CryptoKitties:CertiK:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末_DEFI

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。攻击者获利数目截图

Beanstalk Farms:关于开启Barn Raise的提案BFP-71已获投票通过:5月15日消息,算法稳定币项目Beanstalk Farms发推称,关于The Path Forward、Barn Raise Structure的提案BFP-71已经以100%的投票率通过。随着BFP-71的通过,Barn Raise将于6月6日下午4:00(UTC时间)开始,截至6月27日下午4:00(UTC时间)或直到所有NFT被售出。[2022/5/15 3:17:08]

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

独家 | 大咖分享:Bitmex收益过亿的男人AKG仓公子关于比特币投资的建议:1.每轮行情驱动的原生力量与预期不同,支撑的基本面不同,走法形态与趋势演变的耦合度决定了后续行情。表面看输出的结果都是多空,拆开看背后支撑的东西有着天壤之别,solid与否,时间和净值会给你答案。

2.别扯别的淡,涨,是所有蒙在鼓里的散户玩家对比特币的唯一需求。蒙住他们双眼的并不是事实的复杂性,而是那个只存在于似是而非的幻想中,害怕亲手深挖就不复存在的发财梦而已。

3.没人能永远预测市场,需要做好的是建立自己的决策树,摆脱幻觉,永远在自律之下做盘,保留珍贵的下注勇气。[2019/8/8]

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:具体步骤如下:利用闪电贷筹措攻击所需初始资金。

动态 | 央行南充支行发布关于数字货币的风险提示:据南充晚报报道,中国人民银行南充市中心支行发布关于数字货币的风险提示,近期,个别企业冒用中国人民银行名义,将相关数字产品冠以“中国人民银行授权发行”,或是谎称中国人民银行发行数字货币推广团队,现提示如下:中国人民银行尚未发行法定数字货币, 也未授权任何机构和企业发行法定数字货币,无推广团队。目前市场上所谓“数字货币”均为非法定数字货币。[2018/9/7]

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-3:174ms