Yearn v1 yDAI保险库攻击事件:CellETF始终致力更丰富的安全体验_YEA:DAI

Yearn遭受黑客攻击

2月5日,据相关行情显示,YFI短时快速下挫,原因是由于YearnFinance的v1yDAI保险库受到了攻击。YearnFinancev1版本的yDAI机池漏洞被利用,损失1100万美元,该名攻击者共计获得51.3万DAI、170万USDT和50.6万3CRV,约有280万美元。

yearn官方在推特上表示,目前v1yDAI保险库漏洞已得到缓解,此后会发布完整报告。Yearnfinance核心开发者banteg随后表示:“在我们调查期间,将禁止存款存入v1DAI、TUSD、USDC、USDT保险库。”

加密货币交易所Kraken推出Kraken Pro:金色财经报道,加密货币交易所Kraken推出 Kraken Pro,一套先进的交易工具和一个新界面,统一了对现货交易、保证金交易、质押和投资组合管理的访问。

Kraken Pro面向高级交易者。它利用最新技术来减少延迟和处理高峰需求,并支持超过 21种代币,其模块化设计还允许个人定制。[2022/12/23 22:02:04]

在此次“YearnFinancev1yDAIvault被攻击”事件中,攻击者拿走了280万美元,而除此之外超过300万美元资金流向了Curve质押者。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

黑客攻击手法

Aave V3将在Optimism上支持sUSD作为抵押品:金色财经消息,合成资产协议Synthetix在Twitter上表示,Aave V3将在Optimism上支持使用sUSD作为抵押品进行借贷。[2022/7/28 2:42:44]

Certik发布文章,复盘总结Yearn闪电贷攻击,黑客通过完成5次DAI与USDT从3crv中存取操作后偿还闪电贷,攻击者操作的具体操作如下:

1.利用闪电贷筹措攻击所需初始资金。

2.利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

3.完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。

慢雾团队也对这次yearn遭受闪电贷攻击进行了步骤分析,2021年02月05日,据慢雾区情报,知名的链上机池yearnfinance的DAI策略池遭受攻击,慢雾安全团队分析如下:

而后,2月5日晚间,YearnFinance官方发布Yearnv1yDAI保险库攻击事件完整报告。根据报告,保险库损失1100万美元,攻击者获利金额已更新为270万美元。然而,报告中暂未提及攻击事件后续保险库何时恢复存款等事宜。此外,Tether宣布已冻结了YearnDAIv1vault被黑客窃取的170万USDT。

?CellETF致力于更丰富的安全体验

在区块链的安全事故中,大多数都是因为源代码存有漏洞造成网络黑客乘虚而入。智能合约深受区块链自身防护,因此智能合约代码能够最大限度的开源和让人阅读。可是代码的公开性造成网络黑客非常容易掌控代码的一些缺陷,更进一步运用代码一些缺陷触发条件更改智能合约实施結果,造成区块链项目存有巨大的经济隐患。没有人喜欢看到DeFi被利用,所以我们需要采取措施减少风险,同时拥抱这个新的革命性的生态系统。我们需要更多的时间在整个空间为用户提供更丰富的安全体验。

CellETF作为部署在以太坊公链上的DeFi综合应用,致力于为全球投资者提供最专业的去中心化加密资产ETF交易服务,用户可一站式参与加密资产现货、指数ETF、杠杆ETF的一二级交易、组合投资以及流动性挖矿,不同类型的交易策略均可得到满足。

CellETF针对智能合约的安全性问题,采取了包括内部安全审计、外部安全审计、漏洞奖励在内的多项安全措施。目前,CellETF流动性挖矿合约、质押挖矿合约、闪兑及流动资金池合约均已通过成都链安智能合约的安全审计服务,通过安全审计对于区块链项目,尤其是智能合约项目是至关重要的,这意味着该项目永远不会关网,项目始终存在,资金和制度无法篡改。?

CellETF始终把网络安全性列为最高优先级,致力于为投资者提供一个体验佳、够安全、可信赖、高性能的区块链基础设施,CellETF将以安全性、去信任化、透明化的智能协议重塑传统应用场景,在去中心化金融领域给用户带来全新体验。

更多消息欢迎关注

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:109ms0-0:855ms