YEA:CertiK:还原Yearn.Finance被攻击始末_DragonsGameFi

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

Sui生态DEX Cetus:Token目前仅在Sui上发布且尚未流通,用户交易前需辨别真伪:5月10日消息,构建在Sui与Aptos生态的DEX与集中流动性协议Cetus发布公告称,许多假冒的CETUS在不同的链上发行,有些已经开始交易。请用户注意CETUS目前仅在Sui上发布且尚未流通,在采取任何行动之前,应仔细确认官方网站和社交媒体上的信息。[2023/5/10 14:54:12]

攻击者获利数目截图

Maker治理门户网站进行新的执行投票:3月9日消息,Maker治理门户网站上正在进行新的执行投票。如果该执行提案通过,CRVV1ETHSTETH-A的清算参数将调整如下:将本地清算限额从300万DAI增加到500万DAI;将拍卖价格乘数从1.20降至1.10;将最大拍卖持续时间从8,400秒减少到7,200秒;将最大拍卖回撤从0.40增加到0.45。

此外,稳定币金库下线。如果此执行提案通过,USDC-A、USDP-A和GUSD-A金库类型将通过调整风险参数来退出。

如果此执行提案通过,其它变更还有稳定费增加;最大债务上限增加;核心单位DAI转账;MKR归属转账;公认的代表报酬等内容。[2023/3/9 12:50:30]

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

Sei Labs正以4亿美元估值进行A轮融资:金色财经报道,据 The Block 援引消息人士报道,Sei Network 开发公司 Sei Labs 正以 4 亿美元代币估值进行 A 轮融资。Sei Labs 联合创始人 Jayendra Jog 表示,Sei Network 预计将在未来几个月启动主网并进行空投。[2023/2/27 12:32:13]

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与?USDT?从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

ICPHTT:杨凯:炒币考验的是长期的赢利能力_CHTT

买卖转换不要太频繁,行情变化非常地快,10分钟内多头变化很正常,急着挣钱的心理是我们炒币参与者的大忌,连自己的心都控制不住,对自己的贪婪、欲望都不能控制,是不能在市场中长久成功的.

[0:0ms0-4:217ms