Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末!

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。
北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。
黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

攻击者获利数目截图
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。
攻击大致流程图如下:

具体步骤如下:
- 利用闪电贷筹措攻击所需初始资金。
- 利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
- 完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
热门新闻
- 1比特币价格或先跌至11.6万美元 再迎突破12.2万美元关键阻力
- 2比特币巨鲸在沉寂14年后转移价值4.69亿美元的比特币
- 3GameSquare以500万美元收购稀有CryptoPunk NFT并借入稳定币
- 4Calamos发布突破性研究:建议比特币投资配置提升至传统水平的10倍
- 5比特币价格在11.8万美元附近横盘,但鲸鱼投资者持续增持
- 6美国证券交易委员会批准后迅速暂停Bitwise加密货币ETF转换计划
- 7 CMC集团推出双币生态系统——FUST和FUSD引领稳定币创新新前沿
- 8HTX热上币周回顾(7月15日至21日):以太坊领涨,新兴代币财富效应显著
- 9 我去了中国亿万富翁孙宇晨在佛罗里达州的 Tron 办公室——以下是我发现的东西
交易平台最新公告查看更多>
成交额排行榜
- 交易所
- 币种
排名 | 交易所 | 成交额 |
---|---|---|
1 | ![]() |
¥8,621.03亿 |
2 | ![]() |
¥3,188.67亿 |
3 | ![]() |
¥636.29亿 |
4 | ![]() |
¥154.64亿 |
5 | ![]() |
¥2,468.45亿 |
6 | ![]() |
¥2,676.98亿 |
7 | ![]() |
¥2,704.36亿 |
8 | ![]() |
¥28.94亿 |
9 | ![]() |
¥142.96亿 |
10 | ![]() |
¥527.29亿 |