2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。攻击者获利数目截图
CertiK:Steadefi漏洞攻击相关EOA地址已将100枚ETH转至Tornado Cash:金色财经报道,据CertiK官方推特发布消息称,EOA地址(0xe10d)已将100枚ETH(约合18.5万美元)转至Tornado Cash。该EOA地址与8月7日Steadefi漏洞攻击事件有关,目前其中仍有524枚ETH(约合96.9万美元)。[2023/8/12 16:22:25]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
MOORE宣布获得聚点基金支持,目前已通过Certik安全审计:据官方消息,MOORE获得聚点支持后,已通过Certik安全审计,MOORE代码库的组织结构相对清晰,风控系统较严谨,CertiK官网搜索“MOORE”即可查询。MOORE为首个跨链元宇宙生态,将于7月29号20:00开启交易,总量5000万,首日流通20万个,剩余代币全部挖矿产出。[2021/7/29 1:23:07]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:具体步骤如下:利用闪电贷筹措攻击所需初始资金。
mStable:已为USDC和WETH Balancer池分配25万枚MTA奖励:基于以太坊的稳定币聚合协议mStable发推称,已经为USDC和WETH Balancer池分配25万枚MTA生态系统奖励。下周,新的MTA/mUSD Balancer池将在现有池的基础上获得7.5万枚MTA的奖励。[2020/7/20]
利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。