比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 聚幣 > Info

Yearn Finance 被黑簡析_USD

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2023年4月13日,去中心化收益聚合平臺YearnFinance遭到攻擊,攻擊者獲利超千萬美金。慢霧安全團隊以簡訊的形式分享如下:

相關信息

Yearn的yUSDT合約設計存在aUSDT、dydx頭寸、iUSDC與cUSDT儲備,用戶在deposit/withdraw時會根據上述儲備余額計算用戶所能獲得的份額/所需存款的數額。

攻擊核心點

此次攻擊的原因在于攻擊者利用yUSDT合約被錯誤設置了fulcrum地址,從而操控yUSDT合約中的穩定幣儲備余額,通過在yUSDT中存入USDT,以獲得大量的非預期的yUSDT代幣進行獲利。

yearn.finance已更新至v1.0.1版本:3月15日,YFI創始人Andre Cronje發推稱,yearn.finance已更新至v1.0.1版本。該版本增加了LTV(貸款價值及抵押系數)查找功能。[2021/3/16 18:48:37]

具體細節分析

1、攻擊者首先通過閃電貸借出大量的DAI、USDC和USDT,接著通過Curve的ySwap將DAI和USDC換成USDT,以消耗yUSDT合約中的aUSDT儲備。

外媒:Yearn Finance合并Pickle或為壟斷人才:11月29日消息,高級開發人員Banteg發推表示,盡管Cronje的博客文章將Yearn 和Pickle的工作描述為“合并”,但Pickle公告是“開發人員合作”,并且Yearn Twitter官方帳戶將其描述為“共生關系”。 分析師Tyler Reynolds表示,激勵、培訓和引入新開發人員已成為該協議的優先事項,挖走有才華的開發人員和壟斷人才是Yearn的直接舉措。(cointelegraph)[2020/11/29 22:29:39]

2、接著攻擊者為AavePoolv1上存在負債的用戶還款,目的是增加AavePoolv1中的USDT數額,以便yUSDT中的aUSDT能夠順利被贖回。

Yearn已允許存入CRV分享Curve DAO管理費:Yearn核心開發人員banteg發布推文稱已為Backscratcher Vault創建了一個用戶界面,允許用戶將CRV代幣存入vault,分享Curve DAO的管理費,Yearn將在未來推出支持管理費支付的功能。[2020/11/9 12:03:35]

3、緊跟著調用yUSDT合約的deposit函數進行USDT存款,得到相對應的yUSDT代幣。為后續通過withdraw清空yUSDT中aUSDT儲備做準備。

yearn.finance通過YIP 36,同意系統獎勵作為運營費用:yearn.finance(YFI)在推特上表示,其發起的新提案YIP 36(將系統獎勵作為運營費用)已達到法定人數,并被投票“支持”。Treasury上限為50萬美元。

此前消息,yearn(YFI)創始人Andre Cronje稱,考慮到系統獎勵可以完全覆蓋運營支出,且目前沒有必要即時發行額外的YFI,因此建議將系統獎勵用于治理等目的前先來支付諸如審計、部署成本等運營費用。[2020/8/15]

4、為了確保withdraw時能夠清空yUSDT中aUSDT儲備,攻擊者調用iUSDC合約的mint函數鑄造iUSDC后,將iUSDC直接轉給yUSDT合約,為yUSDT合約增加儲備深度。

5、隨后攻擊者調用yUSDT合約的withdraw函數進行取款,由于此時provider指定為AAVE,因此yUSDT會通過AavePoolv1贖回USDT給提款人。

6、由于攻擊者在之前通過iUSDC增加了合約中的儲備,因此在此次提現中可以將yUSDT里的aUSDT儲備全部清空。

7、此時yUSDT合約中的aUSDT、dydx頭寸與cUSDT儲備都被操控為0了。最后,為清空iUSDC儲備,攻擊者調用yUSDT合約的rebalance函數,進行儲備更新。

8、由于此時yUSDT中只剩余iUSDC,因此合約的新provider將會被指向iUSDC,導致Rebalance函數會先進行_withdrawAll操作,再通過余額獲取的方式更新儲備。

9、而在_withdrawAll操作中會燃燒掉iUSDC以獲得USDC代幣,但在更新儲備時獲取的是yUSDT合約中USDT的余額。因此fulcrum儲備被錯誤的指向了iUSDC,導致此時yUSDT合約儲備被操控為0。

10、攻擊者為確保能通過存款獲得大量的yUSDT,向yUSDT合約中轉入1wei的USDT。

11、最后,攻擊者調用yUSDT的存款函數,存入10,000枚USDT,獲得1,252,660,242,850,000枚yUSDT,并通過curve將yUSDT換成大量的yDAI、yUSDC、yTUSD。

總結

本次攻擊事件是由于YearnFinance的yUSDT合約錯誤的配置導致的。慢霧安全團隊建議在對協議進行配置時,應仔細檢查所有參數是否符合預期并進行充分的測試以確保協議的安全。

Tags:USDSDTUSDTEARNgusd幣最新消息AUSDTwstUSDT幣Yearn Secure

聚幣
盤點5個具有巨大潛力的早期項目_ECON

作者:0xsurferboy編輯:Biteye核心貢獻者Crush涉及ZK-EVM、DEX工具包、RaaS、訂單薄DEX、全鏈穩定幣等5個賽道.

1900/1/1 0:00:00
玩元宇宙血虧后 藍色光標梭哈AI也挺懸_BTC

藍色光標2022年年度報告出爐,巨虧21.75億元,其中20.38億虧損因商譽、無形資產及其他資產減值造成,而在實際虧損業務中,元宇宙占比不小.

1900/1/1 0:00:00
Polygon研究報告_LYG

目錄 一、項目簡介 二、項目愿景 三、特色和優勢 可擴展性 高速度的交易和低Gas費 等效以太坊虛擬機 適用于Web3的AWS 四、發展歷史 五、團隊背景 六、融資信息 七、發展成果 越來越多的.

1900/1/1 0:00:00
Blockworks:MEME幣暴漲 大贏家或是MEV三明治攻擊者_LOCK

作者:BlockworksResearch過去兩天,MEV三明治攻擊者的利潤超過200萬美元,其中90%來自一位搜索者jaredfromsubway.eth.

1900/1/1 0:00:00
金色早報 | SEC主席:加密貨幣交易所應依法登記 合規運作_SEC

頭條 ▌SEC主席:加密貨幣交易所應依法登記,合規運作金色財經報道,美國證交會主席根斯勒表示,加密貨幣交易所應當在美國證交會注冊登記,并遵守其各項規定,同時妥善處置好其所存在的利益沖突問題.

1900/1/1 0:00:00
鏈上數據比較Arbitrum和Optimism:ARB被低估了嗎_ARB

作者:Flowslikeosmo,DeFiKOL;翻譯:金色財經0x25在Arbitrum空投后,像AndrewKang這樣的加密巨鯨已經購買了數百萬美元的ARB代幣.

1900/1/1 0:00:00
ads