yearn 遭到攻击损失1100万美元,目前该漏洞已得到缓解

현재 언어 번역이 없어 원문을 표시합니다.
Yearn finance核心开发者Banteg发推表示,在调查期间将禁止存款存入v1 DAI、TUSD、USDC、USDT vault。

PANews 2月5日消息Yearn Finance官方发推文称,已注意到v1 yDAI vault遭到了攻击,目前该漏洞已得到缓解,此后会发布完整报告。 



Yearn finance核心开发者Banteg发推表示:“如果不想蒙受损失,就不要从DAI v1 vault中撤出。攻击者获得280万美元, vault损失了1100万美元。此外在调查期间将禁止存款存入v1 DAI、TUSD、USDC、USDT vault。”

据网友Gene表示,DAI池丢失了1400万美元,黑客的整个操作流程如下:

1. 从dYdX通过闪电贷借入116K ETH

2. 从Aave V2通过闪电贷借入99K ETH

3. 从Compound 通过抵押借贷抵押上述ETH,借入134M USDC和129M DAI

4. 将134M USDC和129M DAI从3crv Curve pool 换走165M USDT

5. 以下重复5次

- 将93M DAI放入yDAI vault(每次存入递减)

- 将165M USDT放入3crv pool

- 从yDAI vault 提取92M DAI(每次取出递减)

- 从3crv pool 取出165M USDT

6. 最后一次不再提取USDT,而是提取39M DAI 和134M USDC

7. 偿还Compound债务

8. 偿还Aave债务

공유하기:

작성자: PA一线

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: PA一线. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
워시 연준 의장: 개혁 지향적인 중앙은행 지배구조 체계를 추진할 것
PANews 속보