Yearn遭受黑客攻击
2月5日,据相关行情显示,YFI短时快速下挫,原因是由于YearnFinance的v1yDAI保险库受到了攻击。YearnFinancev1版本的yDAI机池漏洞被利用,损失1100万美元,该名攻击者共计获得51.3万DAI、170万USDT和50.6万3CRV,约有280万美元。
yearn官方在推特上表示,目前v1yDAI保险库漏洞已得到缓解,此后会发布完整报告。Yearnfinance核心开发者banteg随后表示:“在我们调查期间,将禁止存款存入v1DAI、TUSD、USDC、USDT保险库。”
SEC主席:一些加密货币公司秉持着“抓不到我们就算了”的态度:金色财经报道,美国SEC主席Gary Gensler警告资金管理者要遵守加密货币托管规则,并表示,一些加密货币公司秉持着“抓不到我们就算了”的态度。监管是一种积极的而非阻碍创新的方式,通过对证券市场的适当监管,90 年来,我们帮助美国经济增长和繁荣。加密货币市场正在破坏这种信任。[2023/6/6 21:19:46]
在此次“YearnFinancev1yDAIvault被攻击”事件中,攻击者拿走了280万美元,而除此之外超过300万美元资金流向了Curve质押者。
加拿大银行探索线下CBDC的类型:金色财经报道,加拿大央行发布了一份关于使用中央银行数字货币(CBDC)进行线下支付的研究报告。与数字货币相比,这些类型的支付更类似于实物纸币和硬币。报告显示,各种场景导致需要离线CBDC。例如,这可能是暂时无法访问互联网,例如在飞行期间或由于电信中断。此用例称为间歇性离线 CBDC。?
或者,可能需要在没有互联网的情况下进行更长期的支付,这需要扩展的离线 CBDC。这可能适用于偏远地区、天气事件或自然灾害。[2023/3/1 12:35:09]
黑客攻击手法
Certik发布文章,复盘总结Yearn闪电贷攻击,黑客通过完成5次DAI与USDT从3crv中存取操作后偿还闪电贷,攻击者操作的具体操作如下:
发送到交易所的ETH七日平均数创4个月来新高:金色财经报道,Glassnode数据显示,发送到交易所的ETH数量的7日平均值升至7162.339枚,创4个月来新高。[2022/12/10 21:36:23]
1.利用闪电贷筹措攻击所需初始资金。
2.利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
3.完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
慢雾团队也对这次yearn遭受闪电贷攻击进行了步骤分析,2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队分析如下:
而后,2月5日晚间,YearnFinance官方发布Yearnv1yDAI保险库攻击事件完整报告。根据报告,保险库损失1100万美元,攻击者获利金额已更新为270万美元。然而,报告中暂未提及攻击事件后续保险库何时恢复存款等事宜。此外,Tether宣布已冻结了YearnDAIv1vault被黑客窃取的170万USDT。
?CellETF致力于更丰富的安全体验
在区块链的安全事故中,大多数都是因为源代码存有漏洞造成网络黑客乘虚而入。智能合约深受区块链自身防护,因此智能合约代码能够最大限度的开源和让人阅读。可是代码的公开性造成网络黑客非常容易掌控代码的一些缺陷,更进一步运用代码一些缺陷触发条件更改智能合约实施結果,造成区块链项目存有巨大的经济隐患。没有人喜欢看到DeFi被利用,所以我们需要采取措施减少风险,同时拥抱这个新的革命性的生态系统。我们需要更多的时间在整个空间为用户提供更丰富的安全体验。
CellETF作为部署在以太坊公链上的DeFi综合应用,致力于为全球投资者提供最专业的去中心化加密资产ETF交易服务,用户可一站式参与加密资产现货、指数ETF、杠杆ETF的一二级交易、组合投资以及流动性挖矿,不同类型的交易策略均可得到满足。
CellETF针对智能合约的安全性问题,采取了包括内部安全审计、外部安全审计、漏洞奖励在内的多项安全措施。目前,CellETF流动性挖矿合约、质押挖矿合约、闪兑及流动资金池合约均已通过成都链安智能合约的安全审计服务,通过安全审计对于区块链项目,尤其是智能合约项目是至关重要的,这意味着该项目永远不会关网,项目始终存在,资金和制度无法篡改。?
CellETF始终把网络安全性列为最高优先级,致力于为投资者提供一个体验佳、够安全、可信赖、高性能的区块链基础设施,CellETF将以安全性、去信任化、透明化的智能协议重塑传统应用场景,在去中心化金融领域给用户带来全新体验。
更多消息欢迎关注
来源:金色财经
标签:DAIYEAEARNETFADAI币Yearn Core FinanceYearn Finance HITDOGETF
2021已经启航,市场情绪保持旺盛下,对于结构性的题材会有更多青睐,军工和人工智能虽然爆发了一波,但对应个股还没有完成突破动作,这里就还有进一步运作的空间;我们正在步入一个算法时代.
1900/1/1 0:00:00三井住友德思资产管理于2016年8月30日获得由证监会批复的QFII(合格境外机构投资者)资格,QFII机制是指外国专业投资机构到境内投资的资格认定制度.
1900/1/1 0:00:00据方城电视台消息,近日,方城抓获一名贩卖银行卡帮助网平台“”的嫌疑人,其银行卡涉嫌“”金额达百万元.
1900/1/1 0:00:00据官方消息,分布式存储网络Filecoin客户端Lotus团队公布下一次强制性升级LotusV1.5.0的具体实施时间表,?计划于3月3日将网络升级到V1.5.0.
1900/1/1 0:00:00BSN“官方指定区块链应用”自去年7月份推出以来,吸引了广大应用提供方和政企行业用户的广泛关注。经过审核与考量,已有25款BSN指定应用入驻上架.
1900/1/1 0:00:00文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.
1900/1/1 0:00:00