以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTX > Info

慢霧: yearn finance 的 DAI 策略池遭受攻擊系閃電貸攻擊所致_USDT:lbank怎么充值usdt

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區情報,知名鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:1)攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;2)攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;3)攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;4)攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;6)攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;7)攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;8)由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者;9)重復上述3-8步驟5次,并歸還閃電貸,完成獲利。

慢霧:上周Web3安全事件中總損失約1996.3萬美元:金色財經報道,據慢霧區塊鏈被黑檔案庫統計,2023年8月14日至8月20日,共發生安全事件10起,總損失約1996.3萬美元。具體事件:

8月14日,Hexagate發推表示,過去幾天單個MEV Bot被利用了約20萬美元。以太坊上Zunami Protocol協議遭遇價格操縱攻擊,損失1,179個ETH(約220萬美元)。

8月15日,以太坊擴容解決方案Metis官方推特賬號被盜。Sei Network官方Discord服務器遭入侵。Base生態項目RocketSwap遭遇攻擊,攻擊者竊取了RCKT代幣,將其轉換為價值約86.8萬美元的ETH并跨鏈到以太坊。

8月16日,借貸協議SwirlLend團隊從Base盜取了約290萬美元的加密貨幣,從Linea盜取了價值170萬美元的加密貨幣。BAYC推出的鏈上許可申請平臺Made by Apes的SaaSy Labs APl存在一個問題,允許訪問MBA申請的個人詳細信息。

8月18日,DeFi借貸協議Exactly Protocol遭受攻擊,損失超7,160枚ETH(約1204萬美元)。

8月19日,Cosmos生態跨鏈穩定幣協議Harbor Protocol被利用,損失42,261枚LUNA、1,533枚CMDX、1,571枚stOSMO和18,600萬億枚WMATIC。

8月20日,衍生品市場Thales發布公告稱,一名核心貢獻者的個人電腦/Metamask遭到黑客攻擊,一些充當臨時部署者(2.5萬美元)或管理員機器人(1萬美元)的熱錢包已被攻破。[2023/8/21 18:13:42]

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

Tags:USDDAIUSDTSDTlbank怎么充值usdtPrime DAIUSDT幣提現涉嫌洗錢嗎usdt幣怎么開戶

FTX
虎符關于暫停TRX以及TRC20代幣提現業務的公告(2021/2/5)_MASK:metamask小狐貍錢包安卓版官網易速手機站

尊敬的虎符用戶, 因錢包升級,虎符現已暫停TRX以及TRC20代幣提現業務。待升級完成后我們將第一時間恢復,具體時間請留意虎符的最新公告.

1900/1/1 0:00:00
美股在幣圈的需求有多大?_Mirror:ROR價格

縱觀全球,美股市場依舊是最富流動性、話題性的投資市場。1月28日,美國年輕人最愛的券商平臺Robinhood與多家美國本土券商先后宣布限制GME、AMC等股票的開倉.

1900/1/1 0:00:00
New Bloc投研:從BAGS推導2021年算法穩定幣開端_BAG:New Community Luna

本文作者為NewBloc策略分析師Barry,5年外匯黃金市場交易經歷。DeFi在2020年得到了迅猛的發展,在過去的一年中,參與DeFi的錢包數量從5.8萬個增長到了現在的20萬個左右,規模同.

1900/1/1 0:00:00
私募巨頭 Glenn Hutchins 推出 7200 萬美元的加密基金,億萬富翁 Paul Tudor Jones 和嘻哈歌手 LL Cool J 等加入_HUT:TCH

鏈聞消息,私募巨頭GlennHutchins推出7200萬美元的加密基金,億萬富翁PaulTudorJones、嘻哈歌手LLCoolJ等多位華爾街資深人士支持.

1900/1/1 0:00:00
幣虎系統升級已完成_INT:OIN

尊敬的用戶:?幣虎系統升級已完成,所有功能現已開放,感謝您的耐心和支持。 幣虎團隊 2021年2月4日 德克薩斯州正在建設300兆瓦加密挖礦托管站點:4月26日消息,能源和比特幣挖礦資深人士正在.

1900/1/1 0:00:00
星球日報 | 超過70個以太坊2.0節點遭集體Slash;Aave流動性池資金規模超過40億美元(2月4日)_比特幣:OIN

頭條 超過70個以太坊2.0節點遭集體slash,或與PoS服務商Staked.us有關星球日報訊約10小時前,以太坊2.0信標鏈主網超過75位驗證者被Slash罰款.

1900/1/1 0:00:00
ads