加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DAI > Info

CellETF:Yearn v1 yDAI保險庫攻擊事件

Author:

Time:1900/1/1 0:00:00

Yearnv1yDAI保險庫攻擊事件:CellETF始終致力于更豐富的安全體驗

Yearn遭受黑客攻擊

2月5日,據相關行情顯示,YFI短時快速下挫,原因是由于YearnFinance的v1yDAI保險庫受到了攻擊。YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者共計獲得51.3萬DAI、170萬USDT和50.6萬3CRV,約有280萬美元。

yearn官方在推特上表示,目前v1yDAI保險庫漏洞已得到緩解,此后會發布完整報告。Yearnfinance核心開發者banteg隨后表示:“在我們調查期間,將禁止存款存入v1DAI、TUSD、USDC、USDT保險庫。”

TheGraph已集成Arbitrum、Avalanche、Celo網絡:金色財經報道,去中心化索引協議TheGraph已集成Arbitrum、Avalanche、Celo網絡,DApp開發人員可以開始使用子圖加載對應區塊鏈網絡的數據。[2023/2/28 12:33:38]

在此次“YearnFinancev1yDAIvault被攻擊”事件中,攻擊者拿走了280萬美元,而除此之外超過300萬美元資金流向了Curve質押者。

黑客攻擊手法

Certik發布文章,復盤總結Yearn閃電貸攻擊,黑客通過完成5次DAI與USDT從3crv中存取操作后償還閃電貸,攻擊者操作的具體操作如下:

Celsius:客戶現可提出索賠,下次出庭將在8月10日:7月19日消息,Celsius發推披露聽證會情況,表示美國受托人正在迅速組建委員會,以為其客戶的利益服務。Celsius計劃提交一份重組計劃,其中包括為客戶提供長期持有加密貨幣的選項。客戶現在可以通過破產解決方案公司Stretto向Celisus提出索賠。另外Celsius表示,其下一次出庭將是8月10日。

據此前消息,Celsius首次法庭聽證會已于今日凌晨舉行,該會議重點主要在允許Celsius在重組前繼續運營的臨時動議上。[2022/7/19 2:22:57]

1.利用閃電貸籌措攻擊所需初始資金。

Celsius創始人:當前危機下比特幣并未與傳統資產脫鉤:4月22日,加密貸款公司Celsius創始人Alex Mashinsky在接受采訪時表示,在當前的金融危機中,比特幣還不足以成為一種與傳統資產脫鉤的資產,而讓投資者轉向它。他稱,如果拿過去一年的任何時間段的表現來看,會發現比特幣和股市之間的相關性非常高。這種相關性再加上當前的危機,可能足以阻止許多投資者購買比特幣。(Cointelegraph)[2020/4/23]

2.利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

3.完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

慢霧團隊也對這次yearn遭受閃電貸攻擊進行了步驟分析,2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊分析如下:

而后,2月5日晚間,YearnFinance官方發布Yearnv1yDAI保險庫攻擊事件完整報告。根據報告,保險庫損失1100萬美元,攻擊者獲利金額已更新為270萬美元。然而,報告中暫未提及攻擊事件后續保險庫何時恢復存款等事宜。此外,Tether宣布已凍結了YearnDAIv1vault被黑客竊取的170萬USDT。

CellETF致力于更豐富的安全體驗

在區塊鏈的安全事故中,大多數都是因為源代碼存有漏洞造成網絡黑客乘虛而入。智能合約深受區塊鏈自身防護,因此智能合約代碼能夠最大限度的開源和讓人閱讀。可是代碼的公開性造成網絡黑客非常容易掌控代碼的一些缺陷,更進一步運用代碼一些缺陷觸發條件更改智能合約實施結果,造成區塊鏈項目存有巨大的經濟隱患。沒有人喜歡看到DeFi被利用,所以我們需要采取措施減少風險,同時擁抱這個新的革命性的生態系統。我們需要更多的時間在整個空間為用戶提供更豐富的安全體驗。

CellETF作為部署在以太坊公鏈上的DeFi綜合應用,致力于為全球投資者提供最專業的去中心化加密資產ETF交易服務,用戶可一站式參與加密資產現貨、指數ETF、杠桿ETF的一二級交易、組合投資以及流動性挖礦,不同類型的交易策略均可得到滿足。

CellETF針對智能合約的安全性問題,采取了包括內部安全審計、外部安全審計、漏洞獎勵在內的多項安全措施。目前,CellETF流動性挖礦合約、質押挖礦合約、閃兌及流動資金池合約均已通過成都鏈安智能合約的安全審計服務,通過安全審計對于區塊鏈項目,尤其是智能合約項目是至關重要的,這意味著該項目永遠不會關網,項目始終存在,資金和制度無法篡改。

CellETF始終把網絡安全性列為最高優先級,致力于為投資者提供一個體驗佳、夠安全、可信賴、高性能的區塊鏈基礎設施,CellETF將以安全性、去信任化、透明化的智能協議重塑傳統應用場景,在去中心化金融領域給用戶帶來全新體驗。

Tags:CELYEAEARNDAICELL幣Yearn Core FinanceNon-Fungible YearnDailySwap Token

DAI
霍比特關于“交易瓜分100,000個XEM”活動獎勵發放的公告_BTC:nhbtc幣行情

尊敬的社區用戶: 霍比特交易所舉行的“交易瓜分100,000個XEM”活動已結束,活動獎勵已發放完畢,請注意查收.

1900/1/1 0:00:00
這一次牛市能走多遠, 可能關鍵還在以太坊_比特幣:數字貨幣

?現在的市場已經有點2017年那一撥瘋牛的味道了,散戶已經開始大量進場。馬斯克喊單狗狗幣,狗狗幣一天暴漲十多倍,特斯拉被披露在去年的時候購入了15億美元的比特幣,比特幣幾分鐘內突破43000美金.

1900/1/1 0:00:00
春節薦讀 | 買不起40000刀的BTC 我們還可以這樣擁有_比特幣:CHA

1月8日,比特幣突破41000美元,刷新歷史新高。盡管有所回調,還是收復了38000美元的關口。跌宕起伏十余年,比特幣在爭議中前行到逐漸被認可,如今的價格對于大多數普通用戶來說,已經高不可攀.

1900/1/1 0:00:00
Hotbit 定于2021年2月18日上線 KIWI (KiwiFinance)_HOT:hotcoinglobal交易所叫什么名字

尊敬的用戶: Hotbit即將在開啟KIWI(KiwiFinance)數字資產服務。 具體安排如下: 充值時間:2021年02月18日14:00??(香港時間)交易時間:2021年02月18日1.

1900/1/1 0:00:00
Gate.io 將開通TIPS/USDT交易對公告_GAT:Gate.io

Gate.io將于2021年2月15日18:00開通TIPS/USDT交易對。因為TIPS單價較低,當前的ETH交易對市場無法滿足交易精度要求,為提升用戶交易體驗,將開通TIPS/USDT交易對.

1900/1/1 0:00:00
區塊鏈:難在落地 亟需補人才缺口迎爬升期_區塊鏈:元宇宙

澎湃新聞:目前區塊鏈最前沿技術達到什么程度?伍鳴:區塊鏈技術是一門十分年輕的戰略性前沿技術,在自身發展的同時,也引發一系列技術創新和產業變革.

1900/1/1 0:00:00
ads