链资讯 链资讯
Ctrl+D收藏链资讯

Yearn Finance项目疑似遭受攻击,黑客获利超1000万美元

作者:

区块链

时间:2023/4/13 14:01:37

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Yearn Finance项目疑似遭受到闪电贷攻击,黑客获利超1000万美元,目前资金全部存在黑客地址。 Beosin Trace将持续对资金流向进行监控。

收益聚合器Yearn推出由GPT驱动的服务yGenius:金色财经报道,收益聚合器Yearn宣布推出由GPT驱动的服务yGenius,以YearnFinance的文档内容为基础,帮助用户探索Yearn的生态系统。[2023/2/15 12:07:52]

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

YFI社区已通过回购和重建Yearn提案:1月20日早间,Yearn.finance (YFI) 核心开发者banteg发推宣布,“回购和重建Yearn”的提案已以99.44%的支持率获得通过。根据官方此前公布的信息,该提案具体内容是:1.使用YFI质押奖励在公开市场上回购YFI,并将回购的YFI用于贡献者奖励和其他Yearn活动。2.撤消YFI治理金库(yGov),使其不再起作用。3.即使在其他地方使用YFI代币时也允许参与YFI治理(如在SushiSwap中提供流动性)。[2021/1/20 16:34:48]

相关资讯
韩国数字资产交易所协会DAXA成员将联合下架OMG和SRM

4月12日消息,据Upbit公告,韩国数字资产交易所协会DAXA的成员计划终止对OmiseGO (OMG)和Serum (SRM)的交易支持,因OmiseGO网络运行不正常(如难以验证网络正常出块),以及Serum项...

区块链:2023/4/12 13:58:53
Paxos将于下个月退出加拿大市场

金色财经报道,加密金融服务提供商Paxos将退出加拿大市场。该公司今天在一封电子邮件中告知加拿大客户,“Paxos已经决定不再支持加拿大的客户,鉴于您的Paxos帐户余额为零,您的帐户将于2023年5月9日被禁用”。...

区块链:2023/4/13 14:00:23
以太坊客户端Prysm发布v4.0.2版本,修复与mev-boost交互时的严重漏洞

4月13日消息,据官方推特,以太坊客户端Prysm已发布v4.0.2版本,该版本包括修复验证器与mev-boost交互时的严重漏洞。如果用户正在运行mev-boost,则必须升级。V4.0.2还包含其他杂项优化和修复...

区块链:2023/4/13 14:01:11
JackDorsey:旗下支付公司Block正开发与Nostr兼容的产品

4月11日消息,Twitter联合创始人Jack Dorsey表示旗下支付公司Block正在开发与去中心化社交协议Nostr兼容的产品,Nostr上的用户体验已经超过了推特,并引入了比特币打赏功能Zaps,此外还表示...

区块链:2023/4/11 13:55:48
美联储资产负债表已连续两周缩表,总计缩减规模近千亿美元

4月10日消息,据美联储官网最新数据显示,截至4月4日,美联储资产负债表规模为8.632万亿美元,较3月28日的8.706万亿美元减少约740亿美元。算上此前一周(3月21日-3月28日)缩表240亿美元,美联储自硅...

区块链:2023/4/10 13:54:06
陈茂波:将成立虚拟资产发展专责小组

金色财经报道,香港财政司司长陈茂波表示,推动第三代互联网(Web3)的发展,前提是不能损害金融体系的稳定和投资者保护,适当监管是必须的。他将成立虚拟资产发展专责小组,就行业的可持续和负责任发展,向政府提交建议。 ...

区块链:2023/4/12 13:59:30
OpenAI、微软、谷歌、苹果、英伟达等将开会讨论AI开发使用标准

4月11日消息,本周三,OpenAI、微软、谷歌、苹果、英伟达、Stability AI、Hugging Face、Anthropic等公司,将开会讨论制定AI技术开发使用标准,讨论如何以最负责任的态度继续开发AI。...

区块链:2023/4/11 13:56:17
Dragonfly创始人冯波:DeFi将成为未来人类文明最重要的金融手段

4月12日消息,在 2023 香港 Web3 嘉年华的 Web1 到 Web3 的进化圆桌讨论中,Dragonfly 创始人冯波发言表示,现在仍处于 Web3 发展的早期阶段,最好的应用是比特币和以太坊。一旦 DeF...

区块链:2023/4/12 13:59:24
Ronin Network:委托人总量超1万,首批RON质押奖励申领已启动

金色财经报道,据Ronin Network官推发布最新数据显示,RON质押总量已超过1亿枚,截至目前达到1.14亿枚,委托人超过1万(当前为10237个),首批RON质押奖励申领已启动。 此前消息,Roni...

区块链:2023/4/13 14:00:49
133,510,864 USDC从USDC Treasury转移到Coinbase

金色财经报道,133,510,864 USDC(价值约130,743,386美元)从USDC Treasury转移到Coinbase。 河南省鹤壁市企业利用“E签宝”网上签约133.9亿元 区块链全程记录:日...

区块链:2023/4/11 13:55:36
交易聚合协议OpenOcean推出以太坊流动性质押聚合器

金色财经报道,交易聚合协议OpenOcean宣布推出以太坊流动性质押聚合器,为以太坊DeFi 质押者提供实时质押解决方案,并且提供当前市场上主要流动性质押服务提供商(如 Lido、Rocket Pool、Ankr、S...

区块链:2023/4/12 14:00:02
一用户因错误操作向免费的Opensea Gemesis NFT支付了100 ETH

金色财经报道,据链上数据显示一用户因错误操作向免费的Opensea Gemesis NFT支付了100 ETH,价值约合191,239美元,这笔交易是在OpenSea平台上完成的。Gemesis NFT系列是一组免费...

区块链:2023/4/9 13:53:30