ANC:yDAI受创,Curve“喜”收意外之财

两级反转?黑客攻击yDAI保险库后,Curve坐收渔翁之利。北京时间2月5日,YearnFinance发推文表示v1yDAI保险库遭到攻击。YearnFinance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1DAI、TUSD、USDC、USDT保险库的策略存款将禁用。”PeckShield通过追踪和分析发现,此次攻击与此前安全研究员Wen-DingLi所披露的在Yearn.finance的TUSDVault上发生的快速贷款攻击漏洞相似。

PlayDapp与《黑色沙漠》开发商Pearl Abyss子公司合作开发P2P区块链引擎:3月30日消息,区块链服务平台 PlayDapp与韩国游戏开发商Pearl Abyss子公司Nettension签署合作协议,两家公司将通过将PlayDapp的区块链共识算法与Nettension的“ProudNet”P2P服务器技术相结合,共同开发P2P区块链引擎,该技术在性能和稳定性方面已经过验证。

据悉,Pearl Abyss为《黑色沙漠》开发商。此前消息,区块链服务平台PlayDapp与三星合作推出Everland元宇宙。(khgames)[2022/3/30 14:25:53]

区块链服务平台PlayDapp与三星合作推出Everland元宇宙:3月24日消息,区块链服务平台PlayDapp宣布与三星物产度假村事业部(SamsungC&TResortDivision)合作推出Everland元宇宙。元宇宙用户可以通过参与元宇宙游戏获得可在线下的Everland中使用的NFT,线下用户在Everland中游玩则可以在Everland元宇宙中兑换物品。三星C&T度假村部门表示,此后计划将元宇宙推广至CaribbeanBay以及高尔夫球场,通过使用TulipArtNFT等基础设施加快数字化转型来提供新的用户体验。[2022/3/24 14:15:21]

首先,攻击者从dYdX和AaveV2借出闪电贷;随后,攻击者利用所借资产通过对3pool的存取操作导致其中代币不平衡;接下来,攻击者将DAI存放至yDAI保险库中,触发继续投资到受影响的策略投资中,恶化了3pool中不平衡交易的状态,攻击者立即从恶化的不平衡状态中获利;攻击者重复利用上述步骤并且避免触发0.5%的滑点控制,最终偿完一开始的闪电贷,造成yDAI保险库损失1100万美元。值得注意的是,受影响的策略有执行滑点控制,但目前没有提币费用,这使得漏洞有利可图。为了避免触发滑点控制,攻击者反复利用上述步骤,确保攻击成功。攻击发生后,YearnFinance立即禁用保险库策略。

碧平台即将上线YAS生态FOB、YDAO、IBT:雪碧平台即将上线YAS生态FOB、YDAO、IBT

据官方消息,雪碧平台将于2020年4月14日18:00、19:00、20:00(GTM+8)分别上线YAS生态FOB、YDAO、IBT,并开放FOB、YDAO、IBT/USDT交易市场。

FOB(Finance on block)致力于通过去中心化智能合约的方式,抵押数字资产,来获取对标USD的稳定币。

YDAO是YAS公链上的社区治理项目。目前YDAO应用有YSING(集社交、悬赏、FOMO玩法与一体的论坛),YDAO投票应用(用于表决社区问题或其他具有争议问题的应用)

IBT是一个区块链激励系统( Inspire system of Blockchain),IBT通过社区激励的方式,把开发者和节点团结起来,围绕主网开发落地应用,构建落地生态。[2020/4/13]

做遏制DeFi借贷波动利率“无形的手”?YearnFinance保险库还不够保险。2020年9月底YearnFinance的开发人员就曾披露修补了可能会使yDAI,yTUSD和yUSD保险库的资金面临风险的漏洞。11月TUSDVault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。PeckShield安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。截至目前,YearnFinance核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。Aave创始人StaniKulechov则表示,这次攻击包含一个复杂的漏洞,涉及多个DeFi平台的160多笔交易,花费了逾5000美元的Gas费用。

风投投资者JulienThevenard指出,从vault被盗的资金中,有超过300万美元被DeFi贷款平台Curve上的流动性提供商接收。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:46ms0-1:799ms