CertiK:还原Yearn.Finance被攻击始末比特币购买教程

比特币怎么买网提供CertiK:还原Yearn.Finance被攻击始末比特币购买教程2021购买数字货币狗狗币DOT币一手信息90358文章

数字货币购买。专注福利分享币安注册,老司机不迷路CTRL+D加我到收藏夹

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

CertiK:还原Yearn.Finance被攻击始末

2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

CertiK:还原Yearn.Finance被攻击始末攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

CertiK:还原Yearn.Finance被攻击始末

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:

CertiK:还原Yearn.Finance被攻击始末具体我们给您的方式如下:

  • 利用闪电贷筹措攻击所需初始资金。
  • 利用 Yearn.Finance 合约中漏洞,反复将 DAI 与USDT从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。
  • CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

总结

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

免责声明:本文来自网络投稿,观点仅代表作者本人,不代表芒果财经赞同其观点或证实其描述,版权归原作者所有。转载请注明出处:https://www.mgcj.net/93715.html
温馨提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

部分来自互联网,侵权联系删除

www.a1fz.com A1fz网专注于福利分享,各种破解软件学习资料,视频教程等等,如有侵权告知管理员删除
币圈科学家软件免费下载网 » CertiK:还原Yearn.Finance被攻击始末比特币购买教程

发表评论