区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SOL > 正文

YEA:Yearn因黑客攻击而损失1100万美元,这是如何发生的?_NUSD币

作者:

时间:

"2月5日,YearnFinancev1版本的yDAI机池漏洞被利用,损失1100万美元,该名攻击者总共获得51.3万DAI、170万USDT和50.6万3CRV,大约280万美元。目前团队正在针对此次事件进行调查,暂时禁用了在机池存入v1DAI、TUSD、USDC、USDT功能。"

2月5日凌晨5点左右,yearn官方在推特上表示,

“我们已经注意到yearnv1yDAI机池出现了一个漏洞。该漏洞已得到缓解。之后将发布漏洞报告。”

Aave:Yearn Finance被盗事件对Aave v2、v3没有影响:4月13日消息,Aave 在其社交平台表示,Yearn Finance 被盗事件对 Aave v2、v3 没有影响。而对于 Aave v1 的影响正在确认,该协议的最原始版本已被冻结。Aave 正在密切监视情况,以确保没有进一步的问题。

此前有社区反馈,此次 Yearn Finance 被盗事件是黑客通过 Aave v1 发起闪电贷攻击引发,派盾表示该事件的根本原因或是 yUSDT 的相关设置错误被黑客攻击。[2023/4/13 14:01:30]

Yearn核心开发者banteg随后发布信息表示,

Yearn宣布将通过yTeam对细分领域进行决策治理:官方消息,为促进过渡到多DAO结构,收益聚合器Yearn宣布yTeam多签人员名单,将通过9个yTeam工作组,对策略、预算、开发、运营 9个细分领域进行决策治理。 yTeam及相应的多签方式依据YIP-61提案设立,yTeam有对于细分领域的决策权,可在其相关负责领域内独立进行决策。[2021/6/20 23:50:51]

“YearnDAIv1机池被黑客攻击,攻击者已获得280万美元,整个机池损失了1100万美元。在我们调查期间,针对v1DAI,TUSD,USDC,USDT机池的策略存款将会被禁用。”

独家 | yearn锁仓金额较上周上涨6倍:据DappBirds DeFi Data专题数据显示,yearn锁仓金额较上周上涨6倍,DeFi中锁定资产总价值达82.44亿美元,较昨日上涨1.68%,其中Maker,Aave,Curve,Synthetix,Compound分别以14.60亿美元,12.80亿美元,10.70亿美元,8.58亿美元,7.95亿美元位列前五名[2020/8/21]

banteg还表示,yearn团队对这次攻击的应对反应迅速,从发现到实施缓解总共用时10分钟14秒,将原本可能导致3500万美元损失降低到1100万美元。

在这次漏洞攻击中,攻击者拿走了280万美元,而另外超过300万美元资金流向了Curve质押者。

黑客攻击手法

TheBlock研究分析师IgorIgamberdiev表示,攻击者在这次漏洞中总共执行了11个步骤。

1/通过闪电贷从dYdX借来11.6万ETH

2/通过闪电贷从Aavev2借来9.9万ETH

3/使用ETH作为抵押品借入1340万USDC和1290万DAI

4/在3crvCurve池中添加1340万USDC和360万DAI

5/从3crvCurve池中提取1.65亿USDT

6/以下操作重复5次:

-将930万DAI存入yDAI机池

-将1650万USDT添加到3crv池中

-从yDAI机池中提取920万DAI

-从3crv池中提取1.65亿USDT

7/最后一次取款3900万DAI和1.34亿USDC,而不是USDT

8/偿还Compound借贷

9/偿还闪电贷

攻击者每次重复操作的时候就会拥有更多3crv代币,然后将其兑换为稳定币。有意思的是,竟然使用了这么多次闪电贷。预计会有新的关于闪电贷的演讲文章会很快发布。

截止目前,yearn还未发布关于这次攻击的详细漏洞报告,具体资金流向还不清楚。

标签:USDEARNYEADAINUSD币EARN币B Non-Fungible Yearn2DAI.io

SOL热门资讯
LIMIT:随着周五10亿美元期权到期,多头倾向于将BTC推高至4万美元_NoLimitCoin

2月5日,总计10亿美元的比特币期权未平仓合约将到期。与上个月到期的40亿美元期权相比,这个数字相对较小,但通常月度和季度的期权交易量最大.

比特币:金色观察 | 聚焦地方两会中的“区块链”声音_BTCπ币

2021年是“十四五”规划的开局之年。根据科技部近日发布的“十四五”重点研发计划征求意见指南,“区块链”重点专项计划于2021年启动实施,又一次将区块链推向了风口之上.

区块链:金色前哨 | 宣布推出首次代币发行平台MISO后 SUSHI短线突破13美元_USH

据官方消息,SushiSwap推出最小限度首次代币发行平台,可供代币创建者和社区发行新代币,能够简化在SushiSwap上启动新项目的流程.

DAI:Stack Funds:春节期间,比特币价格或下跌_ROB

原标题:矿工要过年,大饼要大跌?新加坡加密货币投资公司StackFunds发布的最新报告称,即将到来的中国农历新年假期可能对比特币价格产生间接影响,矿工抛售可能造成比特币价格大跌.

BIN:Robinhood等美国券商为啥“拔网线”?_HOOD

周三以Robinhood为代表的一些券商“拔网线”,停止了散户新开仓位的交易权限。这个行为引来了巨大的争议,包括各种阴谋论和议员要求调查和开听证会.

OBI:DeFi再次涨上天 是泡沫狂欢还是价值发现?_Typhoon Cash

美股、首富来助攻,Dex们涨上天经常想感叹一下,刚过去的2020真是充满动荡与混乱的一年,而对于区块链行业来说,同样是惊心动魄、跌宕起伏,在重新找到叙事与方向后,柳暗花明的一年.