加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > ICP > Info

首發 | Yearn.Finance驚爆漏洞 DeFi再遭打擊 一文帶你探明事件始末_CRV:USDK

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

2020年被稱為“DeFi元年”,DeFi在Compound首創的 “流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

序號

金色首發 EOS超級節點競選投票率達6.49%:金色財經數據播報,截止北京時間6月13日15:50,EOS投票率達6.49%。EOS引力區和EOS佳能作為兩個來自中國的超級節點競選團隊暫居第五和第六名。其中EOS引力區的得票總數為903萬,占比2.96%;EOS佳能的得票總數為877萬,占比2.87%。此前異軍突起的EOSflytomars暫居第17位,得票總數為630萬,占比2.07%。目前躋身前30名的超級節點競選團隊中,有八個團隊來自中國。[2018/6/13]

交易目的

交易獲利

3Crv:349852, USDT:11305

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

將前6筆交易獲得的3Crv總量的一半轉換為USDT獲利

869,260 3Crv 轉換為 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

將當前交易獲得的3Crv剩余總量的一半轉換為USDT獲利

733,555 3Crv 轉換為 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

將剩余所有3Crv轉換為DAI獲利

506,814 Crv 轉換為 513,356 DAI  

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用 Yearn.Finance 合約中漏洞,反復將 DAI 與 USDT 從 3crv 中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI 與 USDT 從 3crv 中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

安全建議

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

CertiK建議:

完備的安全保障=安全審計+實時檢測+資產保障

Tags:CRV3CRVUSDUSDT3CRV幣3CRV價格USDKusdt幣交易怎么玩

ICP
移動與工行研發 數字人民幣SIM卡硬錢包亮相_SIM:智能鏈幣ZNL

近日,據蘇報融媒報道,中國移動首張支持“數字人民幣”硬錢包的SIM卡亮相蘇州移動營業廳。客戶使用身份證件辦理移動超級SIM卡后,安裝在具備NFC功能的手機內即可使用數字人民幣硬錢包支付功能,輕輕.

1900/1/1 0:00:00
OKLink行業觀察:投資比特幣的機構版圖(四)——富達投資_區塊鏈:INK

1946年是20世紀不平凡的一年。那一年,丘吉爾在美國發表了“鐵幕演說”,NBA正式成立并吹下了第一聲哨響,聞一多被暗殺,敘利亞和菲律賓宣告獨立——而我們今天的故事主角富達投資,也在這一年正式成.

1900/1/1 0:00:00
馬斯克站臺比特幣:國內“韭菜”無奈踏空 定價權已轉移華爾街_比特幣:馬斯克

2月9日,比特幣價格突破4.7萬美元,再次創下歷史新高。而在幾天前,特斯拉創始人馬斯克也站臺為比特幣“帶貨”,根據彭博社在2月8日的報道,特斯拉在美國證券交易委員會(SEC)最新文件中披露,他們.

1900/1/1 0:00:00
2.5早間行情:行情暫止漲 BTC本周難破40000美元_ETH:KEX

據OKEx的數據顯示,當前BTC/USDT現貨報價為37050美元,當日漲幅為1.31%。上漲了兩天的行情迎來了終于休息,昨天下午沖擊至38700美元附近時又快速回調,這次的回調幅度比前兩天白天.

1900/1/1 0:00:00
2.22早行情:周末市場大落大起 行情重回上漲趨勢_區塊鏈:區塊鏈的幾個大騙局

據OKEx的數據顯示,當前btc/usdt現貨報價為56800美元,當日漲幅為-0.88%。在經歷了昨天早上的突然跳水后,行情便持續反彈,一直反彈至今日凌晨三點,幣價也從54000美元下方上漲至.

1900/1/1 0:00:00
金色硬核 | BTC出塊時間出現差異:理論與實際對比_BTC:比特幣

金色財經近期推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。本期金色硬核(Hardcore)探討了BTC出塊時間的問題,將理論和實際相結合,究竟出塊時間有多符合預期?B.

1900/1/1 0:00:00
ads