DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

《 

被盗超 1000 万美元,Yearn Finance 如何被黑客「盯上」?

来源:

Beosin

2023 年 4 月 13 日,据 Beosin-Eagle Eye 态势感知平台消息,Yearn Finance 的 yusdt 合约遭受黑客闪电贷攻击,黑客获利超 1000 万美元。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理https://eagleeye.beosin.com/RiskTrxDetail/0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d

关于本次事件,Beosin 安全团队在白天已将简析以快讯的形式分享给大家,现在我们再将长文分享如下:

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

事件相关信息

攻击交易

0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d

0x8db0ef33024c47200d47d8e97b0fcfc4b51de1820dfb4e911f0e3fb0a4053138

0xee6ac7e16ec8cb0a70e6bae058597b11ec2c764601b4cb024dec28d766fe88b2

攻击者地址

0x5bac20beef31d0eccb369a33514831ed8e9cdfe0

0x16Af29b7eFbf019ef30aae9023A5140c012374A5

攻击合约

0x8102ae88c617deb2a5471cac90418da4ccd0579e

攻击流程

下面以

0xd55e43c1602b28d4fd4667ee445d570c8f298f5401cf04e62ec329759ecda95d 为例进行分析。

1. 攻击者首先通过闪电贷借出了 500 万 Maker: Dai Stablecoin、500 万 USD 以及 200 万 Tether: USDT Stablecoin 作为攻击本金。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

2. 攻击者调用 aave 池子合约的 repay 函数偿还其他人的欠款,这一步是为了将 aave 池子抵押收益降低,从而降低 yearn:yUSDT Token 合约中 aave 池子的优先级(yearn: yUSDT Token 合约会根据收益情况判断将资金投入哪个池子)。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

3. 接着攻击者调用 yearn: yUSDT Token 合约的 deposit 函数质押了 90 万 Tether: USDT Stablecoin,该函数会根据质押量为调用者铸相关数量的 yUSDT,计算方式与池子中各种代币余额有关,如下图,此时为攻击者铸了 82 万的 yUSDT。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

4. 此时,合约中有 90 万 Tether: USDT Stablecoin 与 13 万 Aave: aUSDT Token V1

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

5. 接下来攻击者使用 15 万 USD 兑换了 15 万的 bZx USDC iToken,并将其发送给了 yearn: yUSDT Token 合约,此时,合约中有 118 万的资金,攻击者拥有 90/103 的份额,也就是能提取 103 万资金。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

6. 随后,攻击者调用 yearn: yUSDT Token 合约的 withdraw 函数提取质押资金,此时合约中仅有攻击者之前质押的 90 万 Tether: USDT Stablecoin、初始的 13 万 Aave: aUSDT Token V1 以及攻击者转入的 15 万 bZx USDC iToken,而如果一个池子中代币不足的话,会按顺序提取后续池子的代币,此时攻击者将 90 万 Tether: USDT Stablecoin 以及 13 万 Aave: aUSDT Token V1 全部提取出来,经过本次操作,合约中仅有 15 万 bZx USDC iToken。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

7. 随后,攻击者调用 yearn: yUSDT Token 合约的 rebalance 函数,该函数会将当前池子的代币提取出来,并质押到另一个收益更高的池子中,由于第 2 步操作,合约会将 USDT 和 USDC 提取出来,添加到收益更高的池子中,但当前合约仅有 bZx USDC iToken,也只能提取出 USDC,提取出来后将复投到其他 USDT 池子,此时复投将跳过。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

8. 攻击者向池子中转入 1 单位的 Tether: USDT Stablecoin,并再次调用 yearn: yUSDT Token 合约的 deposit 函数质押了 1 万 Tether: USDT Stablecoin,由于第 7 步的操作,合约已经将所有池子中的资金全部取出来了,并且没办法添加到新池子中,导致 pool 这个变量计算出来就是攻击者向其中打入的 1,而作为除数的 pool,将计算出一个巨大的值,向攻击者铸了 1.25*10^15 枚 yUSDT。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

9. 最后,攻击者利用 yUSDT 将其他稳定币全部兑换出来并归还闪电贷。

漏洞分析

本次攻击主要利用了 yUSDT Token 合约配置错误,在进行 rebalance 重新选择池子的时候,仅使用了 USDT(token 为 USDT)作为添加数量,而 USDC 无法添加池子,从而导致了攻击者使用 USDC 将该合约所有 USDT「消耗掉」后,池子余额变为了 0,从而铸了大量的代币。

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

资金追踪

截止发文时,Beosin KYT 反洗钱分析平台发现被盗资金 1150 万美元部分已经转移到 Tornado cash,其余还存储在攻击者地址。

总结

针对本次事件,Beosin 安全团队建议:初始化配置时进行严格检查。同时项目上线前建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

原文链接

文章来源于互联网:DeFi项目Yearn Finance被盗超1000万美元,攻击过程梳理

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月14日 上午11:55
下一篇 2023年4月14日 下午12:25

相关推荐

  • 加密牛市来临,这三个美股标的表现或将超越BTC

    《加密牛市来临,哪些美股的表现将超越 BTC?》 来源:RockFlow Universe 划重点 ① 从历史上看,区块奖励减半将导致比特币价格在前后一年发生重大波动。此前三次,比特币价格均有相当大幅度的上涨。按照类似节奏,到 2024 年底,比特币大概率会突破 10 万美元。 ② 最近一次加密牛市始于 2022/23 年,数天前比特币已突破历史新高,但这显…

    2024年3月8日
  • 华尔街日报:Tether 曾使用伪造文件和空壳公司开立银行账户

    ChainCatcher 消息,据《华尔街日报》报道,稳定币发行商 Tether 曾通过伪造文件和“影子中介”开立银行账户。报道称,Tether 在 2018 年使用以多家公司高管名义开立的银行账户,并对这些公司的名称进行了微调,以访问全球金融体系。 此外,“影子银行”Crypto Capital Corp. 在 2018 年被当局关闭之前持有 Tether…

    2023年3月4日
  • HTX遭黑客攻击,已造成790万美元损失

    HTX 称已确认黑客真实身份 加密交易平台 HTX 随后通过链上向盗取热钱包 5000 枚 ETH 的黑客留言表示,「我们已经确认了你的真实身份。请将资金退还至 0x18709E89BD403F470088aBDAcEbE86CC60dda12e。我们将为您提供 5% 的白帽奖金。此优惠有效期为 7 天,截止日期为 2023 年 10 月 2 日。如果您在截…

    2023年9月25日
  • Core链如何释放BTC DEFI的两千亿市值

    TLDR: 本文将深入探讨 CoreDAO 在比特币 DeFi 领域的突出优势。 · 比特币市场的现状和其潜在释放的价值。 · CoreDAO 独特的「Satoshi Plus」共识机制,如采用比特币的 PoW 机制和 50% 的哈希算力质押,以共同保障 Core 链的安全。 · 即将新增的比特币非托管质押功能,通过时间锁机制保障原生比特币资产的安全性,同时…

    2024年3月1日
  • 与加密VC对谈:这是一个奖励贪婪和勤奋的市场

    来源:深潮 x 力说 多年前看过电影《黄海》,习惯了华人导演收敛的暴力美学,人和人贴身对刺肉搏血浆四溅的场景看得我压抑又难过。《黄海》的人都是携带狂犬病毒的疯狗,在求生时疯狂撕咬。后来我真的去到黄海,海是灰色的,极寒的,风像刀一样割着脸带着腥味。小渔船跟着浪上上下下像纸一样随时会被掀翻。我多年前的感受才被释放出来,这里是漂泊的家乡,也是坟墓。 当暴力成为解决…

    2024年2月1日
返回顶部