以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

SDT:首發 | Yearn.Finance驚爆漏洞 DeFi再遭打擊 一文帶你探明事件始末

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

Trader Joe在Arbitrum鏈上TVL突破6300萬美元,創歷史新高:金色財經報道,據DefiLlama數據顯示,去中心化交易平臺Trade Joe在Arbitrum鏈上總鎖倉量已突破6300萬美元,創歷史新高,此外,Trade Joe在Avalanche鏈上總鎖倉量突破1.36億美元。[2023/3/30 13:35:04]

序號

交易目的

交易獲利

1

利用漏洞獲利

3Crv:349852,USDT:11305

2

利用漏洞獲利

3Crv:316814,USDT:11833

PUMA(彪馬)推出Super PUMA PFP NFT:2月10日消息,時尚運動品牌 PUMA(彪馬)宣布推出最新 NFT 系列「Super PUMA PFP」以繼續擴大其在 Web3 世界中的影響力。PUMA 打算在一系列產品和計劃中使用 Super PUMA,包括服裝、毛絨玩具和漫畫書。

此外,PUMA 還透露即將與 10KTF 達成合作伙伴關系,后者將為該公司后續的 Web3 計劃帶來更多資源和支持。[2023/2/11 11:59:55]

3

利用漏洞獲利

3Crv:287544,USDT:11818

4

利用漏洞獲利

Coinbase將上線BitDAO(BIT)和Coin98(C98):6月7日消息,據官方推特,Coinbase將上線BitDAO(BIT) 和Coin98(C98) 。需要注意的是,Coinbase僅支持ETH網絡(ERC-20代幣)上的BitDAO(BIT)和Coin98 (C98)的支持,用戶不要通過其他網絡發送此資產,否則資金可能會丟失。

如果滿足流動性條件,交易將于北京時間6月8日0:00或之后開始。如果建立了足夠的該資產供應,BIT-USD、BIT-USDT、C98-USD和C98-USDT交易對的交易將分階段開放。[2022/6/7 4:07:10]

3Crv:258554,USDT:11761

5

利用漏洞獲利

3Crv:276366,USDT:11472

6

利用漏洞獲利

3Crv:249387,USDT:11242

7

將前6筆交易獲得的3Crv總量的一半轉換為USDT獲利

869,2603Crv轉換為878,188?USDT

8

利用漏洞獲利

3Crv:226448,USDT:11242

9

利用漏洞獲利

3Crv:198877,USDT:12302

10

利用漏洞獲利

3Crv:172524,USDT:11987

11

將當前交易獲得的3Crv剩余總量的一半轉換為USDT獲利

733,5553Crv轉換為742,042USDT?

12

利用漏洞獲利

3Crv:152217,USDT:11570

13

利用漏洞獲利

3Crv:127856,USDT:11017

14

將剩余所有3Crv轉換為DAI獲利

506,814Crv轉換為513,356DAI??

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

安全建議

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

CertiK建議:

完備的安全保障=安全審計+實時檢測+資產保障

來源:金色財經

Tags:USDCRVUSDTSDTDola USD StablecoinCVXCRVusdt幣怎么兌換人民幣匯率泰達幣usdt能升值嗎

波場
HINU:制造焦慮的醫美平臺 打碎醫美行業的“信任之鏡”

一個行業的龍頭企業,可以說是整個行業的風向標,在帶領著這行業前進,但是如果領頭羊都出現了問題,它隊伍里的其他企業會出現什么狀況,整個行業又會出現什么狀況呢?雖然可能說的有點嚴重.

1900/1/1 0:00:00
AAVE:2/6 比特幣行情分析和操作策略

行情分析: 近期比特幣的走勢比較頹廢,一副不疾不徐的的模樣慢慢的向上爬,爬到了38000附近。和一些漲幅大的熱門幣種相比,雖然有點窩囊,但是有一點是不得不承認的,就是幣圈大哥的地位,就目前而言,

1900/1/1 0:00:00
APP:2月7日起北京將發放5萬份200元數字人民幣紅包,領取攻略來了

在北京冬奧會開幕倒計時一周年之際,為實施科技冬奧行動計劃,加強冬奧支付服務環境建設,北京市圍繞冬奧消費全場景,啟動“數字王府井冰雪購物節”數字人民幣試點活動.

1900/1/1 0:00:00
ATA:2.5午間行情:交投活躍 有望繼續上攻

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
TIMI:2.06以太坊 比特幣晚間簡評

昨日午間給出的以太簡評,建議回調先看一波反彈。給出的操作建議1610-1620附近多單入場,目標1680-1690,止損1580,00:00以太插針收線1764.48,多單順利抵達目標止盈點位1.

1900/1/1 0:00:00
OOT:02.05比特幣行情分析 接下來重點關注BTC4H級別做空機會 ETH、DOT的操作建議

行情分析 中長線行情分析 讓我們打開看盤軟件調出“月線圖”把對數坐標取消,可以看出BTC1月收長針,類似于如此的K線走勢后市我們雖然因為近期幣圈的諸多利好看漲但也不看大漲.

1900/1/1 0:00:00
ads