(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)进行分析。经分析后发现,该笔交易为Yeld.finance项目自身的策略机制而导致的资金转移,与闪电贷攻击无关。闪电贷攻击表示不背这个锅。二、事件分析
△图1交易信息如图1所示,该笔交易是名为0xf0f225e0的用户,调用了0xe780cab7ca8014543f194fc431e6bf7dc5c16762合约的deposit函数。经确认,0xef80cab7合约正是项目方的DAI池。该笔交易一共产生了6笔代币转移,分别用T1到T6表示。那么,这些代币转移究竟是什么操作导致的呢?下面通过代码进行分析:
Coinbase股价本周跌至历史低位,ARK基金买入约16万股:金色财经报道,数据显示,Coinbase股价本周已跌至历史低位,周五收报35.39美元。ARK方舟基金在本周增持164,295股Coinbase股票(COIN),对灰度GBTC没有任何交易。[2022/12/31 22:18:15]
△图2deposit函数源代码很明显,第538行代码,产生导致了序号为T1的代币转移,将token转移到yDAI合约。这是一笔普通的代币转账,表示用户存入了9,377DAI到yDAI合约。第541-553行代码,是yDAI合约用于计算用户存入的DAI应返回给用户多少yDAI,并在第554行进行铸币,对应序号为T2的代币转账,表示yDAI合约向用户铸了9,306yDAI。然后进入第555行的rebalance函数,分析该函数的逻辑。
Binance Liquid Swap添加RAMP/BUSD流动性池,共提供16万枚RAMP:官方消息,Binance Liquid Swap添加RAMP/BUSD流动性池,共提供160000枚RAMP。[2021/5/12 21:54:34]
△图3rebalance函数源码
超16万枚ETH在未知钱包间转移:金色财经报道,据Whale Alert数据,北京时间5月6日03:32,163690.56枚ETH从0xf274开头未知钱包地址转至0xde2a开头未知钱包地址,价值约5.67亿美元。交易哈希为:07f40176c256eeb3073a1b38d34130265fc0df37f5c26657d860d226c68f90a7。[2021/5/6 21:27:20]
△图4recommend函数第732行代码会计算newProvider,该函数会调用recommend函数(如图4所示),recommend函数会调用IEarnAPRWithPool合约查询4个Defi项目DYDX,COMPOUND,AAVE,FULCRUM中,年利率(APR)最高的项目,查询结果如图5所示:
分析 | 0x44f开头地址接收2.16万个ETH:据Searchain.io数据显示,今日16:34,0xb26开头的钱包地址清空其账户内所有ETH,向0x44f开头的钱包地址单笔转入21601个ETH。而早在9月22日,0x44f开头的钱包地址向0x5a9开头的钱包地址分5批累计转入25000个ETH,最终0x5a9将这25000个ETH转入币安交易所。此次0x44f地址是否会复制之前的行为,需进一步关注。(登录金色财经APP—发现,查看更多币种的独家点评。)[2018/9/29]
△图5recommend查询结果其中dYdX池的APR最高,newProvider被设置为dYdX池。当前池为AAVE池,进入736行的if代码块,调用内部函数_withdrawAll。
△图6_withdrawAll函数源代码第778行代码将会提出AAVE池中的所有DAI,产生了序号为T3-T5的代币转移,具体代码可参考AAVE(0xfC1E690f61EFd961294b3e1Ce3313fBD8aa4f85d)合约redeem函数相关代码,此处不再详述。最后是第741行代码,将从AAVE中提出的16.6余万枚DAI存入dYdX合约,产生了序号为T6的代币转移,即将16.6万枚DAI存入dYdX池。整个交易就此结束,可以看到,这次所谓的“闪电贷攻击”只是虚惊一场。用户只是单纯的存入了一笔DAI,然后刚好触发了Yeld.finance项目的策略机制,并不是所谓的“闪电贷攻击”,可谓是闹了场乌龙事件。值得注意的是,dYdX在该事件中充当了一个“良心商家”的角色,并不是以往闪电贷攻击中的帮凶。三、安全建议尽管本次事件经成都链安安全团队分析后被判断为虚假一场,但在这里还是有必要提醒各项目方,依然需要在日常的安全防护工作中,对闪电贷攻击加以预警和防范。同时,作为致力于区块链生态安全建设的成都链安也在此建议,项目方的安全预警机制和安全加固工作切不可等闲视之。寻求第三方安全公司的力量,搭建覆盖全生命周期的一站式安全解决方案方为万全之策。
币圈再次度过了一个极其热闹的周末。从孙哥天价入局推特创始人JackDorsey的首条推文拍卖,到BSC史上最大安全事件“Meerkat跑路”的戏剧性反转,再到美图公开宣传入场买币,甚至是坊间传闻.
1900/1/1 0:00:00Odaily星球日报译者|念银思唐股票与加密货币交易平台Robinhood报告称,今年其平台新用户激增,大家都想在加密货币这块蛋糕上分一杯羹.
1900/1/1 0:00:00牛年开始后,NFT走到了“临界点”,一夜转灯,从小众圈子闯入大众视野。NFT到底有多火?据NonFungible统计显示,至2021年2月,NFT收藏家之间的交易超过533万次,NFT市场价值预.
1900/1/1 0:00:00编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。近日,NFT领域迎来爆发式的增长,据DuneAnalytics数据统计显示,最大的NFT交易平台OpenSea2月总.
1900/1/1 0:00:002021年除了DeFi还有NFT!区块链行业进化的速度太快了,爆发性成长的市值规模吸引了不少眼球跟羡慕的眼光.
1900/1/1 0:00:00编者按:本文来自币乎,作者:爱莉莎随着SUSHI和UNI价格达到历史新高,SushiSwap和Uniswap的发展方向和目标继续分化,分歧越来越大.
1900/1/1 0:00:00