買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

Yearn向安全研究員xyzaudits發放20萬美元獎金以獎勵其披露安全漏洞

Author:

Block

Time:2021/7/1 0:19:53

yearn.finance (YFI)核心開發者banteg發推稱,Yearn已向安全研究員xyzaudits發布了20萬美元的獎金。杠桿式COMP耕作策略中的漏洞已得到修復,沒有資金損失。據悉,安全研究員xyzaudits通過Yearn的安全流程披露了GenLevComp策略類型中的一個攻擊向量。Yearn的yvDAI金庫附加了兩個可能受影響的GenLevComp策略,如果成功利用,攻擊者將能夠清算受影響策略在Compound上的全部債務頭寸,并有可能獲得清算費用。

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

Akropolis整合Yearn.Finance的v2 yVaults已上線:去中心化金融平臺Akropolis表示,整合Yearn.Finance的v2 yVaults已上線。v2 yVaults包括steCrv、HEGIC、DAI等。[2021/2/3 18:45:53]

Yearn Partner周報:SushiSwap交易量11月增加11億美元:據官方消息,根據Yearn Partner的最新周報:

1.SushiSwap交易量在11月增加了11億美元。同期DEX總交易量在各交易所下降15.8%,受Uniswap和Curve影響最大,但SushiSwap交易量繼續上升。

2.關于將YFI增加到SushiSwap treasury中的投票通過,分配如下:60%的SUSHI,20%的USDC+DAI,10% ETH,5%的YFI,5%的BTC(tBTC-renBTC-wBTC)。

3.引入Onsen。Onsen是SushiSwap新的流動性挖礦激勵計劃,取代了Menu of the Week計劃,旨在帶來長期的積極流動性變化,并確保平臺的穩定性。

4.關于增加新的開發人員到核心團隊的提案:開發BentoBox的Clearwood已經提出了一項提案,概述了他全職開發SushiSwap的意圖。[2020/12/12 14:59:40]

Kyber DMM已部署至Polygon,即將開啟流動性挖礦

Kyber Network發推宣布:Kyber DMM已部署至Polygon,即將在Polygon上開啟流動性挖礦。流動性挖礦開啟時間約為今天下午3點30分鐘左右.

Block Chain:2021/6/30 0:17:04
Bithumb將禁止本公司員工使用Bithumb賬戶進行投資

金色財經報道,加密貨幣交易所Bithumb宣布,從本月起將禁止本公司員工使用Bithumb賬戶進行投資.

Block Chain:2021/7/2 0:22:07
CME比特幣期貨7月合約收報34725美元

金色財經報道,成交量最高的CME比特幣期貨2021年7月合約今日收跌1705美元,收報34725美元。2021年8月、9月及10月合約分別收報34805美元、34920美元和35020元.

Block Chain:2021/7/1 0:19:03
美國職業棒球大聯盟發布首個官方授權的NFT

美國職業棒球大聯盟(MLB)發布了首個官方授權的NFT,以紀念Lou Gehrig在1939年發表的歷史性的“最幸運的人”演講。NFT拍賣將于7月4日開始,將持續到美國東部時間7月8日晚7點.

Block Chain:2021/6/30 0:18:13
Twitter CEO再次拒絕購買以太坊

盡管Twitter在以太坊區塊鏈上發布了140個NFT,但Twitter首席執行官JackDorsey再次拒絕購買以太坊(ETH)。推特用戶Packanimal表示,Dorsey投資以太坊“只是時間問題”,JackD...

Block Chain:2021/7/1 0:20:18
BTC 24小時資金凈流出96.83億元人民幣

金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為數據:昨晚有4000枚BTC從Xapo轉移到幣安,價值超1.3億美元:Whale Alert數據顯示,昨晚有4000枚BTC從Xapo轉移到幣安,價值...

Block Chain:2021/7/1 0:18:28
薩爾瓦多比特幣應用程序Chivo將分為B2B和B2C版本

金色財經報道,薩爾瓦多財政部長Alejandro Zelaya宣布,薩爾瓦多國家發行的比特幣應用程序Chivo將擁有B2B和B2C兩個版本,一個面向企業,另一個面向個人.

Block Chain:2021/7/1 0:18:48
DeFi基準利率今日為3.31%

金色財經報道,據同伴客數據顯示,07月01日DeFi去中心化金融基準利率為3.31%,較前一日上升0.11%。同期美國國債抵押回購率(Repo Rate)為0.06%,二者利率差為3.25%.

Block Chain:2021/7/1 0:19:48
美國政府官員:薩爾瓦多應確保比特幣“受到良好監管”

金色財經報道,長期擔任美國國務院官員、現任主管事務的副國務卿Victoria Nuland最近會見了薩爾瓦多總統Nayib Bukele,并敦促其政府盡其所能監管比特幣,避免任何與加密貨幣相關的潛在非法活動.

Block Chain:2021/7/2 0:21:53
日本政府:即使薩爾瓦多認可比特幣為法定貨幣,比特幣依舊不等于外幣

日本政府對6月25日參議院議員古賀之士提出的問題給予了答復。雖然薩爾瓦多通過了新的《比特幣法》,但日本政府依舊認為比特幣屬于加密資產.

Block Chain:2021/7/1 0:20:07
XT社交化交易平臺已于7月1日上線Babydoge?

據官方消息,XT社交化交易平臺已于2021年7月1日19:00(UTC+8)開放BABYDOGE/USDT交易功能。 據悉,Baby Doge是一種通貨緊縮的硬幣,Baby Doge完全去中心化并由其社區所有.

Block Chain:2021/7/1 0:21:00
BTC跌破32900美元關口 日內跌幅為1.59%

火幣全球站數據顯示,BTC短線下跌,跌破32900美元關口,現報32899.17美元,日內跌幅達到1.59%,行情波動較大,請做好風險控制.

Block Chain:2021/7/2 0:21:27
ads