区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BTC > 正文

DAI:yDAI受创,Curve“喜”收意外之财_EARN

作者:

时间:

两级反转?黑客攻击yDAI保险库后,Curve坐收渔翁之利。

北京时间2月5日,YearnFinance发推文表示v1yDAI保险库遭到攻击。

YearnFinance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1DAI、TUSD、USDC、USDT保险库的策略存款将禁用。”

派盾:BabyDAO发生RugPull,约773枚BNB被转入Tornado Cash:7月6日消息,据PeckShield监测显示,BNBChain项目Baby DAO发生RugPull,Token下跌99.9%%,约773枚BNB(约18万美元)被转移至Tornado Cash。[2022/7/6 1:54:18]

PeckShield通过追踪和分析发现,此次攻击与此前安全研究员Wen-DingLi所披露的在Yearn.finance的TUSDVault上发生的快速贷款攻击漏洞相似。?

Three Arrows Capital首席执行官:交易员低估了比特币减半将产生的影响:金色财经报道,加密货币对冲基金Three Arrows Capital首席执行官Su Zhu表示,加密货币交易员和分析师低估了BTC减半将对市场产生的影响。新BTC的供应减少一半,这将引发重大的供应冲击,从而增加买方压力。比特币矿工处于可怕的境地,大型矿工处于特别稳固的状态,因其有大量备用抵押品可供使用。[2020/4/17]

首先,攻击者从dYdX和AaveV2借出闪电贷;

行情 | OKEx比特币精英账户合约多头持仓比例继续超过空头,差距扩大:截至今日8:00,OKEx比特币合约精英账户中,多头平均持仓比例为25.78%,空头平均持仓比例为17.14%,多头持仓继续超过空头,多空比例差距扩大。以太坊合约精英账户中,多头平均持仓比例为16.90%,空头平均持仓比例为18.31%,空头持仓比例继续超过多头,多空比例跟昨日基本持平。当前BTC合约持仓总量约为5.70万个BTC,持仓量小幅缩减;ETH合约持仓总量约为41.27万个ETH,持仓量小幅减少。[2019/9/10]

随后,攻击者利用所借资产通过对3pool的存取操作导致其中代币不平衡;

接下来,攻击者将DAI存放至yDAI保险库中,触发继续投资到受影响的策略投资中,恶化了3pool中不平衡交易的状态,攻击者立即从恶化的不平衡状态中获利;

攻击者重复利用上述步骤并且避免触发?0.5%的滑点控制,最终偿完一开始的闪电贷,造成yDAI保险库损失1100万美元。

值得注意的是,受影响的策略有执行滑点控制,但目前没有提币费用,这使得漏洞有利可图。为了避免触发滑点控制,攻击者反复利用上述步骤,确保攻击成功。攻击发生后,YearnFinance立即禁用保险库策略。

做遏制DeFi借贷波动利率“无形的手”?YearnFinance保险库还不够保险。

2020年9月底YearnFinance的开发人员就曾披露修补了可能会使yDAI,yTUSD和yUSD保险库的资金面临风险的漏洞。11月TUSDVault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。

PeckShield安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。

截至目前,YearnFinance?核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。

Aave创始人StaniKulechov则表示,这次攻击包含一个复杂的漏洞,涉及多个DeFi平台的160多笔交易,花费了逾5000美元的Gas费用。

风投投资者JulienThevenard指出,从vault被盗的资金中,有超过300万美元被DeFi贷款平台Curve上的流动性提供商接收。?

标签:USDDAIEARNANCgusdt钜达币在香港怎么样pDAIStream2EarnYearn Finance Bit2

BTC热门资讯
DEF:币姥爷:狂躁牛市才有的现象_比特币

今天的封面是《夜晚的星星》,约瑟夫·威廉·透纳一个小时之前,大盘横向整理,雨神判断市场大概率上扬击穿这根下降趋势线。现在已成功击破,雨神已经在圈子里安排下一步部署了.

比特币:关于“挖矿宝”新春活动上线及活动说明_SDT

尊敬的用户: 为感谢和回馈Huobi用户对“挖矿宝”的支持,我们将于2021年2月9日(GMT8)推出牛年春节特别活动——“三重豪礼贺新春,挖矿赚币享不停”.

FLOW:“FLOW交易锦鲤活动”结果公示_Liquidus

尊敬的用户: “FLOW交易锦鲤”——第1期现已结束。锦鲤榜单将在本公告内以附件形式持续更新。活动奖励将于活动结束后7个工作日内发放至币币账户。“FLOW交易锦鲤”——第3-6期仍在火热进行中.

TPS:BKEX Global 关于上线PSI(Passive Income)的公告_PSI

亲爱的BKEXer:??? ??? BKEXGlobal现决定2021年2月5日20:30开启PSI/USDT交易对交易功能,现已开启PSI的充值功能和提现功能.

比特币:比特币能源消耗激增,引发加密社区强烈争论_比特币走势图今年

据Digiconomist的比特币能源消费指数的最新数据,比特币的能源消费自2020年末以来一直处于历史最高水平。据估计,比特币每年的消耗量约为77.8TWh,相当于智利的消耗量.

DEF:探究Osasion欧赛关于DeFi的新玩法_DEFI

了解持续火热的流动性挖矿机制,首先就需要了解何为DeFi?何为DeFi流动性挖矿?DeFi,英文为DecentralizedFinance,即去中心化金融.