DEFI:DeFi安全警钟再次敲响:知名DeFi项目Yearn Finance遭到黑客攻击

2月5日凌晨,知名DeFi项目Yearn.Finance遭遇黑客攻击事件,损失较大。时代安全建议,DeFi领域依然是高危地带,需要做好安全防护,对DeFi项目来说,进行全方位的安全审计,并实时监测,将是防患DeFi安全风险的有效措施之一。

今天凌晨,Certik安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,截至目前,此次攻击事件造成的总损失高达7100万人民币,黑客从中获利大概1800万人民币。

Treasure旗下项目官推被盗,目前已被寻回:7月25日消息,据Arbitrum网络去中心化游戏生态系统Treasure官方消息,Play on Treasure和Bridgeworld官方推特账号被盗,请勿与其发布的钓鱼链接互动,正在努力重新获得访问权限。今日没有空投、新铸造的TreasureTags或任何其他计划。

截至发文时,最新消息显示已重新获得账号访问权限,用户需持续保持高度警惕并注意资产安全。[2023/7/25 15:57:33]

?据Certik安全技术团队消息,此次攻击事件,是黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

汽车制造商斯柯达汽车推出NFT:金色财经报道,汽车制造商斯柯达(Skoda)今天宣布已于Skodaverse India合作推出NFT首次涉足Web3,用户将能够在 Skodaverse 的 Web3 环境中购买、交易和参与 NFT。据悉,该NFT或将选择在NEAR协议,每枚NFT都将为用户解锁独家体验,并且通过利用碳中和区块链技术实现安全、透明和去中心化交易。据悉,用户还可以通过 ?kodaverse India 的 Discord、Telegram 和 Twitter 登录、创建、维护他们的个人资料并监控信息更新。(yourstory)[2023/6/20 21:50:16]

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

Coinbase求助美国最高法院解决账户持有人的诉讼:8月4日消息,Coinbase 已要求美国最高法院紧急干预停止账户持有人发起的两起诉讼。作为美国最大的加密货币交易平台,Coinbase 正面临两起单独的诉讼,他们此前曾向美国第 9 巡回法院提出上诉,希望该法院驳回了这两起案件,但现在这家总部位于旧金山的公司现在要求最高法院在紧急情况下介入。(decrypt )[2022/8/4 12:02:46]

黑客攻击具体步骤如下:

第一步,利用闪电贷筹措攻击所需初始资金。

第二步,利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3Crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

第三步,完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

?时代安全观点:

DeFi领域一直是高危地带,面临各种安全风险,已经成为黑客攻击的第一目标,此次黑客攻击事件再次向我们敲响了警钟!DeFi领域要改变这种局面,就一定要在安全上下功夫,做好安全防护措施。时代安全认为,进行全方位的安全审计,并实时监测,将是防患DeFi安全风险的有效措施之一。

关于时代安全

时代安全是比特时代旗下区块链安全品牌,涵盖企业云钱包、去中心化钱包SDK两大安全产品,以及安全渗透测试、智能合约安全审计、钱包安全审计、交易所安全审计等安全审计服务,致力于成为全球区块链生态的安全战略官。

时代安全依托比特时代集团8年区块链技术研发底蕴和多年业务安全运营经验,凭借行业顶尖的区块链技术和安全专家,以及完备的安全大数据积累,初步构建了一套较完善的区块链生态安全防护体系,为区块链企业的数字资产、信息数据、系统和业务安全保驾护航。

目前,时代安全专注于为区块链企业提供安全的数字资产钱包管理解决方案和全方位的安全审计服务,助力区块链企业安全、高效、低成本部署数字资产充提,同时降低企业安全风险,让企业专注于核心业务的发展和创新。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

USDTNET:2.7ETH午间行情分析:

ETH午间行情分析:以太坊在早间上升到1718附近后,糟到回调震荡下跌破下轨支撑,触底到1610附近震荡反弹,现以太坊在1620附近运行,技术指标来看,布林带向下分散运行.

[0:0ms0-1:645ms