Yearn.Finance(YFI)是市场上最流行的去中心化金融协议(DeFi)之一,刚刚受到攻击。
根据该项目背后的公司,入侵者设法从稳定币DAI保险柜中吸走了5500万雷亚尔。
协议的安全性做出了反应,黑客在DAI和USDT中逃走了1400万雷亚尔。
该违规行为发生在周四(4),并且该公司在Twitter上进行了举报:
资料来源:Yearn.Finance/Twitter
“我们注意到y1I保险库遭到了利用。 探索已被减轻。 请填写完整的报告。”
对Yearn.Finance(YFI)的攻击
如调查的初步结果所示,这位神秘的黑客使用了五个单独的DeFi协议。 这样,他设法进行了复杂的攻击。
更具体地说,攻击者进行了涉及dYdX本身,Aave协议(AAVE),Compoud Finance(COMP),Curve协议(CRV)和Yearn.Finance(YFI)本身的“即时贷款攻击”。
Aave创始人Stani Kulechov详细介绍了攻击者使用了160个嵌套在多个DeFi平台上的交易。 对于这次袭击,他花了5,000美元的汽油费。
“复杂的勘探工作超过160项嵌套交易和8.6毫米的用过的天然气(约占区块的75%)导致了270万美元的损失。”
团队现在正在调查违规行为。 因此,作为一种预防措施,它暂停了DAI,USDC,USDT和TUSD的V1中的所有存款。
Yearn的开发商Banteg还表示,该黑客窃取了513,000 DAI,170万美元的USDT和其余的CRV令牌。
另外,根据Banteg的说法,对攻击的快速响应使得减轻损失的可能性成为可能:
丰特:Banteg / Twitter
“快速反应使损失从3500万美元减少到1100万美元。”
Block分析师Igor Igamberdiev详细介绍了流失的1100万美元的分布情况:
探索者的利润:280万美元 LP曲线费用:350万美元 Taxas de Curve Stakers:350万美元 Aave v2费用140万美元
关于金融
Yearn.Finance是所谓的收入汇总器,通过它用户可以将资金存入池中,然后在其他DeFi协议中实现。
目的是为这些从利息中获利的储户创造收入。
另请阅读:Neymar可以用他的薪水在比特币中买多少钱?
另请阅读:说唱歌手“推广”加密货币并在Twitter上激怒投资者
另请阅读:交易员表示,DeFi的加密货币可以跳跃100,000%
—-
原文链接:https://www.criptofacil.com/criptomoeda-defi-e-hackeada-e-sofre-rombo-de-14-milhoes/
原文作者:Lorena Amaro
编译者/作者:wanbizu AI
玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。