比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

Yearn因黑客攻擊而損失1100萬美元,這是如何發生的?_USD

Author:

Time:1900/1/1 0:00:00

"2月5日,YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者總共獲得51.3萬DAI、170萬USDT和50.6萬3CRV,大約280萬美元。目前團隊正在針對此次事件進行調查,暫時禁用了在機槍池存入v1DAI、TUSD、USDC、USDT功能。"

2月5日凌晨5點左右,yearn官方在推特上表示,

“我們已經注意到yearnv1yDAI機槍池出現了一個漏洞。該漏洞已得到緩解。之后將發布漏洞報告。”

Yearn發布Q2報告:利潤達1640萬美元,較第一季度增長235%:9月12日消息,Yearn發布2021年第二季度的季度報告,調整后息稅折舊攤銷前利潤為1640萬美元,較第一季度增長235%。[2021/9/12 23:19:33]

Yearn核心開發者banteg隨后發布信息表示,

“YearnDAIv1機槍池被黑客攻擊,攻擊者已獲得280萬美元,整個機槍池損失了1100萬美元。在我們調查期間,針對v1DAI,TUSD,USDC,USDT機槍池的策略存款將會被禁用。”

Nexus Mutual對此前“Yearn黑客攻擊”支付超240萬美元賠付,共銷毀37,949.94枚NXM:2月28日消息,DeFi保險項目Nexus Mutual支付此前“Yearn黑客攻擊”的保險理賠。Nexus Mutual表示,總共發起17筆索賠,其中3筆被拒絕,共支付2,410,499.26美元(1,351 ETH和129,660 DAI),銷毀37,949.94枚NXM。在此次支付前,質押在Yearn Finance的NXM數量為396,472.63枚,此次賠償銷毀的NXM占比為9.57%。

此前消息,Yearn v1 yDAI保險庫遭到攻擊,攻擊者竊取280萬美元。[2021/2/28 18:00:03]

yearn.finance鎖倉量7天漲超450%:yearn.finance最近7天鎖倉量保持快速增長態勢,鎖倉量從8月14日的1.314億美元增至今天的7.324億美元,上漲幅度超450%。與Compound、Synthetix的鎖倉量差距縮小。

與此同時,YFI價格從5000美元左右水平上漲到目前的14756美元,7天漲幅接近195%。(yearn.finance)[2020/8/21]

banteg還表示,yearn團隊對這次攻擊的應對反應迅速,從發現到實施緩解總共用時10分鐘14秒,將原本可能導致3500萬美元損失降低到1100萬美元。

在這次漏洞攻擊中,攻擊者拿走了280萬美元,而另外超過300萬美元資金流向了Curve質押者。

黑客攻擊手法

TheBlock研究分析師IgorIgamberdiev表示,攻擊者在這次漏洞中總共執行了11個步驟。

1/通過閃電貸從dYdX借來11.6萬ETH

2/通過閃電貸從Aavev2借來9.9萬ETH

3/使用ETH作為抵押品借入1340萬USDC和1290萬DAI

4/在3crvCurve池中添加1340萬USDC和360萬DAI

5/從3crvCurve池中提取1.65億USDT

6/以下操作重復5次:

-將930萬DAI存入yDAI機槍池

-將1650萬USDT添加到3crv池中

-從yDAI機槍池中提取920萬DAI

-從3crv池中提取1.65億USDT

7/最后一次取款3900萬DAI和1.34億USDC,而不是USDT

8/償還Compound借貸

9/償還閃電貸

攻擊者每次重復操作的時候就會擁有更多3crv代幣,然后將其兌換為穩定幣。有意思的是,竟然使用了這么多次閃電貸。預計會有新的關于閃電貸的演講文章會很快發布。

截止目前,yearn還未發布關于這次攻擊的詳細漏洞報告,具體資金流向還不清楚。

Tags:YEAEARNDAIUSDYearn Finance ProtocolHEARNdai幣是什么幣USDP(PAX)幣

Bitcoin
一卡難求,什么時候才能買到原價顯卡?_元宇宙

2020年9月2日凌晨,英偉達創始人兼CEO黃仁勛從背后的廚房拿出了RTX3080,并正式宣布推出基于安培架構的「GeForceRTX30系列」顯卡.

1900/1/1 0:00:00
灰度如何為 ETH 估值?_THE

僅今年年初以來,以太坊價格幾乎翻番。以太坊價格的強勁表現有諸多推動因素,這些因素相互依存,DeFi熱點不斷,機構資金入場,整體加密市場的回暖等不一而足.

1900/1/1 0:00:00
Alpha Finance被盜3750萬美元事件回顧,黑客掌握了內部信息_ETH

注:原文來自rekt DeFi的黑暗藝術仍然是最有利可圖的。下面是我們至今遇到過最具戲劇性的故事之一。一個虛假魔術,混亂及指控的故事,導致了迄今為止最大的DeFi黑客事件.

1900/1/1 0:00:00
PayPal加密業務成績超預期,2021欲擴展至Venmo和國際市場_PAL

在其有限的加密交易服務“超出預期”之后,PayPal首席執行官DanSchulman在公司的第四季度財報電話會議上表示,這家支付巨頭已經準備好加倍發展加密貨幣業務.

1900/1/1 0:00:00
2.5早間行情:行情暫止漲 BTC本周難破40000美元_ITF

據OKEx的數據顯示,當前BTC/USDT現貨報價為37050美元,當日漲幅為1.31%。上漲了兩天的行情迎來了終于休息,昨天下午沖擊至38700美元附近時又快速回調,這次的回調幅度比前兩天白天.

1900/1/1 0:00:00
2021 年加密市場將會如何發展?_區塊鏈

非同質化代幣去年夏季交易額猛增57%,總產值超過1億美元。支付及加密貨幣管理平臺Crypto.com在其年度市場回顧中重新審視了2020?年的加密貨幣亮點.

1900/1/1 0:00:00
ads