欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

价值2.5亿美元的以太坊期权将于4月23日到期:据Cointelegraph消息,101300份以太坊期权合约将于4月23日到期,价值2.5亿美元。[2021/4/17 20:29:43]

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

序号

马来西亚国家银行暂无发行央行数字货币计划:3月31日消息,马来西亚国家银行(BNM)表示,暂无发行央行数字货币计划,该行在2020年度报告中称,现有的货币和金融政策工具在维护货币和金融稳定方面仍然有效。包括实时零售支付平台(RPP)在内的国内支付系统也将继续运行,以支持经济需求。大多数当前形势的数字资产不具有货币的普遍特征,从而无法很好地存储价值和进行交易。BNM将积极监测关键指标趋势,评估CBDC相关风险和政策。(bernama)[2021/3/31 19:31:55]

交易目的

交易获利

3Crv:349852, USDT:11305

以太坊2.0存款合约近24小时新增8.14万ETH:据欧科云链OKLink数据显示,当前以太坊2.0存款合约地址已收到2004130 ETH,近24小时新增8.14万ETH。当前已有4142个地址进行了以太坊2.0的抵押,较524288枚ETH启动以太坊2.0创世区块的最低要求已完成382.25%。[2020/12/24 16:21:02]

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,260 3Crv 转换为 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,555 3Crv 转换为 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

将剩余所有3Crv转换为DAI获利

506,814 Crv 转换为 513,356 DAI  

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

Bitcoin比特币持仓周报:大型机构激进弃多择空 市场偏空情绪罕见一致

1 月 30 日,CFTC 公布了最新一期 CME 比特币期货周报(1 月 20 日-1 月 26 日),最新统计周期内 BTC 出现了约 6000 美元的大幅回调,并一度跌破 30000 美元整数大关,这也是时隔半个多月后 BTC 首度跌回至 30000 美元下方,虽然随后币价有所反弹,但是统计周期内明显的下降趋势未能得到有效逆转。

Luna金色早报|1inch将其主要流动性挖矿计划延长4周

头条 ▌1inch将其主要流动性挖矿计划延长4周 金色财经报道,1inch交易所今日发布Medium文章称:“受当前主要流动性挖矿计划成功的启发,决定从2月6日UTC时间00:01(北京时间08:01)开始将其延长4周。”ETH–1INCH、ETH–DAI、ETH–USDC、ETH–USDT、ETH–WBTC池将参与此流动性挖矿计划。

以太坊十大波卡生态项目盘点

波卡在2020年的飞速发展,相信整个区块链行业都有目共睹。 我们看到有越来越多的优质项目涌现出来,不断靠近着万链互联的愿景。 从去年至今,「链茶访」密集采访了许多个波卡生态的项目。 随着插槽拍卖的即将到来,波卡生态可能会迎来新一轮的爆发。 那么现在我们就有必要来追踪一下,这些波卡生态的项目们进展得如何了。

[0:15ms0-0:703ms