比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

16萬美元資產被盜竟是烏龍事件?Yeld.finance“閃電貸攻擊”事件簡析_DAI

Author:

Time:1900/1/1 0:00:00

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)進行分析。經分析后發現,該筆交易為Yeld.finance項目自身的策略機制而導致的資金轉移,與閃電貸攻擊無關。閃電貸攻擊表示不背這個鍋。二、事件分析

△圖1交易信息如圖1所示,該筆交易是名為0xf0f225e0的用戶,調用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合約的deposit函數。經確認,0xef80cab7合約正是項目方的DAI池。該筆交易一共產生了6筆代幣轉移,分別用T1到T6表示。那么,這些代幣轉移究竟是什么操作導致的呢?下面通過代碼進行分析:

數據:11家公司持有超16萬ETH:Crypto Treasuries的數據顯示,32家公司總共持有約325,013比特幣,該價值約為117億美元。至于以太坊,11家公司持有169,279ETH,價值約4.7億美元。[2021/6/7 23:17:57]

△圖2deposit函數源代碼很明顯,第538行代碼,產生導致了序號為T1的代幣轉移,將token轉移到yDAI合約。這是一筆普通的代幣轉賬,表示用戶存入了9,377DAI到yDAI合約。第541-553行代碼,是yDAI合約用于計算用戶存入的DAI應返回給用戶多少yDAI,并在第554行進行鑄幣,對應序號為T2的代幣轉賬,表示yDAI合約向用戶鑄了9,306yDAI。然后進入第555行的rebalance函數,分析該函數的邏輯。

方舟投資管理公司買入超16萬股灰度比特幣信托,賣出7030股Coinbase股票:官方消息,據方舟投資管理公司(ArkInvestmentManagement)基金持倉數據顯示,ARK基金5月25日買入了163,699股灰度比特幣信托(GBTC),并賣出了7030股Coinbase股票,其中ARKK基金賣出5016股Coinbase股票,ARKW基金賣出2014股Coinbase股票。[2021/5/26 22:46:30]

24小時BTC合約大單成交6516萬美元 現貨大單成交3.99億美元:據合約帝大單成交數據顯示,最近24小時BTC合約大單成交6516萬美元,其中買單2350萬美元,賣單4166萬美元;BTC現貨大單成交3.99億美元,其中買單1.85億美元,賣單2.13億美元。[2021/4/6 19:49:18]

△圖3rebalance函數源碼

△圖4recommend函數第732行代碼會計算newProvider,該函數會調用recommend函數(如圖4所示),recommend函數會調用IEarnAPRWithPool合約查詢4個Defi項目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的項目,查詢結果如圖5所示:

動態 | BTC出現價值約1416萬美元大額轉賬:據Tokenview數據監測,北京時間5月13日20時19分左右,33LcXfae地址向37ch94rX地址轉賬2000.0枚BTC,價值約1416萬美元。交易哈希為:1eed8afe3383eccbafbc7f418a50b8eaa3ad4604d837e67e2705f6460324dac0。[2019/5/13]

△圖5recommend查詢結果其中dYdX池的APR最高,newProvider被設置為dYdX池。當前池為AAVE池,進入736行的if代碼塊,調用內部函數_withdrawAll。

△圖6_withdrawAll函數源代碼第778行代碼將會提出AAVE池中的所有DAI,產生了序號為T3-T5的代幣轉移,具體代碼可參考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合約redeem函數相關代碼,此處不再詳述。最后是第741行代碼,將從AAVE中提出的16.6余萬枚DAI存入dYdX合約,產生了序號為T6的代幣轉移,即將16.6萬枚DAI存入dYdX池。整個交易就此結束,可以看到,這次所謂的“閃電貸攻擊”只是虛驚一場。用戶只是單純的存入了一筆DAI,然后剛好觸發了Yeld.finance項目的策略機制,并不是所謂的“閃電貸攻擊”,可謂是鬧了場烏龍事件。值得注意的是,dYdX在該事件中充當了一個“良心商家”的角色,并不是以往閃電貸攻擊中的幫兇。三、安全建議盡管本次事件經成都鏈安安全團隊分析后被判斷為虛假一場,但在這里還是有必要提醒各項目方,依然需要在日常的安全防護工作中,對閃電貸攻擊加以預警和防范。同時,作為致力于區塊鏈生態安全建設的成都鏈安也在此建議,項目方的安全預警機制和安全加固工作切不可等閑視之。尋求第三方安全公司的力量,搭建覆蓋全生命周期的一站式安全解決方案方為萬全之策。

Tags:DAIBTCDYDXCOMDAIN幣BTCs現在有人收嗎UNI幣和DYDX幣哪個好COMOS

狗狗幣
xDeFi Labs:以太坊Gas面面觀_EFI

得益于DeFi的普及和Crypto行業的牛市,大量DeFiToken投資者在2020-2021年普遍斬獲頗豐,人均凈值迅速增加.

1900/1/1 0:00:00
做市商中的「超級巨星」,Wintermute究竟有多少資金?_TER

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:TheBlock研究分析師Igorerdiev翻譯:盧江飛Wintermute已經成為當前加密貨幣市場上規模最大的做市商之一,根.

1900/1/1 0:00:00
比特幣披薩再現,送餐司機曾獲得400美元比特幣小費_RED

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。據報道,一名送餐司機曾因他的披薩配送服務獲得5美元比特幣作為小費,七年后他重新露面了.

1900/1/1 0:00:00
調查:41%的英國人認為投資股票與投資加密貨幣的風險對等_BANK

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。美國市場研究公司Piplsay進行的一項新的民意調查發現,現在有41%的英國人認為投資加密貨幣的風險與投資股票對等.

1900/1/1 0:00:00
觀察:2021年,更多支付巨頭將采用加密貨幣_比特幣

不久前,比特幣用于日常支付的想法似乎遙不可及。然而,近幾個月來,加密支付提供商和比特幣支付網關服務的數量猛增。在過去,尋找使商家和消費者都受益的加密支付方法一直很困難.

1900/1/1 0:00:00
MicroStrategy再收9億刀比特幣,投資者為何興奮?_MIC

近日,美國智能軟件公司MicroStrategy宣布再次發行9億美元可轉換債券,以便“可以利用出售票據的凈收益來收購更多比特幣”.

1900/1/1 0:00:00
ads