2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
Solana期权协议Cega将在以太坊主网启动:金色财经报道,Solana期权协议Cega将在以太坊主网启动。该协议将提供杠杆期权金库(LOV)策略,预计将在第二季度推出,该策略将在Solana区块链上已经可用的产品之上提供。LOV是一种期权结构性产品,Cega Finance联合创始人Arisa Toyosaki表示,它将解决DeFi中的资本效率低下问题,因为它“不需要通过赎回用户资助的保证金或超额抵押来获得额外的流动性”。[2023/4/1 13:38:40]
攻击者获利数目截图
Beosin:FTX黑客再次清洗部分被盗资产,约830万美元:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,截止北京时间11月17日11点 , FTX黑客再次清洗部分被盗资产,FTX攻击事件黑客(链上地址被标记为FTX Accounts Drainer)从币安链上通过兑换跨链将6868 ETH的资产转移到以太坊,约830万美元,Beosin Trace正持续对该黑地址进行监控。[2022/11/17 13:16:04]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
可口可乐与腾讯音乐TMELAND合作推出元宇宙活动:金色财经报道,可口可乐宣布与腾讯音乐虚拟世界平台TMELAND合作推出元宇宙活动“可口可乐粉丝节元宇宙宠粉街区”,用户可以在其中创造属于自己的可口可乐虚拟形象,用数字人实现“沉浸式”逛街、娱乐等活动。此前adidas Originals也与TMELAND合作举办元界音乐节,参与者在其中完成常规活动后可兑换Ozworld运动鞋。(pandaily)[2022/10/27 11:47:28]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:
具体步骤如下:
利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与?USDT?从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。