比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

CRV:首發 | Yearn.Finance驚爆漏洞 DeFi再遭打擊 一文帶你探明事件始末

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

珍珠奶茶零售商Boba Guys利用Solana生態系統來建立其鏈上忠誠度計劃:4月14日消息,加利福尼亞和紐約的珍珠奶茶零售商 Boba Guys 正在利用 Solana 生態系統來建立其鏈上忠誠度計劃,旨在進一步深化其社區并通過其 Web3 獎勵計劃回饋客戶。利用 Solana 的高速、低成本網絡,Boba Guys 計劃集成 NFT 和代幣門控體驗,以幫助加強其消費者參與度。Solana 基金會商業業務發展主管 Josh Fried 表示,Solana 基金會最近向 Boba Guys 投資了 10 萬美元,以幫助該公司將業務擴展到 Web3,同時加速 Web3 忠誠度計劃在整個 Solana 生態系統中的發展。[2023/4/14 14:04:50]

序號

DegenReborn 72小時公測參與付費地址數超1.7萬,將于下周啟動NFT鑄造:3月24日消息,先鋒輕游戲DegenReborn在3月17日開放的72小時Beta測試中,吸引了超過1.7萬個付費地址參與,交易額為393.99BNB。測試期間,DegenReborn在BNB Chain Gas消耗榜上排名第四位。[2023/3/24 13:25:04]

交易目的

交易獲利

1

利用漏洞獲利

3Crv:349852,USDT:11305

2

利用漏洞獲利

3Crv:316814,USDT:11833

孫宇晨披露的3個地址持有近5萬枚BTC:11月10日消息,波場創始人、Huobi Global全球顧問委員會委員孫宇晨今日在推特上披露了其三個鏈上地址,稱這3個地址有48,555枚BTC。孫宇晨表示,“這僅占我們擁有的高價值資產總額的不到3%,包括BTC、USD、穩定幣、短期國庫券。”

此前消息,孫宇晨在推特上表示正在與FTX一起制定解決流動性危機的方案,SBF轉發了此條推文,這似乎暗示著雙方未來有更進一步合作的可能性。SBF在致員工的信中表示,FTX下周將嘗試進行一輪融資,已就此與孫宇晨對話。[2022/11/10 12:43:52]

3

利用漏洞獲利

3Crv:287544,USDT:11818

4

利用漏洞獲利

3Crv:258554,USDT:11761

5

利用漏洞獲利

3Crv:276366,USDT:11472

6

利用漏洞獲利

3Crv:249387,USDT:11242

7

將前6筆交易獲得的3Crv總量的一半轉換為USDT獲利

869,2603Crv轉換為878,188?USDT

8

利用漏洞獲利

3Crv:226448,USDT:11242

9

利用漏洞獲利

3Crv:198877,USDT:12302

10

利用漏洞獲利

3Crv:172524,USDT:11987

11

將當前交易獲得的3Crv剩余總量的一半轉換為USDT獲利

733,5553Crv轉換為742,042USDT?

12

利用漏洞獲利

3Crv:152217,USDT:11570

13

利用漏洞獲利

3Crv:127856,USDT:11017

14

將剩余所有3Crv轉換為DAI獲利

506,814Crv轉換為513,356DAI??

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

安全建議

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

CertiK建議:

完備的安全保障=安全審計+實時檢測+資產保障

來源:金色財經

Tags:CRVUSD3CRVUSDT3CRV幣USDA3crv幣怎么賣gusdt幣最新消息

中幣下載
BTC:辰逸解幣 比特幣能否破新高 以太坊能否持續上漲 看辰逸今日策略分析

臨近年關,今天已是臘月二十五了,二月的第六日,新概念幣種連續大漲,比特幣破40000美元大關,主流幣全部跟隨,這樣的年關大牛市,習慣就好了,買幣我個人建議買強勢幣種,這才是幣圈牛市的主流.

1900/1/1 0:00:00
FTT:風云解析幣圈:2/6 以太坊行情分析和思路分享

行情分析: 昨天以太坊在凌晨回踩1580附近后開始震蕩上行,在晚間12點插針打到1764附近回撤80刀左右小幅反彈.

1900/1/1 0:00:00
COIN:“最美的童年最好的我”勒榮多吉原創作品童星演唱會圓滿落幕

“最美的童年最好的我”勒榮多吉原創作品童星演唱會于2021年1月9日晚在浙江東陽圓滿落幕,用歌聲傳遞夢想,綻放著燦爛藝術光彩.

1900/1/1 0:00:00
至尊所BestDEx合約持倉情況2021年2月5日9:00播報

BTC,多頭平均持倉比例為12.87%,空頭為11.18%。24小時漲幅+1.52%。ETH,多頭平均持倉比例為2.64%,空頭為2.28%。24小時漲幅+2.49%.

1900/1/1 0:00:00
Bybit:2/7 比特幣行情分析和操作策略 以較小的風險博取較大的收益

行情分析: 目前比特幣整體盤面來看,凌晨幣價沖高至40900附近位置受阻后,持續縮水下跌近2400于點,上方承壓明顯,目前小周期來看多頭依然未喪失力量,幣價插針低點38700附近后.

1900/1/1 0:00:00
APH:2.6時間止損再次幫我們躲過風險 重點仍是關注以太坊三買機會

基本面|FundamentalAnalysis消息面|News1.AmberGroup首席執行官:比特幣不再是泡沫2.

1900/1/1 0:00:00
ads