Hanna Keskin

RigoBlock 联合创始人兼首席运营官。

近7天USDT流通供应量增长约8亿美元:金色财经消息,据CoinMarketCap数据显示,近一周USDC流通供应量下降约7亿美元,USDT流通供应量增长约8亿美元,目前USDC流通供应量约536亿美元,USDT流通供应量约672.8亿美元。[2022/8/15 12:25:21]

Hanna Keskin 是 RigoBlock 联合创始人兼首席运营官,此前在 Apprentice 工作,毕业于瑞士 SUPSI 工商管理学专业。

慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利:2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。[2021/2/5 18:58:47]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

DAIAaron McDonald

Centrality 联合创始人。 Aaron McDonald概述, Aaron McDonald信息, Aaron McDonald区块链, Aaron McDonald维基, Aaron McDonald社交, Aaron McDonald Medium, Aaron McDonald ICO, Aaron McDonald回顾, Aaron McDonald快讯, Aaron McDon

比特币价格朱荣

前 796 交易所联合创始人。 朱荣概述, 朱荣信息, 朱荣区块链, 朱荣维基, 朱荣社交, 朱荣 Medium, 朱荣 ICO, 朱荣回顾, 朱荣快讯, 朱荣追踪

UniswapChris Dannen

Iterative Capital 联合创始人,兼首席投资官、管理合伙人。 Chris Dannen概述, Chris Dannen信息, Chris Dannen区块链, Chris Dannen维基, Chris Dannen社交, Chris Dannen Medium, Chris Dannen ICO, Chris Dannen回顾, Chris Dannen快讯, Chris Dan

以太坊价格Omna Toshniwal

MetaMask 产品经理。 Omna Toshniwal概述, Omna Toshniwal信息, Omna Toshniwal区块链, Omna Toshniwal维基, Omna Toshniwal社交, Omna Toshniwal Medium, Omna Toshniwal ICO, Omna Toshniwal回顾, Omna Toshniwal快讯, Omna Toshniwal

[0:15ms0-8:40ms