2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。攻击者获利数目截图
Balancer现已上线Optimism:金色财经消息,Balancer Labs表示,在Beethoven X的帮助下现已在Optimism上线Balancer协议,在启动时,已经分配了BAL和BEET形式的临时激励。Beethoven X负责合约部署、前端、基础设施和持续维护。[2022/6/3 3:59:34]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
Mask在Balancer已发售超90万枚代币 剩余310万:2月24日晚23:00,MaskNetwork代币MASK上线Balancer LBP拍卖,MASK:USDC的初始比为95:5,目前比为79.94:20.06,400万的MASK发售已完成90万枚,剩余310万,拍卖将于2月26日上午11:00结束。MASK在火币现报27.2 USDT,在欧易OKEx现报28 USDT。[2021/2/25 17:50:32]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:具体步骤如下:利用闪电贷筹措攻击所需初始资金。
声音 | Spencer Bogar:加入比特币的机构只会越来越强大:据ccn消息,加密货币风险投资公司区块链capital合伙人斯宾塞?鲍嘉(Spencer Bogart)表示,加入比特币的机构只会越来越强大。
尽管比特币市场的估值自今年1月达到8160亿美元以来已经下跌了85%,但纳斯达克(Nasdaq)、富达(Fidelity)、纽约证交所(NYSE)、Bakkt和一些大型金融机构的正逐渐进入这个领域,因而这家风险投资机构表示,支撑比特币的基础设施正在迅速加强。[2018/12/21]
利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
标签:NCECERANCMASKDogeDao Finance0xcertHurricane Financemetamask官网版
亲爱的Pool-X用户,Pool-X平台将于2021年2月4日18:00:00(UTC8)开启HYDRA持仓返利。HYDRA持仓活动年化收益为170%-180%.
1900/1/1 0:00:00Filecoin是旨在存储人类社会最重要信息的分布式网络。作为一个区块链网络,Filecoin为任何人存储和与数据交互提供了一个强大的、去中心化的、可验证的平台.
1900/1/1 0:00:00北京时间今日凌晨0时36分,以太坊代币开始爆发积蓄下来的潜力,以1486美元的成绩突破1月25日其二度创下的历史高点1475美元,且未见颓势;此后在短短23分钟后.
1900/1/1 0:00:00为了遏制COVID-19的传播,法国医学研究院呼吁通勤者在地铁,公交车或社交距离较远的公共场所“避免说话或打电话”不是一个选择.
1900/1/1 0:00:00为配合OTC风控机制升级,COINBIG将与2021年2月4日17:00起关闭OTC交易服务,具体恢复时间另行公告通知,请留意公告中心.
1900/1/1 0:00:00尊敬的ZT用户:ZT创新板即将上线MIR,并开启MIR/USDT交易对。具体上线时间如下:充值:已开启;交易:2021年2月3日15:00;提币:2021年2月3日15:30;MIR项目简介:M.
1900/1/1 0:00:00