 0:00:00Gate.io已经完成更换交易符号为BONDED,并已恢复充提和交易服务。为防止操作期间价格波动过大造成影响,我们已经提前撤销市场订单,用户可以根据市场最新情况重新下单,感谢您的理解与支持.
1900/1/1 0:00:00牛年到,吉运照,愿新的一年里,所有美好,皆为序章。2021年春节期间,我们准备了丰富多彩的新春贺年活动,2021,让我们一起“牛”转乾坤,万事亨通!一、牛运当头,玩转Heco明星项目活动介绍:玩.
1900/1/1 0:00:00链闻消息,加密货币旅游预订平台Travala.com宣布已集成支付应用程序BinancePay,将成为BinancePay推出以来,首个将其作为付款方式的商户.
1900/1/1 0:00:00据Cointelegraph2月5日消息,爱沙尼亚财政部正寻求制定更严格的加密许可证制度。爱沙尼亚财政部早在1月份就发布了立法草案,收紧了该国加密行业监管力度.
1900/1/1 0:00:00