月亮链 月亮链
Ctrl+D收藏月亮链

EARN:Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末!_yffc.finance

作者:

时间:1900/1/1 0:00:00

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

Yearn.finance:v2 yVault将收取20%收入费和2%管理费:Yearn.finance凌晨发推称,“我们的v2 yVault具有新的费用结构。取款费被取消。相反,我们实施了20%的收入费和2%的管理费(AUM)。”[2021/1/22 16:44:24]

2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

Yearn.finance:观察到大笔与Harvest Finance相关交易 但所有系统不受影响:Yearn.finance官方刚刚发推文称,早间我们观察到一个很大的交易活动,资产APY(年化收益)的增加与锁仓量TVL的减少相一致。调查显示,这是由于与Harvest Finance相关的交易活动增加和撤资所致。所有系统都不受影响。[2020/10/26]

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

yearn创始人透露将推出yearn新系统 集成多功能及在L1/L2上运行:9月23日,yearn.finance创始人Andre Cronje发推称,新的Yearn系统可能是迄今为止最复杂的系统。它包含synthetix、Aave、Chainlink和yearn.finance。同时新系统将在L1和L2上运行。对此,他还在推特发起投票,以决定是否需要在发布前写白皮书,或者直接发布让人大吃一惊。[2020/9/24]

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

标签:EARNYEAANCFINAYearn Loans FinanceYearn Shark Financeyffc.financeSingle Finance

币安app官网下载热门资讯
以太坊:以太坊强势上涨突破1500美元刷新历史高点_GatorSwap

据比推数据,市值排名第二的加密货币以太坊周二上涨12%,一举突破1500美元刷新历史高点。这也是以太坊在1月19日之后再次刷新历史新高,目前该加密货币的市值已经达到1722亿美元.

1900/1/1 0:00:00
ALPHA:DeFi之道丨Alpha Finance Lab创始人:紧抓2021 DeFi链上衍生品增长趋势_Alpha Labz

本文是对AlphaFinanceLab创始人TaschaPunyaneramitdee的访谈,他介绍了关于杠杆流动性挖矿产品以及AlphaFinanceLab下一步的工作.

1900/1/1 0:00:00
DAI:遏制 DeFi 借贷波动利率「无形之手」,Yield Protocol 开启固定利率试验田_YIELD

撰文:娄月如果有人想跟你借钱但不给利息,你应该不会答应想借他,但如果他跟你借五万元,承诺三年后还你六万元,不过在这三年中他不会给你任何利息.

1900/1/1 0:00:00
比特币:项目周刊 | 比特币期货及期权1月交易量均创历史新高_DAI

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的项目周刊,带您一览本周主流项目以及明星项目的进展.

1900/1/1 0:00:00
比特币:自花旗集团下调MicroStrategy股票评级以来,其股价因比特币上涨113%_RAT

2020年12月8日,全球最大的银行之一花旗集团下调了MicroStrategy的股票(MSTR)评级.

1900/1/1 0:00:00
SWAP:没有中间商瞎折腾的DEX_uni币最新消息论坛

没有中间商瞎折腾的DEX区块引擎刚刚202020年是去中心化交易所兴起与爆发的一年,而2021年将是它们成熟并可能成为主流的一年.

1900/1/1 0:00:00