CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失

CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失
元のタイトル: 「CertiK: Yearn.Finance が脆弱性を暴露、DeFi は新たな打撃を受ける、この記事では事件の全容を明らかにする」
出典: CertiK

2月5日、DeBankのデータによると、DeFiの実際のロック額は470億ドルを超え、過去最高を記録しました。本稿執筆時点では478.3億ドル、およそ3,095億人民元に相当する。

2020年は「DeFi元年」として知られています。 DeFiは、Compoundが先駆けとなった「流動性マイニング」によって歴史的なブームを経験してきたが、セキュリティリスクは依然として高いままである。北京時間2月5日の早朝、CertiKのセキュリティ技術チームは、DeFiプロジェクトYearn.Financeが攻撃を受けたことを発見しました。この攻撃による損失総額は約7100万元に上り、ハッカーは約1800万元の利益を得た。ハッカーはフラッシュローンを通じて攻撃の初期資金を入手し、Yearn プロジェクトのコードの脆弱性を悪用して攻撃全体を完了しました。

攻撃者の利益のスクリーンショット

この攻撃には、脆弱性を利用して利益を得るためのトランザクションが 11 件と、トークンを変換するためのトランザクションが 3 件含まれていました。取引リストは以下のとおりです。

3 件のトークン変換トランザクションを除き、残りの 11 件の収益性の高いトランザクションはすべて同じ脆​​弱性を標的とし、同じ攻撃方法を使用して利益を獲得しました。攻撃のフローチャートは次のとおりです。

具体的な手順は次のとおりです。

- フラッシュローンを利用して、攻撃に必要な初期資金を調達します。

- Yearn.Finance 契約の抜け穴を悪用し、3crv から DAI と USDT を繰り返し入出金して、より多くの 3Crv トークンを取得します。これらのトークンはその後、3回のトークン変換トランザクションでUSDTおよびDAIステーブルコインに変換されました。 3crvからDAIとUSDTの入出金操作を5回繰り返した後、フラッシュローンを返済します。

-CertiK セキュリティ技術チームは現在、Yearn.Finance の脆弱性を調査しています。脆弱性の詳細については、以降の分析で説明します。

要約する

暗号通貨の世界でのやり取りには、多くの場合、一定のリスクが伴います。安全なプロジェクトに投資することで、長期的な利益が得られます。

高いリターンには常に高いリスクが伴い、今回の脆弱性の発生は DeFi 分野に対する警告でもあります。

<<:  カンボジア王子の名を騙る仮想通貨詐欺:「デジタル銀行」の看板、実はねずみ講、警察が詐欺容疑で立件

>>:  Binance Charity が寄付として DOGE コインを受け入れるようになりました

推薦する

猛暑が襲う中、チア投資の価値は?

最近、Chia は大人気になっており、Chia にまつわる話題は尽きません。ハードドライブの価格が急...

ビットコイン送金アプリAbraがシリーズAで1200万ドルの資金調達

9月10日、ビットコイン送金アプリのスタートアップ企業Abraは1,200万ドルのシリーズA資金調達...

Coinbase の上場初日に金持ちになったのは誰ですか?

Coinbase は、世間の注目が集まる中、本日 Nasdaq 取引所を通じて直接株式を公開し、米...

ビットコインはほとんどの国の通貨と交換できる

ビットコインは現金化に使用でき、ほとんどの国の通貨に両替できます。ユーザーはビットコインを使用して、...

ビットコインウォレットからタイムウォレットへ: コミュニティ重視の通貨

ビットコインを使用する人が増えるにつれて、ビットコイン ウォレットのアプリケーションが世界中で登場し...

門司天気 35 度プラン マクドナルドのスプライト無料 暑い天気 涼しい特典を送信

暑い夏に、門司ウェザーとマクドナルドが共同で立ち上げた「35℃計画」が、今年も夏の涼しさ特典となりま...

ビットコインATMとライトニングネットワーク:一方は火、もう一方は海水

11月8日現在、世界中に設置されているビットコインATMの数は11,674台に達し、取引所やOTCに...

研究機関:大量のビットコイン鉱山が中国から撤退し、現在中国の鉱山の80%が四川省に集中している

暗号資産調査会社CoinSharesが発表したビットコイン採掘レポートによると、ビットコイン採掘者の...

マイニングマシン分野でMIUIを作る? InterstellarBit IPFS OSアーキテクチャが公開される

IPFS マイニング マシンの開発の現在の段階から判断すると、スマートフォンの初期の頃と非常に似てい...

TechCrunchのシニア編集者がビットコインスタートアップを選ぶために退社

TechCrunch で最も長く勤務した編集者の一人が、なぜこの大手メディアを離れ、ビットコインのス...

カスペルスキー:新たなマルウェアが個人のコンピュータに感染し、仮想通貨を採掘する可能性がある

新しいタイプのマルウェアが出現しました。この新しいマルウェアのユニークな点は、被害者のコンピューター...

熱狂の後には必然的に混乱が訪れる:アルトコイン投資家への提案とアドバイス

仮想通貨を投資や投機目的で購入していますか?仮想通貨をギャンブルの道具として使うと、必ず負けてしまい...

DAOの夢はそう簡単には打ち砕かれないだろう

激怒レビュー: 今週のニューヨーク ブロックチェーン カンファレンスのパネル参加者は、DAO プロジ...

コンピュータが遅くなっています。密かにマイニングしているのかもしれません

ビジュアルチャイナブロックチェーンに興味がなく、ビットコインの市場価格を気にしていないかもしれません...

中国で仮想通貨マイニングが「消滅」してから200日:富を築くという神話はもはや再現できず、後半まで待てない

文|韓真希、財経天下週刊編集者:毛世洋厳しい監視の下、隠れた形で採掘が今も行われている「現在、国内の...