2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。
2020年被称为“DeFi元年”,DeFi在Compound首创的“流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。
波卡平行链Astar Network与NTT Digital建立Web3战略合作伙伴关系:金色财经报道,波卡平行链Astar Network背后的Astar基金会宣布与NTT Digital建立Web3战略合作伙伴关系。本次合作Astar基金会将致力于开发创新产品和创建Web3人才协作社区,并通过与NTT Digital和Astar技术合作增强技术基础设施使数十亿人能够进入Web3。(cryptopotato)[2023/7/12 10:51:01]
攻击者获利数目截图
Live Crypto Party项目遭到漏洞攻击:金色财经消息,据CertiK监测,Live Crypto Party项目遭到漏洞攻击。攻击者(0x52d65)利用外部的function_transferOwnership() 函数,从中获利10枚BNB(约3,000美元)。BSC质押合约地址: 0xFB2A9B3EEE6376F7095663B4D6ea8c39B634132A[2023/2/6 11:49:58]
此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:
美参议员:在没有明确的数字资产监管准则的情况下很难对机构进行问责:金色财经报道,美国参议员Cynthia Lummis在社交媒体上表示,说到监管,对数字资产行业来说,这是一个狂野的西部。在没有明确的数字资产监管准则的情况下,很难对机构进行问责。Lummis-Gillibrand框架为利益相关者和监管者提供了清晰的指引。[2022/6/22 4:44:08]
除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。攻击大致流程图如下:
具体步骤如下:
利用闪电贷筹措攻击所需初始资金。利用Yearn.Finance合约中漏洞,反复将DAI与?USDT?从3crv中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。完成5次重复的DAI与USDT从3crv中存取操作后,偿还闪电贷。CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。总结
加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。
而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。
标签:EFIASTASTARDEFDeFinitySafeBreastInupolkawallet切换astar去中心化金融defi是干什么的
近日,科技部发布“十四五”重点研发计划征求意见指南,“区块链”重点专项计划于2021年启动实施。基本要求如下: 国家重点研发计划启动实施“区块链”重点专项.
1900/1/1 0:00:00自2020年下半年以来,加密金融市场迎来全面的复苏与爆发,在全球宏观环境大放水的背景下,以比特币为首的加密货币一路上涨,单枚比特币的价格涨超过39,000美元,市值追赶腾讯、特斯拉,可以说是一骑绝尘,大量的投资者开始涌入加密货币领域.
1900/1/1 0:00:00上图为BTC?2010-2020年这10年周期的长期周线走势,目前BTC已经完成了三次奖励减半,我们从图中可以发现,每一轮减半周期时间内.
1900/1/1 0:00:00投资股市最大的风险其实并不是价格的上下起伏,而是你的投资未来会不会出现永久性的亏损。单纯的股价下跌不仅不是风险,简直就是机会.
1900/1/1 0:00:00BigBangCore致力于构建去中心化的物联网价值转化平台,以区块链技术为物联网赋能,打造海量可信数据的商业生态.
1900/1/1 0:00:00前言:去中心化组织,并不是取代传统中心化的公司,也不是不要公司,而是“包容”了公司。区块链不仅需要技术的创新,更需要机制上的创新。去中心化组织,并不是取代传统中心化的公司,也不是不要公司,而是“包容”了公司.
1900/1/1 0:00:00