以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

首發 | Yearn.Finance驚爆漏洞 DeFi再遭打擊 一文帶你探明事件始末_SDT

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

2020年被稱為“DeFi元年”,DeFi在Compound首創的 “流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

動態 | 可信教育數字身份在廣州白云區首發 采用區塊鏈等技術:12月25日,可信教育數字身份(教育卡)廣東省應用試點首發儀式與應用研討在廣州市白云區舉行。

據介紹,可信教育數字身份融合采用國產密碼、區塊鏈等核心技術,創新簽發“云計算、邊緣計算、移動計算”網絡環境下的一體化數字身份,實現一體化密鑰管理,構建“可信教育身份鏈”。(中國新聞網)[2019/12/25]

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

序號

交易目的

交易獲利

3Crv:349852, USDT:11305

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

將前6筆交易獲得的3Crv總量的一半轉換為USDT獲利

869,260 3Crv 轉換為 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

將當前交易獲得的3Crv剩余總量的一半轉換為USDT獲利

733,555 3Crv 轉換為 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

將剩余所有3Crv轉換為DAI獲利

506,814 Crv 轉換為 513,356 DAI  

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用 Yearn.Finance 合約中漏洞,反復將 DAI 與 USDT 從 3crv 中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI 與 USDT 從 3crv 中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

安全建議

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

CertiK建議:

完備的安全保障=安全審計+實時檢測+資產保障

Tags:SDTUSDUSDTCRVAUSDT價格TUSDB價格USDT幣提到錢包有風控嗎幣圈crv幣適合長期持有嗎

芝麻開門交易所
金色觀察 | Utreexo進展_REEX

Utreexo進展 概要 本文會介紹Utreexo的優點,以及這些優點的實現程度,闡述最新Utreexo應用中取得的重大進展,但是要讓這項科技大眾化,還需要一個漫長的過程.

1900/1/1 0:00:00
晚間必讀5篇 | 比特幣市值破$1萬億 以太坊layer2有進展_加密貨幣

1.Pantera Capital合伙人談加密貨幣原生銀行Vauld2021年早些時候,Pantera領投了面向亞太地區的加密貨幣原生銀行Vauld種子輪,其中包括許多頂級投資者.

1900/1/1 0:00:00
為什么聯盟鏈系統沒有“激勵”?_聯盟鏈

如果沒有任何應用場景,又懷有一顆善良的初心,類似于最開始的比特幣系統,那么“激勵”就是為了維護系統自運行和系統的集體維護而被設計出來的一張餅.

1900/1/1 0:00:00
金色早報 | 特斯拉將投入15億美元進入比特幣_比特幣

頭條 ▌特斯拉持有現金193億美元,其中7.7%投資比特幣據特斯拉提交給SEC的文件顯示,特斯拉于2020年底持有現金及其等價物約193.8億美元,2021年1月.

1900/1/1 0:00:00
加密貓 球星卡 他們是“天價”NFT的制造者_HAM

“人類誕生以來的第一件事情就是收藏。”2018年12月,在世界TED演講大會上,Dapper Labs創始人Roham Gharegozlou侃侃而談.

1900/1/1 0:00:00
2.8午間行情: 拋壓雖重 承接盤也不弱_比特幣

據OKEx的數據顯示,當前BTC/USDT現貨報價為38600美元,24小時振幅為0.3%。OKEx交易大數據:BTC合約多空持倉人數比1.14,合約持倉總量為21.8億美元截至2月8日11:3.

1900/1/1 0:00:00
ads