Yearn遭受黑客攻擊
2月5日,據相關行情顯示,YFI短時快速下挫,原因是由于YearnFinance的v1yDAI保險庫受到了攻擊。YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者共計獲得51.3萬DAI、170萬USDT和50.6萬3CRV,約有280萬美元。
yearn官方在推特上表示,目前v1yDAI保險庫漏洞已得到緩解,此后會發布完整報告。Yearnfinance核心開發者banteg隨后表示:“在我們調查期間,將禁止存款存入v1DAI、TUSD、USDC、USDT保險庫。”
640,000,000 DOGE發生轉移:金色財經報道,據Whale Alert監測顯示,北京時間約00:06,640,000,000 DOGE (價值約46,506,098美元) 從未知錢包轉移到未知錢包。[2023/6/5 21:15:42]
在此次“YearnFinancev1yDAIvault被攻擊”事件中,攻擊者拿走了280萬美元,而除此之外超過300萬美元資金流向了Curve質押者。
黑客攻擊手法
Certik發布文章,復盤總結Yearn閃電貸攻擊,黑客通過完成5次DAI與USDT從3crv中存取操作后償還閃電貸,攻擊者操作的具體操作如下:
BAYC聯創:Facebook看重硬件,Yuga Labs專注社交,Otherside將于2023年上線:金色財經報道,Bored Ape Yacht Club 聯合創始人 Garga 在最近接受“Punk6529”采訪時分享了自己對元宇宙的看法,他表示Facebook更看重硬件,而Yuga Labs(BAYC母公司)更專注于社交空間。Garga解釋說:“我們對元宇宙的愿景是一個空間,讓人們參與社交,我們希望將時間花在數字空間中。我認為,當我們擁有可以擁抱的元宇宙空間時……很多潛力和經驗都會開放,在區塊鏈上構建元宇宙,這么做本質上會更好,這也是Yuga Labs能與其他巨頭競爭的地方。”此外,Garga還透露了Otherside元宇宙“永恒世界”(Persistent World)將于2023年到來,但會是一個持久的過程,會有很多體驗,但不希望Otherside“像任何一款Web2游戲”。[2022/10/23 16:35:40]
1.利用閃電貸籌措攻擊所需初始資金。
HV Bancorp參與MakerDAO Protocol和穩定幣DAI的首筆商業貸款:8月20日消息,納斯達克上市公司HV Bancorp(HVB)宣布與MakerDAO Protocol和穩定幣DAI之間進行了其首筆商業貸款業務,有效將數字貨幣轉換為現實世界資產,為MakerDAO的穩定幣DAI產生穩定的收益,同時也讓HVB有機會提供商業貸款資金。通過這項交易,作為美國受監管經紀交易服務提供商的HV Bancorp將會把DAI轉換為美元并存入特拉華州信托賬戶(DTA),MakerDAO將使用從DAI穩定幣轉換而來的1億美元預先為DTA提供資金,并將這些資金的余額提供給HVB貸方,旨在讓DAI得到來自美國監管金融機構的收益性商業資產支持。(FinTech Futures)[2022/8/20 12:37:37]
2.利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。
3.完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。
慢霧團隊也對這次yearn遭受閃電貸攻擊進行了步驟分析,2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊分析如下:
而后,2月5日晚間,YearnFinance官方發布Yearnv1yDAI保險庫攻擊事件完整報告。根據報告,保險庫損失1100萬美元,攻擊者獲利金額已更新為270萬美元。然而,報告中暫未提及攻擊事件后續保險庫何時恢復存款等事宜。此外,Tether宣布已凍結了YearnDAIv1vault被黑客竊取的170萬USDT。
?CellETF致力于更豐富的安全體驗
在區塊鏈的安全事故中,大多數都是因為源代碼存有漏洞造成網絡黑客乘虛而入。智能合約深受區塊鏈自身防護,因此智能合約代碼能夠最大限度的開源和讓人閱讀。可是代碼的公開性造成網絡黑客非常容易掌控代碼的一些缺陷,更進一步運用代碼一些缺陷觸發條件更改智能合約實施結果,造成區塊鏈項目存有巨大的經濟隱患。沒有人喜歡看到DeFi被利用,所以我們需要采取措施減少風險,同時擁抱這個新的革命性的生態系統。我們需要更多的時間在整個空間為用戶提供更豐富的安全體驗。
CellETF作為部署在以太坊公鏈上的DeFi綜合應用,致力于為全球投資者提供最專業的去中心化加密資產ETF交易服務,用戶可一站式參與加密資產現貨、指數ETF、杠桿ETF的一二級交易、組合投資以及流動性挖礦,不同類型的交易策略均可得到滿足。
CellETF針對智能合約的安全性問題,采取了包括內部安全審計、外部安全審計、漏洞獎勵在內的多項安全措施。目前,CellETF流動性挖礦合約、質押挖礦合約、閃兌及流動資金池合約均已通過成都鏈安智能合約的安全審計服務,通過安全審計對于區塊鏈項目,尤其是智能合約項目是至關重要的,這意味著該項目永遠不會關網,項目始終存在,資金和制度無法篡改。?
CellETF始終把網絡安全性列為最高優先級,致力于為投資者提供一個體驗佳、夠安全、可信賴、高性能的區塊鏈基礎設施,CellETF將以安全性、去信任化、透明化的智能協議重塑傳統應用場景,在去中心化金融領域給用戶帶來全新體驗。
更多消息歡迎關注
來源:金色財經
ETH早間行情分析: 以太坊這兩日一直持續上漲,從1720附近盈利上漲到現1950,兩天內上漲200點,早間又是突破歷史新高來到1950,現以太坊在1920附近運行,技術指標來看.
1900/1/1 0:00:00隨著代幣價格市場火熱,加密投資的私募市場繼續升溫。在幾次大型代幣發行和過去幾個月市場看漲之后,加密領域的精明人士目前擁有充裕的現金,他們正在尋求在早期階段將資本重新引入市場,希望獲得更大的回報.
1900/1/1 0:00:00大家好,今天給大家講解DAPP合約系統開發的課程。去中心化或者是“DAPP”的概念近在以太坊平臺上變得非常流行.
1900/1/1 0:00:002月18日,根據區塊鏈瀏覽器TRONSCAN最新數據顯示,TRC20-USDT流通量突破134億枚,獨立地址數突破213萬.
1900/1/1 0:00:00許多朋友在他們第一次聽到IPFS時就認為IPFS是一個“去中心化的云存儲”,這聽起來很新鮮。因此,無論何時人們想要構建去中心化應用程序,都會考慮使用IPFS.
1900/1/1 0:00:00關于交易系統的選擇,其實是需要大家重點去把握的。投資者一定是需要選擇一個合適的系統,如果選擇的系統不一樣,其實都是可能面臨兩種截然不同的結果的,投資者需要正確認識到系統之間的差異,也需要認識到交.
1900/1/1 0:00:00