2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。
北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。
《精灵达人3D》正式首发 Cocos-BCX 主网:据官方消息,近日,由生态合伙人 DAPPX 参与开发的《精灵达人3D》正式首发于游戏公链 Cocos-BCX 主网。《精灵达人3D》是一款以精灵宝可梦为题材的抓宠游戏,游戏美术采用全3D 制作。用户可通过 CocosWallet , DAPPX 或 IMCOCOS 登录 COCOS 主网账号即可体验。截至目前,Cocos-BCX 主网已上线《加密骑士团》《恶龙必须死》《XPEX怪兽世界》《Go Block》《可可夺币》《熊猫运动会》等多款玩法多样的趣味性链游,游戏公链生态在逐步壮大和完善。[2020/8/20]
黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。
嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]
攻击者获利数目截图
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
序号
动态 | 可信教育数字身份在广州白云区首发 采用区块链等技术:12月25日,可信教育数字身份(教育卡)广东省应用试点首发仪式与应用研讨在广州市白云区举行。
据介绍,可信教育数字身份融合采用国产密码、区块链等核心技术,创新签发“云计算、边缘计算、移动计算”网络环境下的一体化数字身份,实现一体化密钥管理,构建“可信教育身份链”。(中国新闻网)[2019/12/25]
交易目的
交易获利
1
利用漏洞获利
3Crv:349852,USDT:11305
2
利用漏洞获利
3Crv:316814,USDT:11833
首发 | 《一起来捉妖》中玩家达到22级将会接触到专属猫的玩法 ?:今日腾讯上线首款区块链游戏《一起来捉妖》,经金色财经查证,游戏中玩家达到22级将会接触到专属猫的玩法,而非此前官方对外宣称的15级。除了诱猫铃铛召唤出的0代猫以及部分通过运营活动奖励的专属猫以外,游戏中所有的猫默认都是未上链状态。未上链的猫不能出售,也无法进入市场与其他玩家配对;但是你可以使用这些猫与你的QQ/微信好友进行配对,产出新的小猫。使用道具“天书笔”可以将你的猫记录到区块链。当猫被记录到区块链以后,这些猫就可以进入市场,通过配对赚取点券,或者出售赚取点券。专属猫是否上链,并不影响它的增益效果。但只有上链后,它才能面对全服务器所有的玩家进行繁殖、交易。
?
《一起来捉妖》中的专属猫玩法,基于腾讯区块链技术,游戏中的虚拟数字资产得到有效保护。此外,基于腾讯区块链技术,猫也可以自由繁殖,并且运用区块链技术存储、永不消失。[2019/4/11]
3
利用漏洞获利
3Crv:287544,USDT:11818
4
利用漏洞获利
3Crv:258554,USDT:11761
5
利用漏洞获利
3Crv:276366,USDT:11472
6
利用漏洞获利
3Crv:249387,USDT:11242
7
将前6笔交易获得的3Crv总量的一半转换为USDT获利
869,2603Crv转换为878,188?USDT
8
利用漏洞获利
3Crv:226448,USDT:11242
9
利用漏洞获利
3Crv:198877,USDT:12302
10
利用漏洞获利
3Crv:172524,USDT:11987
11
将当前交易获得的3Crv剩余总量的一半转换为USDT获利
733,5553Crv转换为742,042USDT?
12
利用漏洞获利
3Crv:152217,USDT:11570
13
利用漏洞获利
3Crv:127856,USDT:11017
14
将剩余所有3Crv转换为DAI获利
506,814Crv转换为513,356DAI??
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。
攻击大致流程图如下:
具体步骤如下:
利用闪电贷筹措攻击所需初始资金。
利用Yearn.Finance合约中漏洞,反复将DAI与USDT从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。
CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。
安全建议
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
CertiK建议:
完备的安全保障=安全审计+实时检测+资产保障
文?|Nancy编辑|Tong出品|PANews仅用600美元该如何赚取900万美元?年仅29岁的NFT收藏家Pranksy给出了答案.
1900/1/1 0:00:00文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.
1900/1/1 0:00:00“自2017年以来,我一直强调区块链的核心实际是密码共识”。密码共识就是非对称密码加分布式共识.
1900/1/1 0:00:00美国老牌生活杂志《名利场》万字长文,解读BitMEX的崛起与衰落,以及其中蹊跷与监管疑云。眼看他起朱楼,眼看他宴宾客,眼看他楼塌了.
1900/1/1 0:00:00来源:中国证券报“钢铁侠”的神来一笔,又让比特币上演疯狂行情。1月29日傍晚,特斯拉首席执行官埃隆·马斯克突然将自己的社交平台简介更新为“bitcoin”,比特币瞬间一根超级大阳线,一小时内暴涨.
1900/1/1 0:00:00今天会更新多一点对山寨的看法,大饼的话简单写写,主要是大饼在这个位置的可能性会比较多。既可以看多新高,也可以看空到28800美金下方,最终还需市场来一决胜负.
1900/1/1 0:00:00