2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。
Yearn表示已向Yearn Partners支付200萬美元:官方消息,Yearn表示,已向Yearn Partners支付200萬美元。[2021/11/6 6:34:53]
2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。
北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。
Yearn.finance創始人AC推出Rarity生態系統賞金,單個最高達10萬美元:9月13日消息,Yearn.finance創始人Andre Cronje為類Loot游戲Rarity推出生態系統賞金:
擴展:最高5,000.00美元(例如Rarity Names、Rarity Forest);
UI:最高20,000.00美元(取決于實現的功能);
集成:最高20,000.00美元(在您的游戲中使用Rarity NFT);
完整游戲:最高100,000.00美元。
所有賞金請求必須通過github Issues提交。[2021/9/13 23:21:24]
黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。
yearn.finance:目前的獎勵分配將于8月1日完成:yearn.finance在推特上宣布,目前的獎勵分配將UTC時間2020年8月1日上午6:52完成。屆時,所有的獎勵參與者都可以退出而不需要投票。新的治理將包括未來的獎勵分配。在UI集成后,所有當前的治理都可以退出和遷移。[2020/7/28]
攻擊者獲利數目截圖
此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:
除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。
攻擊大致流程圖如下:
具體步驟如下:
利用閃電貸籌措攻擊所需初始資金。
利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。
完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。
CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。
總結
加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。
而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。
基于零知識證明的去中心化金融科技提供者Findora今日宣布,已與國際區塊鏈服務網絡達成合作。本次合作將助力BSN的網絡基礎架構通過SDK或API與Findora集成,旨在支持其開發人員使用Fi.
1900/1/1 0:00:00尼日利亞中央銀行已向所有受監管金融機構下達禁令,禁止其向該國的加密貨幣交易所提供服務。該禁令包含在CBN周五發布的信函中.
1900/1/1 0:00:00跨鏈,作為區塊鏈行業非常熱門一個領域,這條賽道上從不缺乏競爭者,從近期價格翻倍的ATOM,到即將進行平行鏈卡槽拍賣的波卡,這些圈內的明星項目都致力于解決跨鏈這個難題.
1900/1/1 0:00:00開啟加密貨幣下個時代?特斯拉的舉動意味著什么 吳說區塊鏈real 剛剛 8北京時間2月8日晚,就在特斯拉因連續質量問題遭到中國五部委約談的幾個小時后,特斯拉以驚人的方式震驚加密貨幣行業.
1900/1/1 0:00:00原文來源:a16z原文編譯:0x26原標題:《a16z:論加密貨幣的治理》加密貨幣協議由利益相關者組成的去中心化社區進行管理.
1900/1/1 0:00:00暴走時評:據悉,支付巨頭Visa正在與Anchorage合作,允許客戶在傳統銀行“買賣比特幣等數字資產”.
1900/1/1 0:00:00