2月5日凌晨,知名DeFi项目Yearn.Finance遭遇黑客攻击事件,损失较大。时代安全建议,DeFi领域依然是高危地带,需要做好安全防护,对DeFi项目来说,进行全方位的安全审计,并实时监测,将是防患DeFi安全风险的有效措施之一。
今天凌晨,Certik安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,截至目前,此次攻击事件造成的总损失高达7100万人民币,黑客从中获利大概1800万人民币。
DeFi协议dForce发起新提案,或将分发OP代币:6月6日消息,DeFi协议dForce官方发推表示,当前社区已经发起一项新的提案,提议将分发OP代币以激励Optimism上dForce用户、开发人员和合作伙伴。[2022/6/6 4:04:57]
?据Certik安全技术团队消息,此次攻击事件,是黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
DeFi 概念板块今日平均跌幅为1.85%:金色财经行情显示,DeFi 概念板块今日平均跌幅为1.85%。47个币种中12个上涨,35个下跌,其中领涨币种为:YFV(+18.03%)、LBA(+12.72%)、AMPL(+10.56%)。领跌币种为:SWFTC(-11.24%)、AST(-8.78%)、YFII(-7.91%)。[2021/5/28 22:51:46]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。
BitMEX创始人:LEND是DeFi投资组合中的新头寸:BitMEX创始人Arthur Hayes今日发推称,DeFi投资组合更新:赢家(DOT、YFI),输家(YAM、LINK),新头寸(LEND)。[2020/8/26]
黑客攻击具体步骤如下:
第一步,利用闪电贷筹措攻击所需初始资金。
第二步,利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3Crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
第三步,完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
?时代安全观点:
DeFi领域一直是高危地带,面临各种安全风险,已经成为黑客攻击的第一目标,此次黑客攻击事件再次向我们敲响了警钟!DeFi领域要改变这种局面,就一定要在安全上下功夫,做好安全防护措施。时代安全认为,进行全方位的安全审计,并实时监测,将是防患DeFi安全风险的有效措施之一。
关于时代安全
时代安全是比特时代旗下区块链安全品牌,涵盖企业云钱包、去中心化钱包SDK两大安全产品,以及安全渗透测试、智能合约安全审计、钱包安全审计、交易所安全审计等安全审计服务,致力于成为全球区块链生态的安全战略官。
时代安全依托比特时代集团8年区块链技术研发底蕴和多年业务安全运营经验,凭借行业顶尖的区块链技术和安全专家,以及完备的安全大数据积累,初步构建了一套较完善的区块链生态安全防护体系,为区块链企业的数字资产、信息数据、系统和业务安全保驾护航。
目前,时代安全专注于为区块链企业提供安全的数字资产钱包管理解决方案和全方位的安全审计服务,助力区块链企业安全、高效、低成本部署数字资产充提,同时降低企业安全风险,让企业专注于核心业务的发展和创新。
来源:金色财经
要想飞起来,首先要有飞翔的信念,如果没有这个信念,永远不可能飞起来。但只要有了飞翔的信念,再加上自己的努力,就有可能能够飞起来.
比特币昨日重回38600一线,价格后续承压回调,打破MA60的支撑线,触及36100位置开始反弹,行情进一步回暖,价格有上攻姿态,反弹力度强势,有进一步重回40000一线的可能.
第一财经金融价值榜 星展银行:“最佳供应链融资外资银行”大奖11月20日,星展银行(中国)有限公司凭借2020年的优秀业绩、突出表现和良好口碑.
币圈蚂蚁:2.3以太坊爆发带动了谁?再创新高后比特币未来几天走势又将何去何从?以太坊当天行情从小时图k线来看,自凌晨0点猛然拉升近80点,而后白盘多涨少跌阳柱大于阴柱震荡拉升.
1.CAN的存款收益APY和借款成本APY已在前端显示。存款收益=存款利息+挖矿收益借款成本=借款利息-挖矿收益(借款成本为负数时,表明借款的挖矿收益高于借款利息,也就是借100块钱,最后只需要.
2月3日,中国互联网络信息中心(CNNIC)在京发布第47次《中国互联网络发展状况统计报告》(以下简称《报告》).