吐槽君烤仔:1小时内,Yearn接连遭受11次攻击_YEA:SAFEARN

2021年02月05日,链上机池YearnFinance的DAI策略池遭受攻击。攻击者连续发动了11次攻击,每次攻击的收益在十几万美元到三十几万美元不等,累计获益约二百余万美元,造成Yearn损失近一千万美元。烤仔分析了其中一笔攻击交易的转账细节,来看看这期间的账单流转。在这个攻击中,攻击者首先从闪电贷合约dYdX和AAVE获取了约20万个ETH,价值三亿美元。然后将大部分存入了Curve池。

PlanB预测:比特币在下一次减半事件期间可能会达到50万美元:金色财经报道,Stock-To-Flow (S2F) 模型的分析师PlanB预测,比特币在下一次减半事件期间可能会达到50万美元。该模型表明,随着比特币发行率随着时间的推移而下降,其稀缺性将会增加,从而导致价格上涨。值得注意的是,PlanB 的模型过去相当准确,成功预测了比特币的价格走势。

根据最新数据以及减半周期内的平均 S2F 比率和 BTC 价格,PlanB 的更新模型仍然建议当前周期的价格为 54,000 美元。?[2023/7/19 11:03:30]

Web3媒体和NFT平台Pixel Vault宣布推出基于ERC-721灵魂绑定NFT的BattlePlan玩家卡:金色财经报道,Web3媒体和NFT平台、PUNKS Comic和MetaHero Universe发行商Pixel Vault在社交媒体宣布推出基于ERC-721灵魂绑定NFT的BattlePlan玩家卡,旨在实现游戏配置文件和钱包功能的独特融合,并改变玩家与其游戏平台的互动方式,用户可以根据个人资料图片和皮肤选择定制的灵魂绑定ERC-721 NFT,并且使用玩家卡来存储评级、BattlePoints 和不可转让的积分。[2023/7/17 10:59:23]

然后,攻击者从Curve池取出大量USDT,导致Curve池中的USDT数量显著下降,Curve池出现“价格异常”,DAI和USDC变得廉价。此时,攻击者让Yearn向Curve充入大量DAI.

Tether和瑞士卢加诺市将于明年10月举办第二届Plan ?论坛:12月23日消息,Tether Operations Limited与瑞士卢加诺市宣布,将于2023年10月20日至10月21日举办第二届Plan ?论坛。[2022/12/23 22:03:11]

之后,攻击者将大量USDT放回Curve池,价格恢复正常。此时,攻击者再让Yearn赎回DAI。由于Yearn在DAI的最低点充入了大量的DAI,蒙受了损失。根据Yearn的内部机制,这些损失由所有人均摊。而放回USDT的攻击者,则是这些损失的受益者。

此时,攻击者损失了DAI,但获得了3Crv,而且,有一部分损失是被所有Yearn用户平分了。重复这个过程,攻击者获得了大量的3Crv。最后,攻击者用收益的3Crv填补DAI上的损失,最后可以结余几十万美元到三十万美元。

攻击者地址参见:0x14ec0cd2acee4ce37260b925f74648127a889a28\"_src=\"https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28\">https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-13:427ms