慢雾 : 简析yearn finance千万美元闪电贷攻击事件

链捕手消息,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池今日遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC

谷歌计划在其旗舰搜索引擎中添加对话式人工智能功能:金色财经报道,谷歌CEO桑达尔·皮查伊表示,谷歌计划在其旗舰搜索引擎中添加对话式人工智能功能,以引导这家科技公司应对来自ChatGPT等聊天机器人的竞争以及更广泛的商业压力。[2023/4/6 13:48:36]

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性

赵长鹏:正在与 50 多家加密公司进行收购对话:金色财经消息,币安首席执行官赵长鹏在接受采访时表示,目前持有大量现金储备,正在积极寻求支持陷入困境的加密公司。赵长鹏强调并非所有项目都值得拯救,不想救助管理不善的公司,希望帮助大多数有一些流动性紧缩的公司度过这个周期,目前正在与 50 多家加密公司进行收购对话。(BlockWorks)[2022/7/3 1:46:59]

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值

Ripple首席执行官希望与SEC新领导层进行对话:4月1日消息,Ripple首席执行官Brad Garlinghouse在最近接受彭博社采访被问及是否有和解的可能性时,他表示希望与SEC新领导层进行对话。Garlinghouse坚持认为,XRP交易了八年,SEC前主席Jay Clayton提出的诉讼毫无道理。详情见原文链接。(u.today)[2021/4/1 19:36:13]

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者

9.重复上述3-8步骤5次,并归还闪电贷,完成获利。

参考攻击交易:

https://etherscan.io/tx/0xb094d168dd90fcd0946016b19494a966d3d2c348f57b890410c51425d89166e8

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-18:1ms