木星链 木星链
Ctrl+D收藏木星链
首页 > ICP > 正文

DAI:1小时内,Yearn接连遭受11次攻击

作者:

时间:1900/1/1 0:00:00

2021年02月05日,链上机池YearnFinance的DAI策略池遭受攻击。

攻击者连续发动了11次攻击,每次攻击的收益在十几万美元到三十几万美元不等,累计获益约二百余万美元,造成Yearn损失近一千万美元。

烤仔分析了其中一笔攻击交易的转账细节,来看看这期间的账单流转。

在这个攻击中,攻击者首先从闪电贷合约dYdX和AAVE获取了约20万个ETH,价值三亿美元。然后将大部分存入了Curve池。

BTC在1小时内跌幅超过1.00%:据火币全球站数据显示,BTC/USDT在1小时内出现剧烈波动,跌超1.00%,达到-1.12%。当前报价为9690.30美元,行情波动较大,请注意风险控制。[2020/5/9]

然后,攻击者从Curve池取出大量USDT,导致Curve池中的USDT数量显著下降,Curve池出现“价格异常”,DAI和USDC变得廉价。

此时,攻击者让Yearn向Curve充入大量DAI.

BTC在1小时内涨幅超过1.00%:据火币全球站数据显示,BTC/USDT在1小时内出现剧烈波动,涨超1.00%,达到1.02%。当前报价为 8904.99 美元,行情波动较大,请注意风险控制。[2020/5/5]

之后,攻击者将大量USDT放回Curve池,价格恢复正常。此时,攻击者再让Yearn赎回DAI。

由于Yearn在DAI的最低点充入了大量的DAI,蒙受了损失。根据Yearn的内部机制,这些损失由所有人均摊。而放回USDT的攻击者,则是这些损失的受益者。

行情 | ETH 1小时涨幅超过2.50%:据Bitfinex数据显示,ETH 1小时内涨幅超过2.50%,现报价204.20美元,价格波动较大,注意风险控制。[2018/10/15]

此时,攻击者损失了DAI,但获得了3Crv,而且,有一部分损失是被所有Yearn用户平分了。

重复这个过程,攻击者获得了大量的3Crv。

最后,攻击者用收益的3Crv填补DAI上的损失,最后可以结余几十万美元到三十万美元。

攻击者地址参见:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28

标签:DAIUSDYEAEARNText2VidAIUSDR币YEA价格Fast To Earn

ICP热门资讯
比特币:比特币真要把人“涨服”了吗?

来源:证券时报电子报春节期间,比特币价格一骑绝尘。2月16日,一举突破5万美元大关并站上5.2万美元.

1900/1/1 0:00:00
BAN:Bancor推出新项目BNTEE 三种代币对应三种实体T恤

2月19日,去中心化交易协议Bancor官方发文宣布推出BNTEE.SHOP项目。BNTEE.SHOP将推出三种实体T恤,其对应三种代币BNTEE、BNVT和BNLM.

1900/1/1 0:00:00
NFT:NFT 指数基金 NFTX 中已存入 NFT 数字艺术收藏品 Hashmasks 总供应量的 1%

上线一天,以太坊上的NFT指数基金NFTX中已存入NFT数字艺术收藏品Hashmasks总供应量的1%。NFTX于2月4日上线NFT数字艺术收藏品Hashmasks指数基金MASK.

1900/1/1 0:00:00
比特币:央视报道:比特币持有者称比特币前景可期

2月21日,CCTV-2《经济信息联播》栏目报道称,方舟投资首席执行官伍德日前表示,强烈看多比特币前景.

1900/1/1 0:00:00
BTC:元凶在这里?比特币巨鲸2月获利退出,共“减持”14万枚BTC

经过一段时间的积累后,鲸鱼们在2月开始持续“卸货”BTC。据加密市场数据聚合商Glassnode的最新报告,比特币鲸鱼在2月期间“卸掉”了大量的BTC.

1900/1/1 0:00:00
NFT:NFT+盲盒的正确打开方式:锦上添花而非救命稻草

撰文:0x13,律动BlockBeats你知道现在最火的NFT发售方式是什么吗?从最开始的定价出售、英式拍卖、荷兰拍卖.

1900/1/1 0:00:00