2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。攻击者获利数目截图
Balancer:LDO激励措施已迁移到Arbitrum上新的wstETH/weth池:据官方推特消息,Balancer宣布,LDO激励措施已迁移到Arbitrum上新的wstETH/weth池,BAL激励措施将在几周后推出。[2023/1/15 11:12:32]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
NIO GOLD生态已通过Certik代码审计:据官方消息,NIO GOLD生态已通过美国Certik代码审计。 CertiK区块链网络安全公司,由耶鲁大学与哥伦比亚大学计算机学教授共同创立。旨在使用网络与软件安全技术来识别并消除安全漏洞。截至目前,CertiK已进行了超过700次审计,审计了超过39.6万行代码,保护了超过300亿美元的资产免受损失。
据悉,NIO GOLD是基于火币生态链的综合性DeFi生态服务平台,实行极致通缩机制,致力于建设DeFi全生态服务系统。[2021/6/19 23:49:31]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:具体步骤如下:利用闪电贷筹措攻击所需初始资金。
Cere Network于本月底在投资众筹平台Republic公募:据官方消息,Cere Network宣布将于本月底在投资众筹平台Republic进行公募,此前3月11日,Cere Network?完成500万美元的私募轮融资。
据了解,Cere Network是基于Polkadot构建的去中心化数据云平台,项目侧重于针对CRM生态系统平台,2019年8月,Cere Network 完成 350 万美元融资,Binance Labs、NGC Ventures 和分布式资本等机构参与投资。此前,软件巨头 Salesforce 前CEO?Rajani Ramanathan 和 Lime 现任董事长 Brad Bao 均已加入 Cere Network董事会。
据悉,Republic 是一个为散户投资者在加密货币、游戏和小型企业等领域提供参与早期众筹机会的投资平台。?[2021/3/20 19:03:30]
利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。