買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > PEPE > Info

FIN:Yearn.Finance驚爆漏洞,DeFi再遭打擊,一文帶你探明事件始末!_France Rev Finance

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

數據:Yearn Q3營收1520萬美元,同比增長470%:10月16日消息,Variant Fund投資人、Our Network作者Spencer Noon發推稱,數據顯示,Yearn的TVL達到54億美元,創歷史新高。第三季度營收為1520萬美元,同比增長470%。目前,0x API已經在4個不同的區塊鏈上積累了160萬個交易者錢包。[2021/10/16 20:33:51]

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

BiKi平臺今日20:00上線Yearn Finance One:據BiKi官方公告,平臺今日20:00上線Yearn Finance One (YFO),并開放YFO/USDT交易對。

YFO旨在搭建一個圖靈完備的去中心化金融生態系統,通過分布式開源協議建立一套具有透明度、可訪問性和包容性的點對點金融系統,將信任風險最小化,讓全球用戶都可以隨時隨地進行金融活動。[2020/12/29 16:00:58]

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

yearn.finance創始人澄清:我有38.57萬枚UNI,但不想成為代表:針對此前關于yearn.finance創始人Andre Cronje表示希望成為Uniswap代表并影響協議治理一事,Andre Cronje在推特上進行了澄清,他表示:似乎有些誤會,我其實不想要成為代表。我只是認為,Uniswap幾乎不可能真的可以收集到1000萬個有價值的代幣投票,所以就提出了要去做代表的建議,我可能整天都在發一些垃圾內容,但我的確擁有38.57萬枚UNI代幣。[2020/9/21]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

總結

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

Tags:YEAEARNNCEFINYearn Finance HITTweet To EarnDivergence ProtocolFrance Rev Finance

PEPE
HUT:加拿大央行副行長:數字貨幣只有在時機成熟時才會發行_被朋友騙去弄數字貨幣違法嗎

金色財經報道,2月11日消息,加拿大央行副行長連恩表示,加密貨幣繁榮是投機狂熱,新冠疫情加快了為可能推出的數字貨幣做準備的工作,這種貨幣只有在時機成熟時才會發行,加拿大的數字貨幣絕不是定局.

1900/1/1 0:00:00
DEFI:科普 | 通往DeFi交易的門戶——Spendless_DEF

原理 在以太坊網絡上,你的資金擁有巨大的潛能——可以自動幫助你完成你想做的事,如,向慈善機構捐款,或儲蓄增收,而無需每次都手動執行并為之付費.

1900/1/1 0:00:00
PAC:Social Capital CEO “10大狂言”:沒人聽巴菲特的,我們已在社交投資時代_SOC

本文來自businessinsider,原文作者:WillDanielOdaily星球日報譯者|Moni 在最新接受彭博社采訪時.

1900/1/1 0:00:00
BIT:特拉斯向比特幣投資15億美元,比特幣爆拉創新高_比特幣

2月8日晚間,特斯拉在提交給監管機構的文章中表示,預計在不久的將來開始接受比特幣作為支付產品的一種形式,將受適用法律的約束,并且最初將基于有限基礎.

1900/1/1 0:00:00
BOR:觀察 | 一半海水一半火焰 :隱私幣能否成為牛市“新引擎”?_區塊鏈

萊特幣MimbleWimble隱私協議代碼將進行測試,灰度創始人、DCG創始人BarrySilbert明牌喊單隱私幣,越來越多的隱私項目/協議上線.

1900/1/1 0:00:00
SWIFT:王永利:中國與SWIFT展開數字貨幣合作,意義重大_區塊鏈技術通俗講解知乎

1月16日,SWIFT與中國人民銀行直屬的清算總中心、跨境銀行間支付清算有限責任公司、央行數字貨幣研究所以及中國支付清算協會,共同在北京成立了金融網關信息服務有限公司.

1900/1/1 0:00:00
ads