区块见闻 区块见闻
Ctrl+D收藏区块见闻

SDT:首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末_USDT

作者:

时间:

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

序号

交易目的

交易获利

1

利用漏洞获利

3Crv:349852,USDT:11305

2

利用漏洞获利

3Crv:316814,USDT:11833

3

利用漏洞获利

3Crv:287544,USDT:11818

4

利用漏洞获利

3Crv:258554,USDT:11761

5

利用漏洞获利

3Crv:276366,USDT:11472

6

利用漏洞获利

3Crv:249387,USDT:11242

7

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,2603Crv转换为878,188?USDT

8

利用漏洞获利

3Crv:226448,USDT:11242

9

利用漏洞获利

3Crv:198877,USDT:12302

10

利用漏洞获利

3Crv:172524,USDT:11987

11

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,5553Crv转换为742,042USDT?

12

利用漏洞获利

3Crv:152217,USDT:11570

13

利用漏洞获利

3Crv:127856,USDT:11017

14

将剩余所有3Crv转换为DAI获利

506,814Crv转换为513,356DAI??

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计实时检测资产保障

?

CertiK审计服务CertiK实时检测安全预言机Skynet天网CertiKShield去中心化资产保障计划

CertiK的一系列安全服务及工具,可覆盖项目及用户的资产安全需求。

对于投资者来说,在投资一个项目之前,可以对照衡量项目方的安全实力之后,再做投资考虑。

如有审计需求,欢迎搜索点击CertiK公众号底部对话框,留言免费获取咨询及报价!

标签:CRV3CRVSDTUSDTCVXCRV币3crv币怎么卖稳定币USDTfoin币可以转usdt吗

莱特币最新价格热门资讯
TPS:关于ZT恢复SERO充提币的公告_htt币价格今日行情

尊敬的ZT用户: 因SERO节点短暂维护完成,ZT已恢复SERO充值和提现业务。由此给您带来的不便敬请谅解.

GATE:Gate.io支持量子链 QTUM ERC-20代币(WQTUM) 充值和提现_gate.io怎么玩

Gate.io支持量子链QTUMERC-20代币的充值和提现服务,交易符号仍然使用QTUM。需要使用ERC20格式代币的用户,只需要在Gate.io的充值和提现服务中选择ERC20格式既可,使用.

IMI:欧易OKEx情报局:比特币活跃地址创历史新高;投资者转投BTC,黄金或被抛弃_COM

欧易OKEx情报局行业周报带你快速回顾行业动态,厘清产业动向。 目录: 行情概览 华尔街动态 加密货币市场 Polkadot与DeFi动态 行业声音 根据CoinGecko数据,截至2021年2.

USDT:Gate.io 安卓APP V3.0.0 beta版本发布,全新改变,不止一点_USDP(PAX)价格

Gate.io今日发布安卓手机APPV3.0.0版本,使用界面全面改版,为您带来全新视觉体验;特别推出功能,为您的交易判断增加更多数据信息分析支持.

GATE:Gate.io 今日ETH2.0 PoS挖矿奖励已发放,年均收益率为14%_gate.io交易平台登录不上去

Gate.io今日ETH2.0PoS挖矿奖励已发放,用户可以到账单明细中查看详情。Gate.io于12月21日起为ETH2持仓用户按14日平均持仓分发ETH2.0PoS挖矿奖励,当前年均收益率为.

ROUTE:集AAVE YFI与一体?yAAVE或打破DeFi借贷格局_OUT

“本文作者CarlosSessa是一位DeFi软件开发者。此前,CarlosSessa开发了围绕Hegic二级市场的自动化技术。CarlosSessa和Sam近日尝试创建一个新的项目yAAVE.