SDC:慢雾: yearn finance 的 DAI 策略池遭受攻击系闪电贷攻击所致_cosmos代币atom币

链闻消息,据慢雾区情报,知名链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队第一时间跟进分析,并以简讯的形式给大家分享细节,供大家参考:1)攻击者首先从dYdX和AAVE中使用闪电贷借出大量的ETH;2)攻击者使用从第一步借出的ETH在Compound中借出DAI和USDC;3)攻击者将第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,这个时候由于攻击者存入流动性巨大,其实已经控制CruveDAI/USDC/USDT的大部分流动性;4)攻击者从Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/攻击者第三步将剩余的DAI充值进yearnDAI策略池中,接着调用yearnDAI策略池的earn函数,将充值的DAI以失衡的比例转入CurveDAI/USDT/USDC池中,同时yearnDAI策略池将获得一定量的3CRV代币;6)攻击者将第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢复;7)攻击者触发yearnDAI策略池的withdraw函数,由于yearnDAI策略池存入时用的是失衡的比例,现在使用正常的比例体现,DAI在池中的占比提升,导致同等数量的3CRV代币能取回的DAI的数量会变少。这部分少取回的代币留在了CurveDAI/USDC/USDT池中;8)由于第三步中攻击者已经持有了CurveDAI/USDC/USDT池中大部分的流动性,导致yearnDAI策略池未能取回的DAI将大部分分给了攻击者;9)重复上述3-8步骤5次,并归还闪电贷,完成获利。

StarkWare:如果Starknet社区在治理投票中批准了代码更改,则升级将在7月13日左右部署到Starknet的主网:金色财经报道,Quantum Leap于周三在测试网上上线。StarkWare发布的新闻稿称,如果Starknet社区在治理投票中批准了代码更改,则升级将在7月13日左右部署到Starknet的主网。尽管尚不清楚升级上线后Starknet每秒将处理多少笔交易,但StarkWare表示,一旦部署,区块链将能够处理至少100笔交易。随着拥塞的减少,Starknet将成为构建应用程序时更具竞争力的替代方案。

StarkWare联合创始人Eli Ben-Sasson表示,Quantum Leap的目标是赋予开发人员权力,让他们不受其他区块链所习惯的计算限制,释放创造力[2023/7/6 22:20:28]

蚂蚁集团传寻求合作伙伴申请泰国虚拟银行牌照:金色财经报道,泰国媒体《曼谷邮报》披露阿里巴巴旗下金融科技平台蚂蚁集团可能会寻求一个合作伙伴,以便向泰国央行申请虚拟银行牌照。负责泰国蚂蚁集团全球商户合作的Sittipong Kittiprapong表示,蚂蚁集团希望支持其潜在合作伙伴的业务运营。蚂蚁集团目前与韩国Kakao银行的移动支付业务Kakao Pay合作,在泰国市场提供支付服务。值得留意的是,泰国汇商银行与Kakao银行近日宣布将合作向泰国央行申请虚拟银行牌照,并计划吸引更多合作伙伴加入财团。[2023/6/29 22:08:58]

行情 | OMG 在中币(ZB)平台成交占比第一:根据行情网站非小号的统计数据,今日 OMG 在中币(ZB)的成交占比位列第一。中币(ZB)平台 OMG/BTC 交易对 24H 成交 3800 万个 OMG,成交额超过 2400 万美元,全球占比 24.55%。此外,中币(ZB)平台 OMG/USDT 交易对 24h 成交 16 万个,OMG/QC 交易对 24H 成交了 2.9 万个。[2020/1/4]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-4:919ms