区块见闻 区块见闻
Ctrl+D收藏区块见闻

3CRV:首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末_CRV币现在入手还可以买吗

作者:

时间:

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

数据:某巨鲸从币安提取7000枚ETH,约合1314万美元:6月30日消息,据Lookonchain监测,今日14:06,0x882E开头巨鲸地址从币安提取7000枚ETH(约合1314万美元)。

自6月8日以来,该巨鲸已从币安提取41,600枚ETH(约合7800万美元),并质押了34,560枚ETH。[2023/6/30 22:10:13]

序号

交易目的

交易获利

1

利用漏洞获利

3Crv:349852,USDT:11305

2

利用漏洞获利

NFT借贷协议BendDAO推出APE质押产品:5月31日消息,NFT 借贷协议 BendDAO 推出 APE 质押产品,该产品仅为单纯的代币质押而不参与借贷。此外,BendDAO 同时推出了 BAYC、MAYC、BAKC 系列 NFT 的质押产品,并将与治理提案通过后支持 BAYC 和 MAYC 系列 NFT 的抵押借贷。BendDAO 将为质押提供额外的 BEND 代币激励。[2023/5/31 11:50:25]

3Crv:316814,USDT:11833

3

利用漏洞获利

3Crv:287544,USDT:11818

4

穆迪将Coinbase债务评级从Ba2下调至Ba3:金色财经消息,评级机构穆迪将Coinbase债务评级从Ba2下调至Ba3,并将其高级担保票据评级从Ba1下调至Ba2。穆迪表示,债务评级下调是由于近几个月加密资产价格急剧下跌以及客户交易活动减少,Coinbase的收入和现金流量大幅下降。穆迪表示,尽管Coinbase裁员约1,100名但其盈利能力仍将面临挑战。根据穆迪的数据,截至2022年3月31日,Coinbase拥有61亿美元的现金和现金等价物,相对于该公司34亿美元的长期债务(其中包括20亿美元的高级担保票据)。(CoinDesk)[2022/6/24 1:28:40]

利用漏洞获利

3Crv:258554,USDT:11761

5

利用漏洞获利

3Crv:276366,USDT:11472

6

利用漏洞获利

3Crv:249387,USDT:11242

7

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,2603Crv转换为878,188?USDT

8

利用漏洞获利

3Crv:226448,USDT:11242

9

利用漏洞获利

3Crv:198877,USDT:12302

10

利用漏洞获利

3Crv:172524,USDT:11987

11

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,5553Crv转换为742,042USDT?

12

利用漏洞获利

3Crv:152217,USDT:11570

13

利用漏洞获利

3Crv:127856,USDT:11017

14

将剩余所有3Crv转换为DAI获利

506,814Crv转换为513,356DAI??

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

来源:金色财经

标签:CRV3CRVUSDSDTCRV币现在入手还可以买吗3CRV价格USDR价格usdt币怎么交易

比特币交易所热门资讯
COCO:金色DeFi日报 | Uniswap居一月份DEX交易量榜首_COS

DeFi数据 1.DeFi总市值:560.93亿美元市值前十币种涨跌幅,金色财经制图,数据来源Coingecko2.过去24小时去中心化交易所的交易量:20.5亿美元交易量排名前十的DEX数据来.

区块链:观点解读|我对比特币的看法_dds币数字货币局

近日桥水基金的创始人,华尔街著名的对冲基金投资人达里奥发表了一篇最新的文章,详细谈了他对比特币最新的见解.

区块链:区块链2021年2月3日晚参动态_YFPRO Finance

人生工作室 02-0320:17科技达人 已关注 12:00-20:00 关键词:NicCarter、人人影视字幕组、韩国韩华投资证券、ETH、ScottMinerd、马克·库班、A股收盘、火币.

USD:积蓄力量 期待爆发 院长说币行情分析(2/5)_泰达币官网回收USDT吗

本号的文章只做研究、学习和交流使用,不具有任何的操作指导意义!币圈唯一每天坚持视频分析行情的大号!行情目前正在院长预测的行情中继续前进,虽然继续向上的步伐略显艰难,但好在走的还算扎实.

USH:区块链正在改变金融及供应链等行业_我国数字金融现状

世界正在不断变化和发展,在市场上有胜利者也有失败者,有挑战也有机遇,这取决于组织如何适应和利用技术。组织在业务经营中必须接受挑战并从中学习和发展.

元宇宙:如何摆脱韭菜的命运 在牛市中利润最大化_比特币今日价格人民币

北冥老楚 理学博士,长期从事区块链项目分析和研究。擅长用商业、经济学、心理学等知识分析项目的价值和前景。最近defi涨的非常好,不仅是uni和sushi暴涨,大部分优质的项目涨幅都不错.