加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 比特幣 > Info

CertiK:Yearn.Finance驚爆漏洞,DeFi再遭打擊,一文帶你探明事件始末_CER:Finance Vote

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

Balancer流動性已集成至DEX聚合器OpenOcean:金色財經報道,Balancer在推文中表示,Balancer流動性已集成至Polygon和Avalanche上的DEX聚合器OpenOcean,借助金庫的靈活性和 SOR 效率,用戶可以利用深度流動性 ,最小的價格影響以及最佳交換路徑。[2023/8/11 16:21:05]

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

CertiK:與若干個FakePhishing相關的EOA地址將200枚ETH轉至Tornado Cash:金色財經報道,據CertiK監測,與若干個FakePhishing相關的EOA地址(0x96f8)將200枚ETH (約37.5萬美元)轉至Tornado Cash。[2023/6/5 21:17:03]

CertiK與阿里云達成合作伙伴關系,將區塊鏈安全引入云平臺:金色財經報道,區塊鏈安全機構CertiK與阿里云宣布簽署合作伙伴關系,為基于云的Web3項目提供區塊鏈安全服務。Web3開發人員現在可以使用CertiK的端到端安全解決方案和阿里云可擴展、高效且安全的基礎設施來加速他們的開發過程并保護他們的應用程序和智能合約。[2023/5/15 15:04:24]

攻擊者獲利數目截圖此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。攻擊大致流程圖如下:

具體步驟如下:利用閃電貸籌措攻擊所需初始資金。利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。總結

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

Tags:CERANCTIKCERTInfluencer DogeFinance Votestik幣怎么樣0xcert

比特幣
OKLink行業觀察 | 投資數字資產的機構版圖:Stone Ridge和紐約數字投資集團_DIG:數字資產和數字貨幣的區別

如果你擁有一家資管巨頭公司,旗下管理資金規模達到100億美金,超過了蔚來汽車、58同城的總市值,你會選擇選擇“冒險”投資比特幣嗎?StoneRidge這么做了,而且它做的遠不止如此.

1900/1/1 0:00:00
觀點:若機構們將6.5%的投資分配給比特幣,它將達到50萬美元_比特幣:加密貨幣

編者按:本文來自巴比特資訊,作者:AlishaRoy,編譯:夕雨,星球日報經授權發布。在過去的一年中,許多人認為,機構投資推動了比特幣的價格達到新的ATH.

1900/1/1 0:00:00
蘋果會成為特斯拉之后下一家采用比特幣的公司嗎?_比特幣:APP

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。北京時間2月8日晚,特斯拉汽車宣布購買了大量比特幣,并計劃在未來引入加密貨幣支付.

1900/1/1 0:00:00
Hashmasks讓你體驗NFT藝術品拆盲盒加取名的雙重樂趣_HASH:kcash幣創始人

編者按:本文來自鏈聞ChainNews,作者:婁月,星球日報經授權發布。盲盒玩家:「拆盲盒一時爽,一直拆一直爽,抽到隱藏款盲盒的樂趣,你根本想象不到.

1900/1/1 0:00:00
去中心化數字生態系統的7個基本要素_NCE:ANC

世界的進步就是一個顛覆與在創新的過程,當下區塊鏈技術浪潮席卷全球。數字經濟生態系統已經被多個國家認為是下一個重要經濟體系。1971年,英特爾制造了第一臺微處理器4004.

1900/1/1 0:00:00
Conflux進階課:詳解CIP-37(上)_AAA:Conflux

Conflux網絡具備高性能的同時,也保持了對以太坊生態的兼容,如使用格式兼容的地址、采用了兼容EVM的虛擬機。保持兼容,有利于降低遷移的成本和門檻,但相似的地址也帶來了一些問題.

1900/1/1 0:00:00
ads