比特币:CertiK:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。攻击者获利数目截图

Curve创始人建议将USDC/crvUSD池的交易费率从0.01%提高至0.02%:8月27日消息,Curve创始人Michael Egorov于治理论坛发起提案称,建议提高crvUSD核心池的交易费率,并进一步观测影响。

Michael提议首先把USDC/crvUSD池的交易费率从1 bps(即0.01%)提高至2 bps(即0.02%)。此举潜在的好处在于,若交易量变化不大,将为Curve带来更多源于交易费用的收入,且可提高对内部预言机(EMA)的操纵难度。[2023/8/27 12:59:38]

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

数据:一鲸鱼自三月以来累计已购买2375万枚BLUR和445万枚DYDX:7月22日消息,据余烬监测,某鲸鱼购入175万枚BLUR和25万枚DYDX,自三月以来持续囤积BLUR和DYDX,累计已购买2375万枚BLUR和445万枚DYDX。[2023/7/22 15:52:08]

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:具体步骤如下:利用闪电贷筹措攻击所需初始资金。

美股区块链概念股拉升 Silvergate涨近30%:金色财经报道,美股区块链概念股拉升,Silvergate(SI.N)涨近30%,第九城市(NCTY.O)涨12.7%,嘉楠科技(CAN.O)涨11.2%,Riot Blockchain(RIOT.O)、Coinbase(COIN.O)涨约8.2%。[2023/4/11 13:57:17]

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-4:236ms