2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
Yearn.finance:v2 yVault将收取20%收入费和2%管理费:Yearn.finance凌晨发推称,“我们的v2 yVault具有新的费用结构。取款费被取消。相反,我们实施了20%的收入费和2%的管理费(AUM)。”[2021/1/22 16:44:24]
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。
北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。
Yearn.finance:观察到大笔与Harvest Finance相关交易 但所有系统不受影响:Yearn.finance官方刚刚发推文称,早间我们观察到一个很大的交易活动,资产APY(年化收益)的增加与锁仓量TVL的减少相一致。调查显示,这是由于与Harvest Finance相关的交易活动增加和撤资所致。所有系统都不受影响。[2020/10/26]
黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
yearn创始人透露将推出yearn新系统 集成多功能及在L1/L2上运行:9月23日,yearn.finance创始人Andre Cronje发推称,新的Yearn系统可能是迄今为止最复杂的系统。它包含synthetix、Aave、Chainlink和yearn.finance。同时新系统将在L1和L2上运行。对此,他还在推特发起投票,以决定是否需要在发布前写白皮书,或者直接发布让人大吃一惊。[2020/9/24]
攻击者获利数目截图
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。
攻击大致流程图如下:
具体步骤如下:
利用闪电贷筹措攻击所需初始资金。
利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
标签:EARNYEAANCFINAYearn Loans FinanceYearn Shark Financeyffc.financeSingle Finance
据比推数据,市值排名第二的加密货币以太坊周二上涨12%,一举突破1500美元刷新历史高点。这也是以太坊在1月19日之后再次刷新历史新高,目前该加密货币的市值已经达到1722亿美元.
1900/1/1 0:00:00本文是对AlphaFinanceLab创始人TaschaPunyaneramitdee的访谈,他介绍了关于杠杆流动性挖矿产品以及AlphaFinanceLab下一步的工作.
1900/1/1 0:00:00撰文:娄月如果有人想跟你借钱但不给利息,你应该不会答应想借他,但如果他跟你借五万元,承诺三年后还你六万元,不过在这三年中他不会给你任何利息.
1900/1/1 0:00:00金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的项目周刊,带您一览本周主流项目以及明星项目的进展.
1900/1/1 0:00:002020年12月8日,全球最大的银行之一花旗集团下调了MicroStrategy的股票(MSTR)评级.
1900/1/1 0:00:00没有中间商瞎折腾的DEX区块引擎刚刚202020年是去中心化交易所兴起与爆发的一年,而2021年将是它们成熟并可能成为主流的一年.
1900/1/1 0:00:00