YearnFinance遭受黑客攻击,DeFi安全引发警示

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

2月5日凌晨,知名DeFi项目Yearn.Finance遭遇黑客攻击事件,损失较大。时代安全建议,在DeFi领域进行全面的安全审计和实时监测,是防范DeFi安全风险的有效措施之一。

今天凌晨,Certik安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,导致总损失达到7100万人民币,黑客获利大约1800万人民币。

据Certik安全技术团队称,黑客通过闪电贷获取攻击所需的初始资金,利用Yearn项目代码漏洞完成了整个攻击。此次攻击包括了11笔漏洞利用交易和3笔代币转换交易。

除去3笔代币转换交易,其余11笔利润交易都是针对同一个漏洞,并且使用相同的攻击方式。

黑客攻击的具体步骤如下:- 第一步,利用闪电贷筹集所需的初始资金。- 第二步,利用Yearn.Finance合约中的漏洞,反复进行DAI与USDT的存储和取出操作,以获得更多的3Crv代币。在随后的3笔代币转换交易中,这些代币被转换为USDT和DAI稳定币。- 第三步,完成5次重复的DAI与USDT的存取操作后,偿还闪电贷。

时代安全认为,DeFi领域一直是高风险地带,面临各种安全风险,已成为黑客攻击的主要目标。为改变这种局面,DeFi领域必须加强安全保护措施。时代安全建议进行全方位的安全审计和实时监测,这将是预防DeFi安全风险的有效措施之一。

关于时代安全:时代安全是比特时代旗下的区块链安全品牌,提供企业云钱包、去中心化钱包SDK等安全产品,以及安全渗透测试、智能合约安全审计、钱包安全审计、交易所安全审计等安全审计服务。旨在成为全球区块链生态的安全战略官。

时代安全依托比特时代集团8年的区块链技术研发和安全运营经验,凭借行业顶尖的区块链技术和安全专家,以及完备的安全大数据积累,初步构建了一套完善的区块链生态安全防护体系,为区块链企业的数字资产、信息数据、系统和业务提供安全保护。

时代安全目前专注于为区块链企业提供安全的数字资产钱包管理解决方案和全方位的安全审计服务,帮助企业安全、高效、低成本地部署数字资产充提,同时降低企业的安全风险,使企业能专注于核心业务的发展与创新。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/46720.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月07日
下一篇 2023年08月07日

相关推荐

  • 虚拟币众筹平台有哪些,区块链有哪些代币

    一、区块链有哪些代币***dai区块链***区块链同一资产可以有几种币区块链上的资产通常可以有多种货币(代币),这取决于该资产的发行者、发行量和货币的创建方式。有时,一个资产可能只发行一种币,而有时可能发行多种币。例如,比特币(BTC)只有一种币,而以太坊(ETH)有两

    2024-11-22 20:30:01
    1 0
  • 底层DAG技术是什么,什么叫区块链

    一、什么叫区块链区块链是一个可以共同记账的数字账本,会记录所有曾经发生并经过系统一致认可的交易。相当于全家总动员的方式记账,你在记账,你爸爸和妈妈也在记账,他们都能看到总账,但是已经被保存的信息就无法再被篡改。区块链具有去中心化、开放性、安全性特征。区块链

    2024-11-22 16:00:01
    2 0
  • 比特股好用在什么地方,区块链什么公链好

    一、区块链什么公链好全球公认的五大公链NO.1、以太坊(ETH)NO.2、小蚁(NEO)NO.3、量子(QTUM)NO.4、EOSNO.5、夸克(QKI)。拓展资料:1、量子是致力于打造不同于比特币和以太坊的另外一种区块链系统,希望能通过价值传输协议,实现点对点价值转移,拓展区块链技术和应用的

    2024-11-22 14:30:01
    3 0
  • 哪些是银行区块链系列,区块链的类型有哪些

    一、区块链金融企业有哪些(区块链金融领域)区块链公司有哪些?如下:目前几乎所有互联网公司都开始做区块链了。传统的金融公司大都有参与。纯区块链正经公司有做一些技术研发的,包括云象、趣链、太一;也有做公链主链的,比如迅雷、小蚁、比原等。还有很多实实在在做区块链技

    2024-11-22 11:00:01
    3 0
  • 区块链 如何广播,区块链如何广播全网

    一、区块链如何广播全网区块链的具体工作流程是怎样的?对于区块链的工作流程金窝窝集团认为可以总结为以下几步:1、发送节点将新的数据记录向全网进行广播2、接受节点对收到的数据进行记录和检验3、全网所有接受节点对区块执行共识算法4、区块通过共识算法过程后被正式纳入区

    2024-11-22 04:30:01
    3 0
  • 怎么查全网区块,怎么查询所有区块链公链

    一、怎么查询区块链币(怎么查询区块链币余额)币安链怎么查区块区块链信息服务备案管理系统是网信办主办的网站,有多个模块组成,所有的区块链备案服务都在这个系统进行。切记只有这个官方网站。1、备案信息查询:直接输入主体名称或完整的备案编号进行查询。特别注意:(1)主体

    2024-11-22 02:30:01
    4 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载