区块见闻 区块见闻
Ctrl+D收藏区块见闻

DEFI:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末!_区块链可以看作是

作者:

时间:

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

电子游戏巨头EA计划探索区块链和NFT:金色财经报道,根据最近在LinkedIn发布的招聘信息,电子游戏巨头美国艺电公司旗下的EA Sports正在为其竞技游戏部门招聘一位精通加密货币的高级品牌总监。该公司正在探索区块链和NFT的机会。[2021/8/27 22:39:57]

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

广州市委常委陈志英:将深化“区块链+商事服务”等营商环境改革:11月11日,商务部召开中新广州知识城专题新闻发布会。广州市委常委、常务副市长陈志英表示,广州将赋予更大改革自主权,进一步完善管理机构,全面赋予市级经济管理权限,重大改革举措优先在知识城试点,支持试点实施香港工程建设审批模式,深化“一网通办”“不见面审批”“区块链+商事服务”等营商环境改革。[2020/11/11 12:19:43]

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

行情 | 在美上市区块链概念股普跌:今日美股收盘,在美上市区块链概念股普跌。人人网收跌10.2%,寺库收跌1.94%,中网载线收涨2.59.09%,迅雷收涨3.11%,猎豹移动收跌4.18%,兰亭集势收跌3.53%。[2018/8/23]

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

标签:区块链DEFDEFIEFI区块链可以看作是BasketDAO DeFi IndexXDEFI WalletLendefi

币安app下载热门资讯
EFI:DEX交易量逾630亿美元,又一波DeFi浪潮来袭!这一趋势能否持续?_DEF

最近几周,Uniswap,Aave,Curve和Chainlink等DeFi项目的代币价值大幅增加.

稳定币:DeFi 1月复盘:多个头部项目创下新高 算法稳定币表现不佳_稳定币有哪些种类

在ICO热潮过去3年之后,ETH再次在一月份创下新高。同样地,Uniswap、Aave、Synthetix、MakerDAO等以太坊上的DeFi龙头项目,也都在这一个月内创下了市值的最高记录.

EFI:金色观察 | 埃隆·马斯克语录:我眼中的比特币_以太坊

北京时间2月1日,特斯拉CEO埃隆·马斯克在接受美国社交媒体Clubhouse访谈时表示:“比特币是一件好事,所以,我是比特币的支持者.

区块链:区块财经满爷:比特币倾向反转 大级别上攻即将到来_DEFI

满爷说币 今天分享几条对交易市场的感悟吧。耐心是第一位的,如果你没有耐心,那还是别做了,因为很多交易信号都是我们的耐心等待出来的.

NFT:区块链不是万能药 但在需要的地方它就是救世主_区块链的五大应用领域

区块链不是万能药但在需要的地方它就是救世主 萌眼财经 刚刚 22 对于从事区块链工作的管理者、企业家和建设者来说,对实施分布式账本技术进行成本效益分析是至关重要的.

数字货币:达鸿飞:后疫情时代,区块链作为金融基础设施为什么重要?_价值链

要点总结 后疫情时代的逆全球化趋势导致的国际宏观政策协调动力下降和全球产业链分工面临重整,科技创新将成为作为新周期中的主要推动因素.