区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > LTC > 正文

DAI:闪电贷攻击,曾经的DeFi之王YFI也未能幸免_usdc币是谁发行的

作者:

时间:

撰文|NESTFANS.知鱼出品?|NEST爱好者引言:关于DeFi的安全问题,从2020年2月份到现在,损失数亿美元,各路专家已有无数文章来解析DeFi乐高的风险,直到现在这类问题依然没有引起开发者们的高度重视,在市场持续狂热以及锁仓规模不断推高的环境中,人们似乎已经忘了,那个深埋在狂欢大陆土地下的隐患,并没有消失......曾经的DeFi之王YFI协议未能幸免

2021年第一次闪电贷攻击事件,发生在了2020年的DeFi王者——YearnFinance协议身上,当然,这是偶然事件还是开年先拿王者开刀,来嘲讽DeFi的无能,我们暂且不论,也无从洞察“攻击者”的心境,这里,我们来看一下发生了什么。?

币安流动性挖矿将于9月1日移除部分流动性池:金色财经报道,据官方公告显示,币安流动性挖矿定期审查上市流动性池的流动性,确保为用户提供优质的交易体验、价格和滑点。根据最新的审查结果,币安流动性挖矿将于北京时间9月1日12:00关闭以下流动性池:

ADA/BNB、ALICE/BTC、APE/BTC、AVA/USDT、AVAX/BNB、BTC/TUSD、CHZ/BNB、CHZ/BTC、CTSI/BNB、DOT/BUSD、ENJ/USDT、FIL/BNB、FRONT/BUSD、GALA/BNB、ICP/BNB、ID/BTC、KDA/USDT、LIT/USDT、MATIC/BNB、NEO/BNB、PAXG/USDT、PEPE/USDT、SANTOS/USDT、SUSHI/BNB、SUSHI/BTC、SXP/BNB、SXP/BTC、THETA/BNB、THETA/BTC、TKO/USDT、TLM/USDT、TRX/BNB、TRX/ETH、WBTC/ETH、XMR/ETH、XMR/USDT、XVS/BTC、XVS/USDT、ZEN/USDT。[2023/8/28 13:00:52]

根据慢雾科技的情报,遭受攻击的是YearnFinance协议的DAI策略池,具体情况如下:1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH2.攻击者使用从第1步借出的ETH在Compound中借出DAI和USDC3.攻击者将第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CurveDAI/USDC/USDT的大部分流动性4.?攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值5.攻击者第3步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中8.由于第3步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利攻击者利用闪电贷进行这一循环套利,使得YearnFinance损失高达千万美元!根源不是闪电贷,而是脆弱的价格机制

Fortunas Finance(FRTNA)项目遭到闪电贷攻击,币价跌幅超过99%:金色财经消息,据CertiK监测,Fortunas Finance疑似受到闪电贷攻击,导致其代币价格骤然下跌超过99%。

合约地址:0x3949d773d188bb53e67cae443aa8e741878b5216[2022/9/22 7:14:12]

YFI和Curve之间的组合,利用LP的不同净值来计算份额,通过池子里的份额来决定价格,这是典型的价格操控!我们把现在的各DeFi协议当作是各个国家,每个国家制定不同的政策规则,商人通过政策规则之间的组合,寻找突破口,来获取利差。这是光明正大的赚取合理收益,无法责怪攻击者,因为,你的机制告诉了别人,怎么来操控我的价格进行套利。关于闪电贷攻击的问题,我们已经阐述过多次,《解读|Compound遭受价格预言机操纵攻击事件始末》,这篇文章里有详细描述。价格操控的背后所暴露的问题,才是我们更应该去思考和研究的方向。现如今的DeFi协议开发者,往往把快速、高效放在第一位,对区块链的本质充耳不闻,大家都求快,不愿去解决本质问题的根源。因为几乎所有人都正在这样做,睁一只眼闭一只眼。比特币的设计,是让所有节点一起对正在广播的交易进行验证,所有人都同意的广播,这笔交易才作数。其本身就是一个冗余的复杂系统,比特币并非是为了在“可用性”方面做出创新,而是在“可信性”方面给出了一个完美的解决方案,解决了去中心化过程中的安全问题。比特币网络的算力规模越大,网络越安全,但其处理交易的效率并没有提高。如果一个价格机制可以简单的利用所谓的“可信”节点上传到链上或者通过LP份额的方式来简单决定,而使用这个价格的DeFi协议或者用户无法对你的价格进行无需许可的有效验证,那么你给出的价格就是你说的算,并不是共识过的价格,并不是大家一起说的算;进而,基于这套价格体系的链上经济体的安全系数,也必然不会随着规模的扩大而增强。简单来讲,这与区块链本质背道而驰,舍本逐末。坚定去中心化的安全之路

Cream Finance称闪电贷攻击共导致3400万美元的AMP和ETH被盗,会分配协议费用的20%用于偿还:9月1日消息,抵押借贷平台Cream Finance在发布的闪电贷攻击事后分析报告中表示,漏掉导致共4.6亿枚AMP代币和2804枚ETH(当时价值约合3400万美元)被盗,并承诺将所有协议费用的20%用于偿还,直至全部偿还。此次安全事件有一个主要的漏洞攻击者和一个模仿者。Cream Finance会将所有相关信息转交执法机关,并在法律允许的范围内进行起诉。

Cream Finance称,在PeckShield的帮助下,确定了漏掉被利用的根本原因是Cream Finance将AMP集成到其协议中的方式存在错误。目前,Cream Finance已暂停了AMP借贷服务,并正在与审计员和技术顾问合作,已确保防范类似攻击。[2021/9/1 22:51:45]

NESTProtocol坚持以无需许可,可被任何人验证的无套利空间的价格同步在链上生成,供DeFi协议调用,随着NEST报价矿工/验证者参与规模的增长,其在链上生成的价格数据质量也会同步提高,这是一个非合作博弈系统所应该表现出来的基础属性,可累积博弈。在有效市场下,这种报价矿工之间的博弈、报价矿工与验证者之间的博弈,以及协议与二级市场之间的博弈,多维度非合作博弈生成的链上价格才是我们应该去追求的安全之根。坚持区块链本质,坚定去中心化精神,是区块链行业发展的第一准则。

OpenZeppelin开源类似闪电贷的实验性项目FlashWETH:据官方消息,OpenZeppelin研究团队成员AustinWilliams发布试验性项目“可闪电铸造的由资产支持的代币”(Flash-MintableAsset-BackedTokens)的以太坊合约代码,已部署至主网。该研究性项目类似于“闪电贷”,用户可以通过该合约铸造任意数量的代币,然后在同一笔交易中销毁相同数量的代币即可,否则该交易将无效。此次发布的实验项目“FlashWETH”还结合了类似WETH的(ERC-20包裹版ETH)机制,由ETH资产支持,所以可以用来进行套利交易。OpenZeppelin表示该项目的合约虽然简单,但是尚未审计,谨慎使用。[2020/6/28]

标签:DAIUSDSDCUSDTYFDAI价格dusd币哪个交易所有usdc币是谁发行的usdt币好卖吗

LTC热门资讯
BIT:美国矿工如何对比特币挖矿收入报税_CBIT币

编者按:本文来自?彩云区块链,Odaily星球日报经授权转载。货币征税的指南,并阐明了应如何报告挖矿行业的税收。美国国税局将挖矿利润视为出于税收目的的收入,并且与任何收入一样,要求矿工缴纳税款.

区块链:星球前线 | Gartner:信用卡品牌应从比特币交易转向稳定币支付_稳定币

本文来自?Gartner,原文作者:AvivahLitanOdaily?星球日报译者?|念银思唐Visa?最近宣布通过托管银行支持比特币交易.

NSP:爱沙尼亚财政部正收紧加密许可证监管,已获许可公司将重新提交申请_NTS

据Cointelegraph2月5日消息,爱沙尼亚财政部正寻求制定更严格的加密许可证制度。爱沙尼亚财政部早在1月份就发布了立法草案,收紧了该国加密行业监管力度.

BIT:Hotbit 定于2021年2月7日上线 ROOM (OptionRoom)_TBI价格

尊敬的用户: Hotbit即将在开启ROOM(OptionRoom)数字资产服务,并开放ROOM理财产品。预计年化收益:10%;计息:T1.

DAI:破局者DFINITY_TBI

作者|二十三画生?编辑|郝方舟出品?|?Odaily星球日报2020?年是DeFi大爆发的一年,不仅产生了新的造富效应,而且证明了区块链的价值.

REEX:金色观察 | Utreexo进展_REEX价格

Utreexo进展 概要 本文会介绍Utreexo的优点,以及这些优点的实现程度,阐述最新Utreexo应用中取得的重大进展,但是要让这项科技大众化,还需要一个漫长的过程.