月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SHIB > 正文

CRV:首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末_3CRV币

作者:

时间:1900/1/1 0:00:00

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

近30天NFT市场盈利地址数量为101282个:金色财经报道,据NFTGo数据显示,当前NFT市场情绪指数为29,等级为“Cool”。近24小时NFT市场买家地址数量为4074个,卖家地址数量为4597个。近30天盈利地址数量为101282个,亏损地址数量为406632个。注:NFT市场情绪指数是根据波动率、交易量、社交媒体和谷歌趋势计算得出。[2023/5/9 14:51:50]

序号

交易目的

交易获利

1

利用漏洞获利

3Crv:349852,USDT:11305

2

利用漏洞获利

去中心化交易平台GMX日交易收入超Uniswap:11月30日消息,据Token Terminal统计数据,去中心化交易平台 GMX 在11月28日的日交易收入已超过DEX龙头Uniswap,是自GMX成立以来的第一次。[2022/11/30 21:13:06]

3Crv:316814,USDT:11833

3

利用漏洞获利

3Crv:287544,USDT:11818

4

利用漏洞获利

3Crv:258554,USDT:11761

5

利用漏洞获利

非洲链游公会Metaverse Magna完成320万美元种子轮融资:9月5日消息,非洲链游公会Metaverse Magna(MVM)完成320万美元种子轮融资,风投机构Nestcoin和多战略区块链投资基金Old Fashion Research(OFR)将合作孵化MVM。此次融资Wemade、Tess Ventures、LD Capital、Taureon、Gumi Cryptos Capital、HashKey、AFF、Polygon Studios、Casper Johansen(Spartan)和IndiGG等参投。[2022/9/5 13:09:39]

3Crv:276366,USDT:11472

6

利用漏洞获利

3Crv:249387,USDT:11242

7

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,2603Crv转换为878,188?USDT

8

利用漏洞获利

3Crv:226448,USDT:11242

9

利用漏洞获利

3Crv:198877,USDT:12302

10

利用漏洞获利

3Crv:172524,USDT:11987

11

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,5553Crv转换为742,042USDT?

12

利用漏洞获利

3Crv:152217,USDT:11570

13

利用漏洞获利

3Crv:127856,USDT:11017

14

将剩余所有3Crv转换为DAI获利

506,814Crv转换为513,356DAI??

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

来源:金色财经

标签:CRV3CRVUSDUSDTCRV币3CRV币usdp币盈利模式usdt币app下载

SHIB热门资讯
ERP:DeFi速递 | 快速读懂去中心化永续合约协议Perpetual:利用虚拟化做市商解决无常损失_HAMMER币

文|梁雨山对采用DEX的做市商与交易者来说,无常损失和高滑点是绕不开的痛点。Uniswap之后出现的DEX也因此将解决这两大问题作为主要突破口.

1900/1/1 0:00:00
数字货币:数字货币K线交易常识与技术基础分析_比特币

如果说现在区块链行业最刺激的事情是什么,那毫无疑问应该是炒币。自比特币诞生之日起,就与金融密不可分。在新年伊始,比特币屡破新高,也引发了行业之外又一轮新的关注.

1900/1/1 0:00:00
比特币:今日立春 比特币的春天来了_区块链专业是什么意思

据最新数据显示,2月3日,比特币锚定币总发行量已达16317枚,创下历史新高。比特币锚定币是发行在非比特币网络上的价格锚定于原生比特币的一类特殊代币,目前按照发行量排名前五位的比特币锚定币分别是.

1900/1/1 0:00:00
COI:2.5午间行情:交投活跃 有望继续上攻_WEB

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
ZG.COM于2021年2月6日16:00上线杠杆代币UNIUP、UNIDOWN

据官方公告,ZG.COM于2021年2月6日16:00上线杠杆代币ETF交易——UNIUP、UNIDOWN,并开通UNIUP/USDT、UNIDOWN/USDT交易市场.

1900/1/1 0:00:00
数字货币:满币交易所高福利招募合伙人_Idea Chain Coin

数字货币起源于2008年中本聪发明的比特币,拥有去中心化、匿名化等特点。在此之后,全球私人数字货币市场规模呈现指数级别的增长,根据cryptocurrencies网站数据,截至2020年5月27.

1900/1/1 0:00:00