比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > TUSD > Info

YEA:Yearn.Finance驚爆漏洞,DeFi再遭打擊,一文帶你探明事件始末!_Khaos Finance

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

Yearn表示已向Yearn Partners支付200萬美元:官方消息,Yearn表示,已向Yearn Partners支付200萬美元。[2021/11/6 6:34:53]

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

Yearn.finance創始人AC推出Rarity生態系統賞金,單個最高達10萬美元:9月13日消息,Yearn.finance創始人Andre Cronje為類Loot游戲Rarity推出生態系統賞金:

擴展:最高5,000.00美元(例如Rarity Names、Rarity Forest);

UI:最高20,000.00美元(取決于實現的功能);

集成:最高20,000.00美元(在您的游戲中使用Rarity NFT);

完整游戲:最高100,000.00美元。

所有賞金請求必須通過github Issues提交。[2021/9/13 23:21:24]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

yearn.finance:目前的獎勵分配將于8月1日完成:yearn.finance在推特上宣布,目前的獎勵分配將UTC時間2020年8月1日上午6:52完成。屆時,所有的獎勵參與者都可以退出而不需要投票。新的治理將包括未來的獎勵分配。在UI集成后,所有當前的治理都可以退出和遷移。[2020/7/28]

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

總結

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

Tags:YEAEARNFINANCEYEAPSafe EarnYour FinanceKhaos Finance

TUSD
FIN:Findora攜手BSN國際,共筑隱私保護的金融基礎設施_CIND幣

基于零知識證明的去中心化金融科技提供者Findora今日宣布,已與國際區塊鏈服務網絡達成合作。本次合作將助力BSN的網絡基礎架構通過SDK或API與Findora集成,旨在支持其開發人員使用Fi.

1900/1/1 0:00:00
CBN:尼日利亞央行禁止銀行向加密貨幣交易所提供服務_Aristo Coin

尼日利亞中央銀行已向所有受監管金融機構下達禁令,禁止其向該國的加密貨幣交易所提供服務。該禁令包含在CBN周五發布的信函中.

1900/1/1 0:00:00
區塊鏈:第一個多鏈操作系統 Quant的另類跨鏈之路庫幣新幣觀察_Quantstamp

跨鏈,作為區塊鏈行業非常熱門一個領域,這條賽道上從不缺乏競爭者,從近期價格翻倍的ATOM,到即將進行平行鏈卡槽拍賣的波卡,這些圈內的明星項目都致力于解決跨鏈這個難題.

1900/1/1 0:00:00
比特幣:開啟加密貨幣下個時代?特斯拉的舉動意味著什么_DFT

開啟加密貨幣下個時代?特斯拉的舉動意味著什么 吳說區塊鏈real 剛剛 8北京時間2月8日晚,就在特斯拉因連續質量問題遭到中國五部委約談的幾個小時后,特斯拉以驚人的方式震驚加密貨幣行業.

1900/1/1 0:00:00
NFT:a16z:加密項目的社區治理思考和案例分析_OpenSea

原文來源:a16z原文編譯:0x26原標題:《a16z:論加密貨幣的治理》加密貨幣協議由利益相關者組成的去中心化社區進行管理.

1900/1/1 0:00:00
ISA:Visa試點銀行客戶購買比特幣API 透露更龐大的加密野心_以太坊

暴走時評:據悉,支付巨頭Visa正在與Anchorage合作,允許客戶在傳統銀行“買賣比特幣等數字資產”.

1900/1/1 0:00:00
ads