首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

序号

交易目的

交易获利

3Crv:349852, USDT:11305

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,260 3Crv 转换为 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,555 3Crv 转换为 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

将剩余所有3Crv转换为DAI获利

506,814 Crv 转换为 513,356 DAI  

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

币安app官方下载最新版经参头版评论:数字人民币优化我国货币支付体系

原标题:数字人民币优化我国货币支付体系 从2014年着手研发工作到2020年进行公开测试,中国版的法定数字货币即数字人民币渐行渐近。这既是货币形态演变的必然趋势,也是数字经济发展的内在需求。数字人民币将以一种全新的姿态,解构并重构我国货币与支付体系。 数字经济的快速发展,对货币形态数字化的要求越来越迫切。

LTC集AAVE+YFI与一体?yAAVE或打破DeFi借贷格局

“本文作者Carlos Sessa是一位DeFi软件开发者。此前,Carlos Sessa开发了围绕 Hegic 二级市场的自动化技术。Carlos Sessa和Sam近日尝试创建一个新的项目yAAVE。yAAVE结合了Cream的信用委托功能和Yearn的Vault,从而扩展DeFi借贷赛道的可能性。

XLM2020年暗网交易了创纪录的价值17亿美元的加密货币

加密数据公司Chainalysis昨日发布的一份即将发布的报告摘录显示,在2020年期间,暗网市场总计创造了创纪录的价值17亿美元的加密货币交易。 到2020年,从暗网市场购买的个人商品数量有所下降,与2019年相比,其收入大部分保持稳定。但是,其中一个暗网平台脱颖而出占据了75%的交易量-Hydra。

火币交易所“CME效应”助以太坊突破1700美元

市值第二的加密货币以太坊周五继续强势上涨突破1700美元,日涨幅超6%。 以太坊近期的上涨势头受计划于下周一在芝加哥商品交易所(CME)推出的以太坊期货影响。 分析师Alex Kruger认为,在2月8日CME的以太坊期货产品正式推出之前,以太坊的价格还将继续上涨,其价格可能会涨至1900美元上方。

[0:0ms0-2:560ms