Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末!

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

Lightyear获2500万美元A轮融资:金色财经报道,英国金融科技公司Lightyear在由 Lightspeed Venture Partners 领投的一轮融资中筹集了 2500 万美元。 本轮融资的其他投资者包括 Richard Branson 的 Virgin Group、Mosaic Ventures、Taavet+Sen 和 Metaplanet。 该公司还宣布进军 19 个欧盟国家。(The Block)[2022/7/14 2:13:35]

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

Yearn Finance自推出以来累计收入超3900万美元:9月8日消息,自推出以来,Yearn Finance已累计赚取了超3900万美元的收入(不包括储户赚取的利息)。过去30日,该协议共赚取超500万美元的收入,Yearn Finance预计本年收入将达3000万美元。[2021/9/8 23:09:36]

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

yearn.finance新提案:添加LINK为yVaults首个抵押资产,移除币销毁机制:yearn.finance最近发起两项新提案,其中提案YIP32是对此前未通过的YIP1的再次发起,该提案是希望可以移除YFI销毁机制。提案者表示抵押方式好过于销毁代币。提案YIP33则是希望让社区投票决定是否添加Chainlink(LINK)作为首个抵押资产,用于即推出的v2版委托型产品yVaults中。[2020/8/4]

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

酷币交易所NFT市场一览:属于NFT的牛市已经开始

原文:Bankless 在NFT生态系统中,这是令人头懵的一周。好像一下子发生了一百万件令人兴奋的事情,对,就是这种感觉!在可预见的未来,我们可以会看到这样的发展步伐,因为兴趣正在涌入所有围绕NFT建立令人赞叹的东西的项目,并且在更广.

[0:15ms0-4:461ms