以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

CellETF:Yearn v1 yDAI保險庫攻擊事件

Author:

Time:1900/1/1 0:00:00

Yearnv1yDAI保險庫攻擊事件:CellETF始終致力于更豐富的安全體驗

Yearn遭受黑客攻擊

2月5日,據相關行情顯示,YFI短時快速下挫,原因是由于YearnFinance的v1yDAI保險庫受到了攻擊。YearnFinancev1版本的yDAI機槍池漏洞被利用,損失1100萬美元,該名攻擊者共計獲得51.3萬DAI、170萬USDT和50.6萬3CRV,約有280萬美元。

yearn官方在推特上表示,目前v1yDAI保險庫漏洞已得到緩解,此后會發布完整報告。Yearnfinance核心開發者banteg隨后表示:“在我們調查期間,將禁止存款存入v1DAI、TUSD、USDC、USDT保險庫。”

Celsius Network將于4月12日提交文件,包括重組計劃投票信息:金色財經報道,破產的加密貨幣貸方 Celsius Network 宣布將推進其第 11 章重組計劃,并提供包含索賠持有人信息的披露聲明。在 4 月 7 日向用戶發出的通知中,Celsius 債務人表示他們將在 4 月 12 日提交一份披露聲明。

Celsius表示,我們的披露聲明將提供該計劃的摘要、賬戶持有人恢復百分比、常見問題解答以及有關某些風險因素的其他信息。[2023/4/8 13:51:05]

在此次“YearnFinancev1yDAIvault被攻擊”事件中,攻擊者拿走了280萬美元,而除此之外超過300萬美元資金流向了Curve質押者。

Celsius 尋求授權允許返還部分托管客戶的資金:9月1日消息,加密借貸平臺 Celsius Network 尋求授權允許某些客戶從托管計劃和預扣賬戶中提取他們的加密貨幣,Celsius 表示,與 Earn and Borrow 客戶的資金不同,這些資金不屬于破產財產。隨后將舉行單獨的聽證會,以解決有關其重組和重新啟動業務的持續問題。負責監督此案的紐約南區破產法院計劃于 2022 年 10 月 6 日舉行聽證會以討論此事。(CoinDesk)[2022/9/2 13:03:11]

黑客攻擊手法

Certik發布文章,復盤總結Yearn閃電貸攻擊,黑客通過完成5次DAI與USDT從3crv中存取操作后償還閃電貸,攻擊者操作的具體操作如下:

分析:巨鯨地址正大幅增持代幣,Celsius(CEL)價格飆升:金色財經消息,鏈上分析公司Santiment發推稱,Celsius(CEL)在10天內上漲290%。大鯊魚和鯨魚的地址正在大量囤積代幣。

6月13日,CEL觸及0.15美元的多年低點,但在6月21日升至1.55美元的近期高點,漲幅超過933%。自那以來CEL已下跌近40%,截至發稿時為0.946756美元。Celsius在6月12日宣布暫停提款,CEL隨后從歷史高點暴跌99%以上。(The Daily Hodl)[2022/6/23 1:27:24]

1.利用閃電貸籌措攻擊所需初始資金。

2.利用Yearn.Finance合約中漏洞,反復將DAI與USDT從3crv中存入和取出操作,目的是獲得更多的3Crv代幣。這些代幣在隨后的3筆轉換代幣交易中轉換為了USDT與DAI穩定幣。

3.完成5次重復的DAI與USDT從3crv中存取操作后,償還閃電貸。

慢霧團隊也對這次yearn遭受閃電貸攻擊進行了步驟分析,2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊分析如下:

而后,2月5日晚間,YearnFinance官方發布Yearnv1yDAI保險庫攻擊事件完整報告。根據報告,保險庫損失1100萬美元,攻擊者獲利金額已更新為270萬美元。然而,報告中暫未提及攻擊事件后續保險庫何時恢復存款等事宜。此外,Tether宣布已凍結了YearnDAIv1vault被黑客竊取的170萬USDT。

CellETF致力于更豐富的安全體驗

在區塊鏈的安全事故中,大多數都是因為源代碼存有漏洞造成網絡黑客乘虛而入。智能合約深受區塊鏈自身防護,因此智能合約代碼能夠最大限度的開源和讓人閱讀。可是代碼的公開性造成網絡黑客非常容易掌控代碼的一些缺陷,更進一步運用代碼一些缺陷觸發條件更改智能合約實施結果,造成區塊鏈項目存有巨大的經濟隱患。沒有人喜歡看到DeFi被利用,所以我們需要采取措施減少風險,同時擁抱這個新的革命性的生態系統。我們需要更多的時間在整個空間為用戶提供更豐富的安全體驗。

CellETF作為部署在以太坊公鏈上的DeFi綜合應用,致力于為全球投資者提供最專業的去中心化加密資產ETF交易服務,用戶可一站式參與加密資產現貨、指數ETF、杠桿ETF的一二級交易、組合投資以及流動性挖礦,不同類型的交易策略均可得到滿足。

CellETF針對智能合約的安全性問題,采取了包括內部安全審計、外部安全審計、漏洞獎勵在內的多項安全措施。目前,CellETF流動性挖礦合約、質押挖礦合約、閃兌及流動資金池合約均已通過成都鏈安智能合約的安全審計服務,通過安全審計對于區塊鏈項目,尤其是智能合約項目是至關重要的,這意味著該項目永遠不會關網,項目始終存在,資金和制度無法篡改。

CellETF始終把網絡安全性列為最高優先級,致力于為投資者提供一個體驗佳、夠安全、可信賴、高性能的區塊鏈基礎設施,CellETF將以安全性、去信任化、透明化的智能協議重塑傳統應用場景,在去中心化金融領域給用戶帶來全新體驗。

Tags:CELDAIEARNYEAcel幣還有希望嗎MEDAI價格Heco YearnFinanceiYearn Finance

火幣網下載官方app
AIB-45天愛的奇跡理財活動第十三期_Chain:HAI

尊敬的用戶: WBF將于新加坡時間2021年2月16日15:00上線AIB定期理財活動,詳情如下: 活動說明: 1.本次活動APP端.

1900/1/1 0:00:00
Gate.io 已發牛熊證實盤牛人爭霸賽、贏$10,000美元 錦鯉牛人獎活動獎勵公告_Gate.io:Gate USD

Gate.io牛熊證實盤牛人爭霸賽,贏$10,000美元錦鯉牛人獎活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵,錦鯉牛人獎也已抽出.

1900/1/1 0:00:00
XT關于網站登陸不穩定說明的公告_DEF:BHTT

尊敬的XT用戶: 近期,平臺因受到DDOS網絡攻擊,導致網站登陸不穩定。針對該類問題,技術部門已在加強完善及修復,如有用戶在使用過程中出現異常報錯情況,請及時聯系在線客服,XT會在第一時間為用戶.

1900/1/1 0:00:00
比特幣上5萬美元 火幣聯合創始人杜均:比特幣正在獲得主流市場青睞_比特幣:BIT

2月16日亞市盤中,比特幣價格短線持續走高并升至50000美元/枚上方,再創歷史新高。火幣聯合創始人杜均表示,以比特幣為代表的數字資產正在快速主流化,這會促使全球諸多主流金融機構更加關注以數字資.

1900/1/1 0:00:00
周彥靈:2.14比特幣小幅回撤勿追空,下周有望迎來大漲_比特幣:ANT

周彥靈:2.14比特幣小幅回撤勿追空,下周有望迎來大漲過年這兩天休息了一下,沒怎么時間寫分析,不知大家這兩天操作的如何?我們先來復個盤.

1900/1/1 0:00:00
熊市看基本面,牛市看故事 | 疑問解答_CRV:DEFI

1、道兄,每天都在聽你的分享,你說現在更看好Defi頭部項目,但幣種太多了,有沒有現在合適入場的項目呀?---我曾經在文章中羅列過這些幣:UNI、BAL、COMP、Maker、CRV、Aave、.

1900/1/1 0:00:00
ads