链资讯 链资讯
Ctrl+D收藏链资讯

DEFI:CertiK:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末_DEF

作者:

时间:

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

Balancer社区新提案将流动性挖矿从3层变为4层,引入试验池:去中心化交易所Balancerv2版本流动性挖矿新增第四梯度(Tier4)奖励,以解决由于第三梯度分配风险过大的问题。第四梯度将有10个slot,每个slot每周额外获得1000BAL的奖励,原第三梯度由14个slot减为12个slot。[2021/6/13 23:33:52]

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

Axion Network遭黑客攻击币价归零,CertiK称可能是项目内部人员所为:Cointelegraph报道称,在11月2日,一个名为Axion Network的项目上线代币AXN几个小时后即遭到黑客攻击,790亿枚AXN被铸造并且抛售到市场,代币价格几近归零,黑客获利1300枚ETH,约合50万美元。

作为项目的审计方之一,Certik通过分析表示,黑客利用了Axion质押合约的反质押功能,通过Uniswap将AXN兑换为ETH,直到Uniswap相关代币池被耗尽,AXN价格归零。此外,Certik表示该事件很可能为内部人员所为,恶意代码的植入发生在代码部署期间,而这部分代码并非Certik审计内容。[2020/11/3 11:29:52]

动态 | EOS42 发起更新 regproducer 李嘉图合约多签提案:据meet.one报道,EOS42 今日发文宣布提交多签提案,升级 regproducer (出块节点注册)李嘉图合约,发起目的在于希望帮助 EOS 社区就出块节点追责制的基本流程与规范达成一致。该多签提案将于 2019 年 8 月 1 日到期。 通过 regproducer 合约中约定的标准来实现出块节点问责制,其最终目标是为了确保基础设施的性能能够具备稳定性,能够为 dApps 提供可靠的支持,并且为 EOS 区块链提供保护。EOS42 此前是于 2019 年 5月 29 日 提交了公投提案,更新 regproducer 李嘉图合约。该公投调查迅速得到了大量支持,目前为止得到了一千六百一十万票,其中 99.68% 的投票参与者表示支持。[2019/7/17]

攻击者获利数目截图此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:

具体步骤如下:利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

标签:DEFIDEFEFIYEAXDEFI Governance TokenDEFI价格PieDAO DEFI Small CapYearn Shark Finance

比特币行情热门资讯
SDC:CFTC COT比特币持仓周报:机构散户集体「踏空」 大涨前夕市场再现减仓热潮_PCUSDC

编者按:本文来自链闻ChainNews,星球日报经授权发布。2月6日,CFTC公布了最新一期CME比特币期货周报,最新统计周期内BTC反弹了近4000美元,并且曾在统计周期内出现短短数小时内超6.

稳定币:深度解读四大算法稳定币项目,是市场新主角还是投机新工具?_ESD价格

稳定币作为法币与加密资产的货币交换媒介,是加密市场极为重要的组成部分。由于其与法定货币美元挂钩,具备无国界、价值相对稳定、转账快速、交易透明等特点,获得了加密投资者的青睐.

CBD:国际清算银行:占全球五分之一人口的央行可能在3年内发行CBDC_Stickman Battleground

编者按:本文来自Cointelegraph中文,作者:SAMBOURGI,Odaily星球日报经授权转载.

区块链:破局者DFINITY_defiai币被盗

作者|二十三画生编辑|郝方舟出品|Odaily星球日报 2020年是DeFi大爆发的一年,不仅产生了新的造富效应,而且证明了区块链的价值.

DFI:被低估的STO:万物皆可Token化_以太坊

编者按:本文来自Republic中文,作者:Rimo,Odaily星球日报经授权转载。加密行业的前行脚步从未停歇,创新的世界走向成熟的过程中需要更多源源不断的新鲜血液、理性的资金和更加适配于区块.

REP:比特币是泡沫吗?不,它是装满泡沫的浴缸_3X Short TomoChain Token

现在又到了一个恐惧和怀疑可能很快就会笼罩市场的时刻。尤其是比特币的新手投资者,他们可能在4万美元的时候买入,现在看着负的PnL,很难说清楚现在到底是什么感觉.