DAI:慢雾:yearn攻击者利用闪电贷通过若干步骤完成获利_USDC

2020年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:

1.攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;

2.攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;

洪蜀宁:目前唯一可能真正打压BTC价格的因素是美联储加息:金丘区块链研究院院长洪蜀宁今日在微博表示,目前唯一可能真正打压比特币价格的因素是美联储加息,而不是任何监管政策。而美联储加息的可能性几乎为零。[2021/5/22 22:32:02]

3.攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;

洪蜀宁:区块链技术不能改变生产关系,改变的是生产组织方式:金丘区块链研究院院长洪蜀宁在微博表示,区块链技术不能改变生产关系,改变的是生产组织方式,仍属生产力范畴。 ????[2020/7/4]

4.攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)贬值;

声音 | 洪蜀宁:储值能力越强的货币价值也会越高,马太效应会越来越明显:6月16日讯,金丘区块链研究院院长洪蜀宁发微博称,货币的核心功能是价值储藏,不能储值的一定不是货币,储值能力强的就是良币,处置能力差的就是劣币。储值能力越强的货币其价值也会越高,而且这种马太效应会越来越明显。[2019/6/16]

5.攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;

6.攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;

7.攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者9.重复上述3-8步骤5次,并归还闪电贷,完成获利。参考攻击交易见原文链接。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-5:43ms