当前位置 : 首页 » 钢材之窗 » 商机快讯 » 正文

慢雾: yearn finance 的 DAI 策略池遭受攻击系闪电贷攻击所致

放大字体  缩小字体 更新日期:2021-02-05  浏览次数:27
头条推荐:保鲜冷库有哪些种类?
推荐简介:保鲜冷库有哪些种类1、按冷库容量规模分目前,冷库容量划分也未统一,一般分为大、中、小型。大型冷库的冷藏容量在10000t以上;中型冷库的冷藏容量在1000~10000t;小型冷库的冷藏容量在1000t以下。2、按冷藏设计温度分分为高温、中温、低温和超低温四大类冷库。①一般高温冷库的冷藏设计温度在-2℃至 8℃;②中温冷库的冷藏设计温度在-10℃至-23℃;③低温度,温度一般在-23℃至-30℃;④......
区快洞察消息,机枪池 yearn finance 的 DAI 策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:1)攻击者首先从 dYdX 和 AAVE 中使用闪电贷借出大量的 ETH;2)攻击者使用从第 1 步借出的 ETH 在 Compound 中借出 DAI 和 USDC;3)攻击者将第 2 步中的所有 USDC 和 大部分的 DAI 存入到 Curve DAI/USDC/USDT 池中,这个时候由于攻击者存入流动性巨大,其实已经控制 Cruve DAI/USDC/USDT 的大部分流动性;4)攻击者从 Curve 池中取出一定量的 USDT,使 DAI/USDT/USDC 的比例失衡,及 DAI/ (USDT&USDC) 贬值;5)攻击者第 3 步将剩余的 DAI 充值进 yearn DAI 策略池中,接着调用 yearn DAI 策略池的 earn 函数,将充值的 DAI 以失衡的比例转入 Curve DAI/USDT/USDC 池中,同时 yearn DAI 策略池将获得一定量的 3CRV 代币;6)攻击者将第 4 步取走的 USDT 重新存入 Curve DAI/USDT/USDC 池中,使 DAI/USDT/USDC 的比例恢复;7)攻击者触发 yearn DAI 策略池的 withdraw 函数,由于 yearn DAI 策略池存入时用的是失衡的比例,现在使用正常的比例提现,DAI 在池中的占比提升,导致同等数量的 3CRV 代币能取回的 DAI 的数量会变少。这部分少取回的代币留在了 Curve DAI/USDC/USDT 池中;8)由于第 3 步中攻击者已经持有了 Curve DAI/USDC/USDT 池中大部分的流动性,导致 yearn DAI 策略池未能取回的 DAI 将大部分分给了攻击者;9)重复上述 3-8 步骤 5 次,并归还闪电贷,完成获利。

 
 
[ 钢材之窗搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 违规举报 ]  [ 关闭窗口 ]

 
广告位出租

广告位出租
 
 
推荐图文
推荐钢材之窗
点击排行
暖气头条 |  建材之都 |  石材之家 |  环保之家 |  石材头条 |  灯饰头条 |  防水头条 |  装修之家 |  家装头条 |  建材之窗 |  陶瓷之窗 |  瓷砖之窗 |  马赛克窗 |  卫浴之窗 |  洁具之窗 |  浴缸之窗 |  油漆之窗 |  涂料之窗 |  硅藻之窗 |  地板之窗 |  木材之窗 |  地毯之窗 |  灯饰之窗 |  灯具之窗 |  照明之窗 |  卫浴之家 |  瓷砖之家 |  涂料之家 |  家装之家 |  长春建材 | 延边建材 | 白城建材 | 松原建材 | 白山建材 | 通化建材 | 辽源建材 | 四平建材 | 吉林建材 | 哈尔滨建材 | 大兴安岭建材 | 绥化建材 | 黑河建材 | 牡丹江建材 | 七台河建材 | 佳木斯建材 | 伊春建材 | 大庆建材 | 双鸭山建材 | 鹤岗建材 | 鸡西建材 | 齐齐哈尔建材 | 太原建材 | 大同建材 | 阳泉建材 | 长治建材 | 晋城建材 | 朔州建材 | 晋中建材 | 运城建材 | 忻州建材 | 临汾建材 | 吕梁建材 | 雄安建材 | 钟祥建材 |
建材 |  区块链 |  企业之家 |  (c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved 粤ICP备14017808号-3
Powered by 钢材之窗