BitWelle BitWelle
  • 首页
  • Welle快讯
  • 项目速递
  • 深度精选
  • 新手学院
  • DeFi专区
  • 注册 登录
立即登录
0文章
0评论
0获赞
  • 首页
  • Welle快讯
  • 项目速递
  • 深度精选
  • 新手学院
  • DeFi专区
我的主页 › 深度精选 › Yearn 遭攻击损失 1100 万美元,一文探明事件始末
#深度精选#

Yearn 遭攻击损失 1100 万美元,一文探明事件始末

2月 5, 2021
13 0 0

2 月 5 日消息,据 DeBank 数据显示,DeFi 真实锁仓量突破 470 亿美元,创下历史新高,本文撰写时为 478.3 亿美元,约等于 3095 亿人民币。

Yearn 遭攻击损失 1100 万美元,一文探明事件始末-BitWelle

2020 年被称为「DeFi 元年」,DeFi 在 Compound 首创的 「流动性挖矿」推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间 2 月 5 日凌晨,CertiK 安全技术团队发现 DeFi 项目 Yearn.Finance 发生攻击事件,攻击总损失高达约 7100 万人民币,黑客从中获利约 1800 万人民币。

黑客通过闪电贷获得攻击启动资金,利用 Yearn 项目代码漏洞,完成整个攻击。

Yearn 遭攻击损失 1100 万美元,一文探明事件始末-BitWelle攻击者获利数目截图

此次攻击总计包括 11 笔利用漏洞获利交易以及 3 笔转换代币交易,交易列表如下:

Yearn 遭攻击损失 1100 万美元,一文探明事件始末-BitWelle

除开 3 笔转换代币交易之外,剩余 11 笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

Yearn 遭攻击损失 1100 万美元,一文探明事件始末-BitWelle

具体步骤如下:

  • 利用闪电贷筹措攻击所需初始资金。
  • 利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的 3Crv 代币。这些代币在随后的 3 笔转换代币交易中转换为了 USDT 与 DAI 稳定币。
  • 完成 5 次重复的 DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。

CertiK 安全技术团队当前正在审查 Yearn.Finance 中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是 DeFi 领域的一个警示。

0 0
# DeFi# 安全# 闪电贷
相关文章
简析 DeFi 固定存款利率协议 Anchor Protocol 工作机制
简析热门 AMM Uniswap:改变游戏规则的 DEX 和信仰骏马
DEX 百团大战,再次更改 AMM 设计的 Bancor 如何突围?
简析加密货币支付协议 zkSync 、 xDai 与 everPay 优劣势
以太坊 Layer 2 生态更新:Rollup 新挑战者入局、Aztec 与 StarkWare 的竞争与合作
评论 (0)
再想想
快讯要闻
区块链风投公司 IDEO CoLab 计划发售 1 亿美元新加密基金
2月 9, 2021
据美国证券交易委员会(SEC)文件显示,专注于加密和区块链的风险投资公司 IDEO CoLab 申请了名为「 IDEO CoLab Crypto Fun ...[阅读全文]
IOTA 基金会发布去中心化预言机解决方案 IOTA Oracles
2月 9, 2021
IOTA 基金会发文了介绍其去中心化预言机解决方案 IOTA Oracles,该解决方案将为 IOTA 网络上的去中心化应用和智能合约带来链下数据,与传 ...[阅读全文]
亿万富翁 Mark Cuban 为其儿子购买少量狗狗币,并称其有教育意义
2月 9, 2021
亿万富翁、达拉斯独行侠老板 Mark Cuban 在接受福布斯采访时表示买了「几美元」的狗狗币给他 11 岁的儿子,他们将一起「观察它」,并讨论其所有价 ...[阅读全文]
以太坊突破 1800 USDT
2月 9, 2021
以太坊短线突破 1800 USDT,再创历史新高, 24 小时涨超 10%,链闻提醒投资者注意风险控制。 ...[阅读全文]
美国圣路易斯联储报告:DeFi 或有助于建立健全和透明的金融基础设施
2月 9, 2021
美国圣路易斯联邦储备银行(St. Louis Fed )发布了一份关于《去中心化金融:基于区块链和智能合约的金融市场》的报告,报告重点介绍了 DeFi ...[阅读全文]
比特币短线突破 48000USDT 关口
2月 9, 2021
比特币短线上冲,突破 48000 USDT 关口,续刷历史新高,过去 24 小时涨超 20%,链闻提醒投资者注意风险控制。 ...[阅读全文]
更多
文章聚合
简析 DeFi 固定存款利率协议 Anchor Protocol 工作机制
2月 8, 2021
简析热门 AMM Uniswap:改变游戏规则的 DEX 和信仰骏马
2月 7, 2021
DEX 百团大战,再次更改 AMM 设计的 Bancor 如何突围?
2月 7, 2021
简析加密货币支付协议 zkSync 、 xDai 与 everPay 优劣势
2月 6, 2021
Yearn 遭攻击损失 1100 万美元,一文探明事件始末
2月 5, 2021
以太坊 Layer 2 生态更新:Rollup 新挑战者入局、Aztec 与 StarkWare 的竞争与合作
2月 5, 2021
Copyright © 2021 BitWelle | 免责声明:本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与BitWelle官方立场无关。 | 京ICP备18089882号