買以太坊 買以太坊
Ctrl+D 買以太坊
ads

USD:Yearn Finance 被黑簡析_USDT

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,2023年4月13日,去中心化收益聚合平臺YearnFinance遭到攻擊,攻擊者獲利超千萬美金。慢霧安全團隊以簡訊的形式分享如下:

相關信息

Yearn的yUSDT合約設計存在aUSDT、dydx頭寸、iUSDC與cUSDT儲備,用戶在deposit/withdraw時會根據上述儲備余額計算用戶所能獲得的份額/所需存款的數額。

攻擊核心點

此次攻擊的原因在于攻擊者利用yUSDT合約被錯誤設置了fulcrum地址,從而操控yUSDT合約中的穩定幣儲備余額,通過在yUSDT中存入USDT,以獲得大量的非預期的yUSDT代幣進行獲利。

Yearn核心開發者banteg發帖征集YFI代幣經濟學意見,包括代幣拆分等:10月6日消息,yearn.finance(YFI)核心開發者banteg發帖征集YFI代幣經濟學意見,其表示,v3協議的開發仍處于具有足夠可塑性的階段,當前階段適合討論,意見方向包括代幣拆分、流動性挖礦、尾部釋放、veCRV式的鎖定等。[2021/10/6 20:09:34]

具體細節分析

1、攻擊者首先通過閃電貸借出大量的DAI、USDC和USDT,接著通過Curve的ySwap將DAI和USDC換成USDT,以消耗yUSDT合約中的aUSDT儲備。

yearn.finance購買并質押142萬枚CRV:yearn.finance購買并質押了142萬枚CRV,yearn.finance表示,這將同時提高Curve機槍池的boost(加速功能)與yveCRV、yvBOOST獎勵,使得質押者獲得更高的年化收益率。[2021/5/31 22:58:54]

2、接著攻擊者為AavePoolv1上存在負債的用戶還款,目的是增加AavePoolv1中的USDT數額,以便yUSDT中的aUSDT能夠順利被贖回。

yearn.finance推出NFT贈款平臺yGift.to:yearn.finance推出NFT贈款平臺yGift.to,允許用戶發送自定義NFT收藏品給朋友,也可以附贈加密貨幣作為禮物,比如yUSD。此外,yGift.to允許多人集資發送禮物,創建者可基于yGift創建自定義NFT,添加YFI代幣并設置鎖定期限,在到期之前,任何人可在該禮物池中添加捐款。[2020/11/27 22:17:56]

3、緊跟著調用yUSDT合約的deposit函數進行USDT存款,得到相對應的yUSDT代幣。為后續通過withdraw清空yUSDT中aUSDT儲備做準備。

Yearn.Finance新增以太坊機槍池:DeFi聚合收益協議Yearn.Finance更新:

1. 新增以太坊機槍池,支持存入ETH和WETH,當前年化收益率(APY)均為63.8%;

2. 更新了SNX資產;

3. 添加了鏈接頁腳。

官方提示:當前存款手續費為0.5%,并且這是一個基于債務的機槍池,請注意資產風險。[2020/9/2]

4、為了確保withdraw時能夠清空yUSDT中aUSDT儲備,攻擊者調用iUSDC合約的mint函數鑄造iUSDC后,將iUSDC直接轉給yUSDT合約,為yUSDT合約增加儲備深度。

5、隨后攻擊者調用yUSDT合約的withdraw函數進行取款,由于此時provider指定為AAVE,因此yUSDT會通過AavePoolv1贖回USDT給提款人。

6、由于攻擊者在之前通過iUSDC增加了合約中的儲備,因此在此次提現中可以將yUSDT里的aUSDT儲備全部清空。

7、此時yUSDT合約中的aUSDT、dydx頭寸與cUSDT儲備都被操控為0了。最后,為清空iUSDC儲備,攻擊者調用yUSDT合約的rebalance函數,進行儲備更新。

8、由于此時yUSDT中只剩余iUSDC,因此合約的新provider將會被指向iUSDC,導致Rebalance函數會先進行_withdrawAll操作,再通過余額獲取的方式更新儲備。

9、而在_withdrawAll操作中會燃燒掉iUSDC以獲得USDC代幣,但在更新儲備時獲取的是yUSDT合約中USDT的余額。因此fulcrum儲備被錯誤的指向了iUSDC,導致此時yUSDT合約儲備被操控為0。

10、攻擊者為確保能通過存款獲得大量的yUSDT,向yUSDT合約中轉入1wei的USDT。

11、最后,攻擊者調用yUSDT的存款函數,存入10,000枚USDT,獲得1,252,660,242,850,000枚yUSDT,并通過curve將yUSDT換成大量的yDAI、yUSDC、yTUSD。

總結

本次攻擊事件是由于YearnFinance的yUSDT合約錯誤的配置導致的。慢霧安全團隊建議在對協議進行配置時,應仔細檢查所有參數是否符合預期并進行充分的測試以確保協議的安全。

Tags:USDUSDTSDTUSDCBUSDtrustwallet沒有usdtYSDT TokenAUSDC

幣贏交易所
NCE:一覽3個DeFi協議:無許可的鏈上美債_FIN

從2022年3月開始,美聯儲將連續加息,一口氣將聯邦利率提升到4.75%?~?5%?,可以說是有史以來速度最快幅度最大的加息周期.

1900/1/1 0:00:00
WEB3.0:一覽香港Web3.0協會理事會成員相關信息_區塊鏈

4月11日,香港Web3.0?協會今日正式成立,典禮議程包括理事會會長及主禮嘉賓致辭、協會主要成員委任儀式、高峰論壇等議程.

1900/1/1 0:00:00
MOS:Cosmos Stack vs. OP Stack 誰更勝一籌?_COSM

作者:LeThang,加密KOL;翻譯:金色財經xiaozouCosmos堆棧和OP堆棧都旨在通過如下方式幫助開發人員盡可能輕松地構建鏈: 共享安全 活躍的生態系統 開源堆棧 通信標準 哪個更勝.

1900/1/1 0:00:00
ZKP:ZK硬件加速:過去、現在和未來_FPG

原文標題:ZKHardwareAcceleration:ThePast,thePresentandtheFuture原文作者:LukePearsonandtheCysicteam原文來源:hac.

1900/1/1 0:00:00
ROL:2023Q1 加密投融資報告:市場概況、熱門趨勢與投資機構表現_ROLL

作者:西昻翔,谷昱,RootData2023年第一季度剛剛過去,身處其中的加密從業者大多喜憂參半.

1900/1/1 0:00:00
KSY:新鏈泡沫:zkSync Era亂象叢生_SYNC

原文作者:Leo、Jaleel,BlockBeats誰能想到,在短短幾天里,募集了921個ETH被社區極度看好的新項目因合約寫錯導致資產被鎖死,募集了300個ETH的項目直接RUG.

1900/1/1 0:00:00
ads