木星链 木星链
Ctrl+D收藏木星链

DEF:CertiK:还原Yearn.Finance被攻击始末

作者:

时间:1900/1/1 0:00:00

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

俄罗斯需要采用数字资产来“保证不间断支付”进出口:金色财经报道,Bitcoin Magazine在社交媒体上称,俄罗斯需要采用数字资产来“保证不间断支付”进出口。[2022/8/31 12:58:39]

攻击者获利数目截图

幻核宣布停售数字藏品,用户可选择持续持有或退款:金色财经消息,8月16日,腾讯幻核发布公告,表示基于公司聚焦核心战略的考量将做出业务调整。自2022年8月16日起,幻核将停止数字藏品发行,同时所有通过其平台购买过数字藏品的用户可自行选择继续持有或发起退款申请。?

幻核于2021年8月2日上线,是市场上为数不多未开放转赠功能并禁止二级交易炒作的数字藏品平台。幻核团队曾对外表示不会开放用户间的数字藏品转移,坚决抵制虚拟货币相关的违法违规行为。[2022/8/16 12:27:57]

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

Liquid Vault推出加密资产继承功能,支持生成和执行自动化的遗嘱:6月1日消息,以色列区块链技术开发商 Kirobo 在其加密钱包 Liquid Vault 上推出加密资产继承功能,允许用户指定加密钱包来继承。该功能支持生成和执行自动化的遗嘱,而无需律师、政府机构或任何其他中心化实体,用户只需选择最多 8 个受益人,并选择将资产分配到指定钱包的日期。(Cointelegraph)[2022/6/1 3:56:20]

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与?USDT?从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

标签:DEFDEFIEFIEARNWDEFI价格DeFinomicsGDEFIEarn Network

酷币交易所热门资讯
DAN:禾赛科技背靠百度冲刺科创板 持续亏损身陷专利诉讼支付巨额补偿款

来源|洞察IPO作者|潘妍2021年1月7日,上海禾赛科技股份有限公司申请科创板上市获受理。目前,A股尚无以激光雷达为核心业务的上市公司,如若此次禾赛科技冲刺科创板成功,或将成为国内激光雷达“第.

1900/1/1 0:00:00
PERP:DeFi速递 | 快速读懂去中心化永续合约协议Perpetual:利用虚拟化做市商解决无常损失

文|梁雨山对采用DEX的做市商与交易者来说,无常损失和高滑点是绕不开的痛点。Uniswap之后出现的DEX也因此将解决这两大问题作为主要突破口.

1900/1/1 0:00:00
比特币:龙腾说币:推特CEO或正在跑比特币节点

推特CEO或正在跑比特币节点刚刚,Twitter首席执行官JackDorsey发推称“Runningbitcoin”,并附图相关代码,疑似透露其正运行比特币节点.

1900/1/1 0:00:00
比特币:金色早报 | 北京将发放5万份金额200元数字人民币红包

头条▌北京将发放5万份金额200元数字人民币红包在北京冬奥会开幕倒计时一周年之际,为实施科技冬奥行动计划,加强冬奥支付服务环境建设,北京市围绕冬奥消费全场景.

1900/1/1 0:00:00
比特币:欧易OKEx晨讯:比特币市值升至全球市值资产第9位 超越阿里巴巴

行情播报2月7日讯,今日大盘涨跌参半,主流币涨跌参半。截至发稿,BTC报39455.90美元,24小时涨幅0.45%,ETH报1676.57美元,24小时跌幅0.19%,LTC报155.357美.

1900/1/1 0:00:00
USD:mdf互助-mdf怎么注册?

mdf是一个区块链智能合约互助系统6.0,其运作完全依赖波场tron区块链。由于采用了区块链技术,mdf安全,透明且完全去中心化!它不能被黑客攻击,并且不会有任何不支付匹配订单的现象.

1900/1/1 0:00:00