木星链 木星链
Ctrl+D收藏木星链

USD:首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末

作者:

时间:1900/1/1 0:00:00

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

Biconomy社区已投票通过将Gasless产品引入Optimism的投票:7月25日消息,区块链开发工具提供商Biconomy社区现已投票通过将Gasless产品引入Optimism的投票。Biconomy的Gasless产品可以帮助DApp实现无Gas交易。 此前,Biconomy已搭建在Optimism上,其跨链流动性桥Hyphen也已于6月20日在Optimism上线。[2022/7/25 2:35:59]

序号

交易目的

交易获利

1

利用漏洞获利

3Crv:349852,USDT:11305

Curve将3pool中的参数A从5000下调至2000,USDT比例从75%下降至63%:金色财经消息,Curve将3pool中的参数A从5000下调至2000,USDT在3pool中的比例已从75%下降至63%(USDT价格保持不变,目前为0.999)。Curve表示将继续观察3pool资金池状况看是否需要将参数A下调至1000。[2022/6/2 3:58:50]

2

利用漏洞获利

3Crv:316814,USDT:11833

3

利用漏洞获利

3Crv:287544,USDT:11818

4

TPS Capital正式成为TRON DAO Reserve的成员和白名单机构:据官方消息,TPS Capital正式成为TRON DAO Reserve的成员和白名单机构。

TPS Capital是三箭资本(Three Arrows Capital)官方OTC平台,其提供渐进式交易经纪服务,开发和部署自己专有交易算法,以利用各个维度的套利机会。其重点包括但不限于场外交易流动性提供、做市、跨各种资产类别的借贷等。

波场联合储备(TRON DAO Reserve)由波场网络牵头成立,主要目的为保护区块链行业与市场,缓解极端与长期下行行情,解决金融危机来所带来的恐慌性问题。同时,波场联合储备也将作为初期托管人来维护波场去中心化稳定币 Decentralized USD (USDD) 的权限管理并以其储备金融资产担保,保证 USDD 汇率稳定。[2022/5/31 3:52:46]

利用漏洞获利

3Crv:258554,USDT:11761

5

利用漏洞获利

3Crv:276366,USDT:11472

6

利用漏洞获利

3Crv:249387,USDT:11242

7

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,2603Crv转换为878,188?USDT

8

利用漏洞获利

3Crv:226448,USDT:11242

9

利用漏洞获利

3Crv:198877,USDT:12302

10

利用漏洞获利

3Crv:172524,USDT:11987

11

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,5553Crv转换为742,042USDT?

12

利用漏洞获利

3Crv:152217,USDT:11570

13

利用漏洞获利

3Crv:127856,USDT:11017

14

将剩余所有3Crv转换为DAI获利

506,814Crv转换为513,356DAI??

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

来源:金色财经

标签:USDSDTUSDTCRVXUSDUSDT币提现5万涉嫌吗RHOUSDTcrv币还有上涨空间吗

比特币交易所热门资讯
HER:贵金属投资入门主要学习哪方面知识?

    虽然投资者进行炒贵金属投资,是因为炒贵金属行情的变化激烈,能带来巨大盈利机会。但炒贵金属和普通产品在各方面都有较大差异,要想达到理想收益,学习贵金属投资入门知识是必须技能,那贵金属投资入.

1900/1/1 0:00:00
区块链:“科技+管理” 华夏保险“双创”战略让企业发展更稳定高效

  在互联网快速发展背景下,保险行业受到互联网的冲击,面对这个极大的挑战,华夏保险围绕“实战化、互联化、大众化、娱乐化”方向,依托创新平台,全面推进“科技+管理”的“双创”战略,推进信息化转型.

1900/1/1 0:00:00
NFT:2.6号晚间行情:市场高低切换 等待回调加仓

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.

1900/1/1 0:00:00
FGC:强势崛起的投资:FGC

前言:????新冠疫情以来全球在疫情的攻击下经济都在艰难发展甚至是负增长。????美元不加限制的加印,华尔街流氓们的“拔网线”,让大众不敢再进行实业投资或者股市投资。目光纷纷投向数字货币市场.

1900/1/1 0:00:00
Bohr:Bohr受到那些因素影响

昨天Bohr的价格刺激投资者的神经,Bohr价格对于整个Bohr币圈的投资者一定会有影响,那么Bohr涨幅只是因为玩家共识吗?其实并不是,引起行情波动的因素有很多,从经济学层面来说.

1900/1/1 0:00:00
CHA:同城货运风口下 满帮、滴滴、货拉拉们如何破“李鬼”之局?

2021年开年之际,同城货运成了打响资本领域风潮的第一。根据天眼查APP数据显示,滴滴货运在2021年1月26日拿到了15亿美元的融资,这是继去年4月份创立之后的首笔融资,不到一年的时间就已经.

1900/1/1 0:00:00