2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。
北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。
黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
攻击者获利数目截图
美国SEC要求法院驳回Ripple的要求,并将继续与外国监管机构合作:美国SEC已经提交了一封信函,要求法院驳回Ripple的两项要求,即要求监管机构停止使用外国监管机构的资料,并上交所有已经收集到的材料。SEC表示,Ripple的要求“没有任何法律依据”。美国SEC在给Netburn法官的信中说:“要求披露与外国监管机构的沟通,可能会对SEC在政府行动中产生不利影响,在这些政府行动中,SEC会寻求跨境合作以保护美国资本市场及投资者。”美国SEC指出,与外国监管机构的援助请求不会因诉讼而终止。(Ambcrypto)[2021/4/24 20:54:11]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
序号
交易目的
交易获利
3Crv:349852, USDT:11305
3Crv:316814, USDT:11833
3Crv:287544, USDT:11818
3Crv:258554, USDT:11761
3Crv:276366, USDT:11472
3Crv:249387, USDT:11242
将前6笔交易获得的3Crv总量的一半转换为USDT获利
869,260 3Crv 转换为 878,188 USDT
3Crv:226448, USDT:11242
3Crv:198877, USDT:12302
3Crv:172524, USDT:11987
将当前交易获得的3Crv剩余总量的一半转换为USDT获利
733,555 3Crv 转换为 742,042 USDT
3Crv:152217, USDT:11570
3Crv:127856, USDT:11017
将剩余所有3Crv转换为DAI获利
506,814 Crv 转换为 513,356 DAI
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。
攻击大致流程图如下:
具体步骤如下:
利用闪电贷筹措攻击所需初始资金。
利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
安全建议
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
CertiK建议:
完备的安全保障=安全审计+实时检测+资产保障
金色财经联合BSN带来新一期栏目,共同聊一聊联盟链、开放联盟链和公有链的区别和适用场景。
了解持续火热的流动性挖矿机制,首先就需要了解何为DeFi?何为DeFi流动性挖矿?DeFi,英文为Decentralized Finance,即去中心化金融,主要指建立在区块链行业的金融应用生态系统。 一般而言,在国内部分项目和社区内,经济模型的代币分发机制也被称之为挖矿机制。
证监会科技监管局局长姚前表示,随着现代信息技术革命的兴起,技术对货币的影响正达到前所未有的状态,比特币已经引发了全球大规模的数字货币实验。数字时代已然来临,数字货币时代也必将来临。 日前,证监会科技监管局局长姚前在《比较》杂志上撰文,阐述央行数字货币的发展及其背后的理论逻辑。
DeFi的魅力在于,它总能给人意料之外的事情。DeFi正在不断地开疆拓土。从蓝狐笔记的观察来看,DeFi一开始是传统金融的平行世界,但它又像是黑洞,引力越来越大,最终重塑未来人们的金融交互模式。未来的DeFi还会给人们更多惊喜。Sushi的MISO也是其中之一。 MISO之于Sushi 2017年的众筹很火,但乱象重生,最终一地鸡毛,并趋于消亡。
2021 年 1 月的最后一个交易周,美国华尔街对冲基金和机构沽空者在 GameStop(游戏驿站)股票多空博弈中损失惨重,而其交易对手之一的多头力量则是来自互联网的业余散户交易社区。
撇开围绕比特币币价的热烈炒作,区块链本身也是科技行业中一个朝气蓬勃的领域。市场对区块链技能的需求一如既往地高。 实际上,为了应对对区块链专业人士如此高的需求,摩根溪数字公司的 Anthony Pompliano 刚刚和 Coinbase, Gemini 等公司合作推出了一个新的区块链行业招聘网站。 截至撰稿时间,该网站上列出了超过 300 个职位。