SOL:CertiK:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

币安期货将停止支持多资产模式下的SOL:金色财经报道,据币安官方公告显示,从2023-06-05 10:00 (UTC)开始,币安期货(Binance Futures)将停止支持SOL作为多资产模式的保证金资产,SOL的转入限额先前已于2023年3月20日08:00 (UTC)在多资产模式下更新为零。为了维持保证金水平并避免任何潜在的清算,币安建议在USD?-M期货账户中持有SOL作为抵押品的用户在2023-06-05 10:00 (UTC)之前在账户中增加保证金。此外,用户应2023-06-05 10:00 (UTC)之前将SOL资产从USD?-M合约账户中转出,币安合约将在2023-06-0710:00 (UTC)后自动将SOL资产转入用户的现货钱包。[2023/5/28 9:47:24]

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

游戏公司JetSynthesys收购Web3产品工作室Metaphy Labs:9月29日消息,游戏公司JetSynthesys Pvt Ltd宣布收购Web3产品工作室Metaphy Labs,这是该公司在元宇宙领域里的首笔收购交易,但具体收购金额暂未透露。据悉,JetSynthesys主要利用人工智能、机器学习、区块链和AR/VR技术布局游戏、数字娱乐和社交社区三大领域,其创始人兼首席执行官Rajan Navani透露,他们将预留5000万美元在未来三年投资元宇宙市场,包括进行一系列投资和收购交易。Metaphy Labs主要帮助品牌商在 Web3 领域里创建自己的元宇宙业务。[2022/9/29 6:02:34]

FTX称提款延迟系重新填充热钱包,数据显示热钱包资金填充并非来自冷钱包:11月7日消息,FTX发推文称该平台没有问题,提款很慢是因为FTX重新填充热钱包,但一直都在处理。对此,加密投资机构Cinneamhain Ventures合伙人Adam Cochran在推特上附上数据并表示,FTX对热钱包资金的补充大多来自于其他交易所和Circle等资金钱包,而不是冷钱包。他认为交易所应该公布一份其热钱包和冷钱包的清单,允许用户检查他们是否有足够的储备,以此表明更好的透明度。

此外,有用户在推特上反应,FTX的热钱包中的USDC流动性多次下降到不到100万美元,例如热钱包刚充值6000万美元,15分钟内全部被客户提现。[2022/11/7 12:27:16]

攻击者获利数目截图此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:

具体步骤如下:利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:15ms0-7:127ms