当前位置 : 首页 » 幕墙之窗 » 快讯信息 » 正文

慢雾: yearn finance 的 DAI 策略池遭受攻击系闪电贷攻击所致

放大字体  缩小字体 更新日期:2021-02-05  浏览次数:28
头条推荐:IC3 展示将多方计算作为侧链为智能合约提供隐私的 DEX 方案,首个示例应用为 HoneyBadgerSwap
推荐简介:区快洞察消息,加密货币与合约倡议组织(IC3)研究员撰文展示一种如何通过使用多方计算(MPC)作为侧链来为智能合约提供隐私的 DEX 方案,首个示例应用为类似于 Uniswap 的自动化做市商 HoneyBadgerSwap,目前已在以太坊测试网 Kovan 上部署了已验证源代码的协…IC3,技术,侧链,DEX,多方计算,MEV......
区快洞察消息,机枪池 yearn finance 的 DAI 策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:1)攻击者首先从 dYdX 和 AAVE 中使用闪电贷借出大量的 ETH;2)攻击者使用从第 1 步借出的 ETH 在 Compound 中借出 DAI 和 USDC;3)攻击者将第 2 步中的所有 USDC 和 大部分的 DAI 存入到 Curve DAI/USDC/USDT 池中,这个时候由于攻击者存入流动性巨大,其实已经控制 Cruve DAI/USDC/USDT 的大部分流动性;4)攻击者从 Curve 池中取出一定量的 USDT,使 DAI/USDT/USDC 的比例失衡,及 DAI/ (USDT&USDC) 贬值;5)攻击者第 3 步将剩余的 DAI 充值进 yearn DAI 策略池中,接着调用 yearn DAI 策略池的 earn 函数,将充值的 DAI 以失衡的比例转入 Curve DAI/USDT/USDC 池中,同时 yearn DAI 策略池将获得一定量的 3CRV 代币;6)攻击者将第 4 步取走的 USDT 重新存入 Curve DAI/USDT/USDC 池中,使 DAI/USDT/USDC 的比例恢复;7)攻击者触发 yearn DAI 策略池的 withdraw 函数,由于 yearn DAI 策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI 在池中的占比提升,导致同等数量的 3CRV 代币能取回的 DAI 的数量会变少。这部分少取回的代币留在了 Curve DAI/USDC/USDT 池中;8)由于第 3 步中攻击者已经持有了 Curve DAI/USDC/USDT 池中大部分的流动性,导致 yearn DAI 策略池未能取回的 DAI 将大部分分给了攻击者;9)重复上述 3-8 步骤 5 次,并归还闪电贷,完成获利。

 
 
[ 幕墙之窗搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
广告位出租

广告位出租
 
 
推荐图文
推荐幕墙之窗
点击排行
屏风头条 |  装修头条 |  风水头条 |  楼梯之家 |  布艺之家 |  风水之家 |  板材之家 |  模具之家 |  防盗之家 |  新型建材 |  安防之窗 |  防盗之窗 |  监控之窗 |  板材之窗 |  钢材之窗 |  管材之窗 |  屏风之窗 |  隔断之窗 |  壁画之窗 |  机械之窗 |  阀门之窗 |  机床之窗 |  饰品之窗 |  首饰之窗 |  珠宝之窗 |  卫浴之家 |  饰品之家 |  瓷砖之家 |  涂料之家 |  家装之家 |  张家口建材 | 保定建材 | 邢台建材 | 邯郸建材 | 秦皇岛建材 | 唐山建材 | 呼和浩特建材 | 阿拉善建材 | 锡林郭勒建材 | 兴安盟建材 | 乌兰察布建材 | 巴彦淖尔建材 | 呼伦贝尔建材 | 鄂尔多斯建材 | 通辽建材 | 赤峰建材 | 乌海建材 | 包头建材 |
建材 |  区块链 |  企业之家 |  (c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved 粤ICP备14017808号
Powered by 幕墙之窗