2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,以下是慢雾的简要分析:
1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH
2.攻击者使用从第1步借出的ETH在Compound中借出DAI和USDC
3.攻击者将第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CurveDAI/USDC/USDT的大部分流动性
4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC;)贬值
Conor:SBF或能接触到他的钱包的人很可能在多个区块链上转移了数千万美元的先前未报告的交易:金色财经报道,Coinbase员工Conor在社交媒体上称,SBF(或能接触到他的钱包的人)很可能在Avalanche、BSC、Arbitrum和Polygon区块链上转移了数千万美元的先前未报告的交易。最近在1月2日和1月3日也有活动,我发现一个有3000多万美元的接收钱包,此外,我浏览了链接到SBF的每个地址并检查了其他区块链。ETH的私钥在其他EVM链上工作,我总共发现了12个以前未被媒体报道的钱包。这些钱包将大约14.4万美元的资产转移到了各个地方,包括币安。
在Arbitrum上收到资金的钱包尤其有趣,它之前在11月13日,即FTX宣布破产后的2天,获得了1266 ETH的种子,它在其他链(BSC、FTM等)上也有几千万的资金。[2023/1/6 10:24:38]
5.攻击者第3步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币
数据:Otherdeeds去年版税收入近5千万美元,排名第一:1月3日消息,加密KOL Milk Road统计了过去一年NFT项目版税收入。Definitive数据显示,Otherdeeds去年版税收入4990万美元,排名第一;Azuki以4150万美元收入排名第二;BAYC以3230万美元收入排名第三。[2023/1/3 22:23:16]
6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复
7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中
新西兰怀卡托卫生部遭Zeppelin勒索软件攻击,加密赎金或高达数千万美元:有报道称,新西兰怀卡托卫生部已确认上周网络攻击中使用的勒索软件为“Zeppelin”,卫生部部长对此不予否认。网络安全公司Emsisoft的专家Fabian Wosar表示,如果此事得到证实,这将是他所知的最大一起Zeppelin数据泄露事件,黑客提出的赎金要求可能高达数百万甚至数千万美元,而且只能通过加密货币支付。(RNZ)[2021/5/28 22:52:37]
8.由于第3步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者
9.重复上述3-8步骤5次,并归还闪电贷,完成获利。
OKEx期权合约24小时成交量突破四千万美金:据Skew数据显示,继3月9日创下两千万美金的24小时成交量新高后,OKEx期权合约昨日再创新高,24小时成交量突破了四千万美金;
据OKEx 行情,该平台BTCUSD-20200313-7000P的看跌期权合约近两日的最高涨幅达89890%,并且其他不同执行价格的看跌期权也纷纷表现出数十上百倍的涨幅。[2020/3/13]
参考攻击交易:
https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8
往期回顾
如何通过恒定乘积黑掉SushiSwap?简析SushiSwap第二次被攻击始末
慢雾科技三周年啦!
慢雾助力火币生态链、OKExChain,共同维护生态安全
AToken钱包通过慢雾安全审计
BiKi入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
慢雾导航
慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
币乎
https://bihu.com/people/586104
知识星球
https://t.zsxq.com/Q3zNvvF
火星号
http://t.cn/AiRkv4Gz
链闻号
https://www.chainnews.com/u/958260692213.htm
__
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻ChainNews立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。
本文来源于非小号媒体平台:
慢雾科技
现已在非小号资讯平台发布68篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/9648305.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
盘点零知识证明代表性项目:如何影响和塑造区块链生态系统?
2020年对MDC生态是风风雨雨的一年,历经全球经济大低迷的动荡时期,但也是蓬勃激昂发展的一年,用户地址达三百万,多个链上应用场景落地,多个币种行情火热,整体发展迅速且稳健.
1900/1/1 0:00:00对于每一个代币发行方而言,做市都是项目发行的重要组成部分之一,尤其是在那些规模较大、声誉良好的中心化交易所中,做市甚至已经成为「一个要求」.
1900/1/1 0:00:00尊敬的LOEx用户:LOEx秉承着致力于打造良性的交易所生态,合理优化资源以更好地服务与用户的理念,为了充分保护用户权益,维护健康有序的市场秩序.
1900/1/1 0:00:00尊敬的用户:迎新春,积分拉好友第六期活动加码。自2月7日起至3月14日,凡邀请人在此期间完成新用户邀请,可享受2年期30%的好友交易返佣奖励,原基础返佣5000U上限及其他返佣政策不变.
1900/1/1 0:00:00原文链接:https://www.finder.com/ethereum-price-update-03-02-2021编者按:本文来自Finder??作者:ShirazJagati.
1900/1/1 0:00:00Curve有着如同Windows95的粗糙操作界面,特殊的市场定位,精巧的通证设计,没有水分的锁仓量.
1900/1/1 0:00:00