为弥补损失 Yearn.Finance 考虑使用YFI创建MakerDAO抵押
区块天眼APP讯 : 为了弥补因保险库遭到攻击而遭受的巨额亏损,周一,官方表示正在评估一些方案,目前包括YFI创建一个MakerDAO的抵押债仓以弥补亏损。官方同时表示,投资存在风险,如果用户想防止类似因为协议问题的损失再次发生,请使用保险项目Cover或者Nexus mutual。
北京时间2月5日,Yearn Finance发推文表示v1 yDAI保险库遭到攻击。
Yearn Finance核心开发者@banteg表示:“保险库被利用,攻击者获得280万美元,保险库损失1100万美元。在我们调查期间,v1 DAI、TUSD、USDC、USDT 保险库的策略存款将禁用。”PeckShield (派盾)通过追踪和分析发现,此次攻击与此前安全研究员 Wen-Ding Li (李文鼎)所披露的在 的 TUSD Vault 上发生的快速贷款攻击漏洞相似。
Yearn Finance保险库还不够保险!
2020年9月底 Yearn Finance的开发人员就曾披露修补了可能会使yDAI,yTUSD 和 yUSD 保险库的资金面临风险的漏洞。11月TUSD Vault上出现的快速贷款又出现同类攻击漏洞后,所幸迅速修复。多次修修补补后,仍未逃过一击。
PeckShield(派盾)安全公司多次提醒,项目方不仅要将代码做到极致,还要防患于未然,一旦有DeFi攻击事件发生,就要自查代码,及时查缺补漏。
截至目前,Yearn Finance核心开发者banteg表示,黑客已经窃取了51.3万枚DAI和170万美元的USDT,其余的以CRV代币的形式存在。