2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
Horizen与Band Protocol合作,为EON提供去中心化Oracle服务:金色财经报道,公共区块链Horizen宣布与跨链数据预言机平台Band Protocol建立战略合作伙伴关系,为Horizen 的新 EVM 兼容智能合约平台EON提供实时价格信息和可靠数据。该合作伙伴关系将为不断发展的 EON 生态系统带来去中心化的预言机服务,支持广泛的用例,包括 DeFi、游戏和 NFT。[2023/5/25 10:38:44]
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
Three M Capital战略投资去中心化开放市场Nftfy:据官方消息,去中心化开放市场Nftfy宣布已获得Three M Capital战略投资。据悉,Nftfy是一个去中心化开放市场,任何人都可以通过该平台将资产、艺术品、土地和收藏品货币化。该平台支持NFT交易、抵押、碎片化所有权。[2021/5/8 21:38:52]
金色相对论丨《稳字当头,带你了解去中心化钱包的安全性》:今日17:00以“《稳字当头,带你了解去中心化钱包的安全性》”为主题的金色相对论将准时开始,本期金色相对论由金色财经内容总监主持,邀请到金色财经合伙人、火币集团VP、慢雾科技合伙人、上海挖易CEO,带大家一起了解去中心化钱包的安全性。详情点击原文链接或扫二维码进群参与话题讨论。[2020/4/7]
攻击者获利数目截图此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:
具体步骤如下:利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。