文章来源:matataki
作者:小岛美奈子
Mementotehominemesse:谨记你不过只是一个人。——《世界语言简史》,常被引用的拉丁语名言
这已经不是Andre第一次翻车了,今年早些时候,Andre在刚开始构建yCrv的时候,就发生过一次事故,使得一个早期用户损失了14w美金。
Medium,AndreCronje,Postmortem28–02–2020
Medium,AndreCronje,PostMortemofthePostMortem
这件事件之后,Andre的置顶推文就是那则著名的Disclaimer。
彭博社:穆迪正在研究加密稳定币的评分系统:金色财经报道,彭博社援引一位知情人士的话报道称,全球评级机构穆迪(Moody’s)正在正在为稳定币(加密货币领域交易量最大的代币)开发评分系统,知情人士透露,该系统将包括对多达 20 种稳定币的分析,该分析基于支持它们的储备证明质量。另一位人士告诉彭博社,该项目还处于起步阶段,不会发布官方信用评级。储备证明通常按月或按季度发布,由第三方审计公司认证。
穆迪发言人拒绝置评,该公司为Coinbase Global Inc.等上市加密货币公司提供信用评级,其研究部门发布有关该行业的更广泛的分析报告。[2023/1/27 11:31:46]
而就在本月中旬,YFI的社区项目SAFE也发生了内幕交易,提前买入了大额保单。虽然不是Andre的直接责任,但依然对YFI的社区造成了一定影响。
昨天发生的事故无论是损失金额,还是波及的人数,都比前几次事故要远远严重。而且事故原理也更加简单,简直可以作为Flashloan的入门教程了。以至于Andre都写不出像样的Postmortem来进行说明。
事故原理
Flashloan大家一定已经不陌生了,在今年EtherDenver期间,DeFi项目bZq就曾连续发生数次事故。其中第二次攻击并不是合约代码的漏洞,而是利用了合约设计的缺陷——所有合约都按照预定的设计在执行工作,但当这些合约组合时却形成了无风险套利的可能。因为攻击者需要在一笔tx内同时完成「借款」和「还款」的操作,因而这种攻击方法被称之为闪电贷??。DragonFly的研究员HaseebQureshi就曾撰文,称这种类型的攻击将会成为DeFi开发中的「新常态」。
事故合约
https://etherscan.io/address/0x5ade7ae8660293f2ebfcefaba91d141d72d221e8
https://etherscan.io/address/0xc08f38f43adb64d16fe9f9efcc2949d9eddec198#code
黑客地址
https://etherscan.io/tx/0x3503253131644dd9f52802d071de74e456570374d586ddd640159cf6fb9b8ad8
我们可以看到黑客一共发起了三次CreateContract操作,并且再得手之后,还还回去一半。
再看一些具体的受害者Case,比如这位老哥花了390个ETH去买EMN,一个小时之后只卖回了1个。
再比如这位推上的老哥@spzcrypto。。。前几个小时还在转推@eminencefi的状态。。下一则推就gotrekt了==。。。。
看上去也根本不像是演的。类似的受害者想必不在少数。
虽然攻击合约没有开源。。但是死观察这些tx的内联转账可知。。。这是一个标准的闪电贷??过程。。。。很容易把攻击原理还原出来,下面这则thread详细的描述了攻击经过:
如果你困惑于黑客是如何成功榨干$EMN合约的,这里是具体的机制。EMN合约允许你用DAI作为储备金,铸造EMN。它使用标准的类似Bancor的曲线——DAI被用作EMN的储备货币,EMN代币的价格由EMN的数量与储备货币中的数量决定。
第二种代币,eAAVE也类似,但有一个小而重要的不同——它是用EMN作为储备货币,但却是「虚拟的」——如果你通过向它发送EMN代币来铸造eAAVE,而不是将你的EMN存储在储备中,eAAVE合约实际上会销毁EMN。这种相互作用使得攻击者可以进行以下交易。下面是完整的攻击过程:
从Uniswap中闪电贷??出15m的DAI。
用你的DAI铸造尽可能多的EMN。
用一半的EMN铸造eAAVE。这将消耗EMN,减少总供应量,从而抬高EMN的价格。
以10m的价格卖出你的后一半EMN。
现在卖出你的eAAVE,取回你的前一半EMN,降低EMN的价格。
以6.649m的价格卖回你的前一半EMN。
向Uniswap归还15m的闪电贷??,享受1.67m的利润。
重复以上策略三次。
黑客能在如此短的时间里发现合约的漏洞,因而社区猜测也是一次内线作案。虽然说TestinProd是Andre的标准做法。但是今天的Andre头顶YFI之父的光环,其对社区的影响以不可同日而语。正所谓力量越大责任也越大,发生这样的事故,Andre本人其实难辞其咎。
后续
YFI的币价受此事故牵连,昨日大跌16%。
Andre本人也表示收到了许多受害者的私信人身威胁。随后Andre表示将会永久封存自己使用已久传奇账号Yearn.Deployer。并不再使用TwitterShill自己的新项目。
同时Andre也失去了他的左膀右臂。。。YFI社区KOL,第一时间shill并目睹了被骇全过程的@Bluekirby。。。。蓝色星之卡比表示自己将从YFI社区中辞职。
截止目前,该事件的影响依然在发酵中。
原文作者:FernandoUlrich奥利地学派经济学家、巴西加密货币专家授权译文:CarrieChainHillCapital原文标题:《为什么说用比特币进行支付是毫无意义的》原文链接:htt.
彭博社在最新的加密通讯中表示,如果拜登当选美国总统,其可能会改变美国政府目前对待加密货币的方式。 彭博社表示,拜登的当选将使比特币受到更多主流人群的接受,包括可能使比特币ETF获得批准.
10月7日,波卡官方在其官方博客中披露了"首次平行链发行”方案实现细节,并表示将有半数平行链插槽供DOT持有者质押.
转自:财联社 为推进粤港澳大湾区建设,结合本地促消费政策,深圳市人民政府近期联合人民银行开展了数字人民币红包试点.
转自: 清华数字金融资产研究中心在这份指南中,我们将学习为什么比特币减半会发生以及这将如何影响比特币的价格.
被认为比比特币版本更好的数字账本的容量正在消耗殆尽。这是上周以太坊的联合创始人VitalikButerin发出的警告。他指出,对于一些用户而言,基于以太坊的数字交易成本可能过于高昂.