比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USD:首發 | Yearn.Finance驚爆漏洞 DeFi再遭打擊 一文帶你探明事件始末

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

2020年被稱為“DeFi元年”,DeFi在Compound首創的 “流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。

資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

序號

交易目的

交易獲利

3Crv:349852, USDT:11305

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

將前6筆交易獲得的3Crv總量的一半轉換為USDT獲利

869,260 3Crv 轉換為 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

將當前交易獲得的3Crv剩余總量的一半轉換為USDT獲利

733,555 3Crv 轉換為 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

將剩余所有3Crv轉換為DAI獲利

506,814 Crv 轉換為 513,356 DAI  

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用 Yearn.Finance 合約中漏洞,反復將 DAI 與 USDT 從 3crv 中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI 與 USDT 從 3crv 中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

安全建議

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

CertiK建議:

完備的安全保障=安全審計+實時檢測+資產保障

Tags:USDUSDTSDTCRVUSDG價格比特幣價格今日行情usdt泰達幣官網回收USDT嗎3crv幣怎么賣

歐易交易所
數字貨幣:IMF:央行須變得更像蘋果 以保證央行數字貨幣處在技術前沿

疫情之下,全球數字貨幣的研發突飛猛進。據國際清算銀行(BIS)最新統計,目前數字貨幣推進至實證階段的央行占比已超過60%,同比增長20%;中國也已在多地進行數字人民幣的試點;與此同時,比特幣總市.

1900/1/1 0:00:00
比特幣:為啥比特幣大漲 黃金卻是頹勢下跌

原標題:比特幣和黃金為何走勢相反?春節期間全球各類資產價格統計中,比特幣和黃金分別處在首位和末尾,其背后都與通脹有關.

1900/1/1 0:00:00
B2B:B2Broker 推出備受期待的 B2Margin 白標保證金交易平臺

B2Broker 最近啟動了其白標保證金交易平臺,該平臺已經被多個新客戶采用。眾所周知,B2Margin 一直是 2020 年開發團隊的重點工作,他們在熱烈歡迎中交付了期待已久的解決方案.

1900/1/1 0:00:00
數字資產:紐約梅隆銀行將為其資產管理客戶提供加密貨幣服務

全美歷史最悠久的銀行正在大舉進入加密貨幣領域。 據《華爾街日報》報道,紐約梅隆銀行周四表示將代表其資產管理客戶持有和轉移比特幣及其他加密貨幣.

1900/1/1 0:00:00
比特幣:比特幣究竟為何會一路漲漲漲?

比特幣匯率創下新歷史峰值。世界首款加密貨幣價格已高達4.8萬美元,其背景是萬事達卡(MasterCard)和紐約梅隆銀行(Bank of New York Mellon)將使用數字資產.

1900/1/1 0:00:00
NFT:NFT市場的牛市已經開啟 從數據觀測下一個NFT投資熱點

隨著比特幣接連創出新高,非同質化代幣NFT也成為了加密貨幣行業蓬勃發展的領域之一。25天前,老牌NFT項目CryptoPunk的稀有「外星人」NFT以605 ETH的價格成交,當前價值超過74萬.

1900/1/1 0:00:00
ads