比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XRP > Info

Yearn.Finance驚爆漏洞,DeFi再遭打擊,一文帶你探明事件始末!_EARN

Author:

Time:1900/1/1 0:00:00

2月5日消息,據DeBank數據顯示,DeFi真實鎖倉量突破470億美元,創下歷史新高,本文撰寫時為478.3億美元,約等于3095億人民幣。

Yearn.finance社區發起回購和重建Yearn的提案:據官方消息,Yearn.finance社區發起“回購和重建Yearn”的提案。該提案具體內容是:1.使用YFI質押獎勵在公開市場上回購YFI,并將回購的YFI用于貢獻者獎勵和其他Yearn活動。2.撤消YFI治理金庫(yGov),使其不再起作用。3.即使在其他地方使用YFI代幣時也允許參與YFI治理,例如在SushiSwap中提供流動性。該提案目前已獲得99.89%的支持率。[2021/1/17 16:20:59]

2020年被稱為“DeFi元年”,DeFi在Compound首創的“流動性挖礦”推動下獲得了歷史性的大爆發,然而其安全風險居高不下。

Yearn Partner周報:SushiSwap交易量11月增加11億美元:據官方消息,根據Yearn Partner的最新周報:

1.SushiSwap交易量在11月增加了11億美元。同期DEX總交易量在各交易所下降15.8%,受Uniswap和Curve影響最大,但SushiSwap交易量繼續上升。

2.關于將YFI增加到SushiSwap treasury中的投票通過,分配如下:60%的SUSHI,20%的USDC+DAI,10% ETH,5%的YFI,5%的BTC(tBTC-renBTC-wBTC)。

3.引入Onsen。Onsen是SushiSwap新的流動性挖礦激勵計劃,取代了Menu of the Week計劃,旨在帶來長期的積極流動性變化,并確保平臺的穩定性。

4.關于增加新的開發人員到核心團隊的提案:開發BentoBox的Clearwood已經提出了一項提案,概述了他全職開發SushiSwap的意圖。[2020/12/12 14:59:40]

北京時間2月5日凌晨,CertiK安全技術團隊發現DeFi項目Yearn.Finance發生攻擊事件,攻擊總損失高達約7100萬人民幣,黑客從中獲利約1800萬人民幣。

yearn.finance取消yVault提款費:yearn.finance通過YIP-51提案,取消yVault提款費,并將費用結構調整為2%的管理費和20%的利潤績效費。YIP-51提案將會對于v2 yVault產生直接影響,而目前v1 yVault尚未進行費用結構修改,仍需要支付0.5%的提款費。[2020/11/11 12:16:44]

黑客通過閃電貸獲得攻擊啟動資金,利用Yearn項目代碼漏洞,完成整個攻擊。

攻擊者獲利數目截圖

此次攻擊總計包括11筆利用漏洞獲利交易以及3筆轉換代幣交易,交易列表如下:

除開3筆轉換代幣交易之外,剩余11筆獲利交易均針對同一個漏洞,使用相同的攻擊方式完成的獲利。

攻擊大致流程圖如下:

具體步驟如下:

利用閃電貸籌措攻擊所需初始資金。

利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

CertiK安全技術團隊當前正在審查Yearn.Finance中存在的漏洞,更多漏洞細節將在后續分析中進行詳解。

總結

加密世界的交互往往都伴隨著一定的風險,而投資于安全的項目會收到更加長遠的回報。

而高收益必定伴隨著高風險,此次漏洞的爆發同樣是DeFi領域的一個警示。

Tags:YEAEARNSWAPYFIYearn2.FinanceSAFEARN價格BlockSwap Networkyfin幣是騙局嗎

XRP
NFT的真正殺手級應用會是什么?_NFT

隨著NBATopShot等產品的交易量持續上漲,以及動輒出現成交價達到數百ETH的NFT產品,NFT市場迎來市場的空前關注,但隨之而來的問題是.

1900/1/1 0:00:00
特斯拉高調入局,比特幣2021年還會漲多高?_BTC

在本輪牛市中,推動BTC長期上漲的主要動力包括:新冠疫情、央行大量放水、灰度增持、DeFi鎖倉、比特幣減半效應.

1900/1/1 0:00:00
分析 | 如何判斷比特幣支撐位和阻力位的位置?_BIT

發布方:XBITRUST&PaiclubCapital 作者:蘇文杰 我們根據多個交易所的限價指令薄數據構建了一種比特幣市場整體情況指標,借此來揭示市場整體深度情況.

1900/1/1 0:00:00
你的NFT存儲在鏈上還是鏈下,又是否安全呢?_NFT

原文標題:《NFTsandtheOn-ChainSpectrum》原文作者:WilliamM.Peaster?當我們談到NFT時,對于NFT的鏈上及鏈下的存儲是十分重要的.

1900/1/1 0:00:00
IOSG年度深度研究與2021年堅定看好的方向_DEF

2020年是不平凡的一年。疫情肆虐的背景下,我們見證了股票市場、數字貨幣市場的大幅震蕩,也見證了區塊鏈領域快速的更新迭代,風起云涌,一年中,整個區塊鏈世界發生了翻天覆地的變化.

1900/1/1 0:00:00
馬斯克:絲綢之路網站創始人的判決似乎過于嚴苛_狗狗幣

2月11日,特斯拉首席執行官埃隆·馬斯克(ElonMusk)認為,絲綢之路創始人羅斯·烏布利希(RossUlbricht)而被判處終身監禁的法律后果過于嚴苛.

1900/1/1 0:00:00
ads