CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失

CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失
元のタイトル: 「CertiK: Yearn.Finance が脆弱性を暴露、DeFi は新たな打撃を受ける、この記事では事件の全容を明らかにする」
出典: CertiK

2月5日、DeBankのデータによると、DeFiの実際のロック額は470億ドルを超え、過去最高を記録しました。本稿執筆時点では478.3億ドル、およそ3,095億人民元に相当する。

2020年は「DeFi元年」として知られています。 DeFiは、Compoundが先駆けとなった「流動性マイニング」によって歴史的なブームを経験してきたが、セキュリティリスクは依然として高いままである。北京時間2月5日の早朝、CertiKのセキュリティ技術チームは、DeFiプロジェクトYearn.Financeが攻撃を受けたことを発見しました。この攻撃による損失総額は約7100万元に上り、ハッカーは約1800万元の利益を得た。ハッカーはフラッシュローンを通じて攻撃の初期資金を入手し、Yearn プロジェクトのコードの脆弱性を悪用して攻撃全体を完了しました。

攻撃者の利益のスクリーンショット

この攻撃には、脆弱性を利用して利益を得るためのトランザクションが 11 件と、トークンを変換するためのトランザクションが 3 件含まれていました。取引リストは以下のとおりです。

3 件のトークン変換トランザクションを除き、残りの 11 件の収益性の高いトランザクションはすべて同じ脆​​弱性を標的とし、同じ攻撃方法を使用して利益を獲得しました。攻撃のフローチャートは次のとおりです。

具体的な手順は次のとおりです。

- フラッシュローンを利用して、攻撃に必要な初期資金を調達します。

- Yearn.Finance 契約の抜け穴を悪用し、3crv から DAI と USDT を繰り返し入出金して、より多くの 3Crv トークンを取得します。これらのトークンはその後、3回のトークン変換トランザクションでUSDTおよびDAIステーブルコインに変換されました。 3crvからDAIとUSDTの入出金操作を5回繰り返した後、フラッシュローンを返済します。

-CertiK セキュリティ技術チームは現在、Yearn.Finance の脆弱性を調査しています。脆弱性の詳細については、以降の分析で説明します。

要約する

暗号通貨の世界でのやり取りには、多くの場合、一定のリスクが伴います。安全なプロジェクトに投資することで、長期的な利益が得られます。

高いリターンには常に高いリスクが伴い、今回の脆弱性の発生は DeFi 分野に対する警告でもあります。

<<:  カンボジア王子の名を騙る仮想通貨詐欺:「デジタル銀行」の看板、実はねずみ講、警察が詐欺容疑で立件

>>:  Binance Charity が寄付として DOGE コインを受け入れるようになりました

推薦する

アクセンチュアのブロックチェーン編集計画が注目を集める理由

クレイジー解説:数日前、アクセンチュアはブロックチェーンの編集機能の研究を提案し、関連特許を申請する...

ビッグショートのマイケル・バリーは警告する:政府は自国通貨を守るためにビットコインを「抑制」するかもしれない

出典:中国金融ネットワーク2008年の金融危機を予測したことで有名なヘッジファンドマネージャーのマイ...

AICPAはIRSにビットコインの課税ガイドラインの策定を求める

クレイジーな解説:アメリカの税務専門家は、デジタル通貨の税制が欠如していることを懸念し始めている。最...

1ビットコインを北京の家と交換できますか?多くの中国の若者がこの日を待ち望んでいます。

Huxiu 注:ビットコインが誕生してから 9 年間、その開発は世界各国の政府による厳しい監視の下...

Bitfinexから12万ビットコインが盗まれたため、ビットコインの価格は25%下落した。 Huobi: ホットウォレットとコールドウォレットの分離が核心

今日、ビットコインは再び急落した。国内ビットコイン取引プラットフォームHuobiの発表によると、ビッ...

EarnApp は、簡単に米ドルを稼いだり、電話を切るだけで自動的に無料のお金が手に入るオンライン金儲けソフトウェアです。

最も人気のある受動的収入プラットフォームの 1 つである EarnApp の革新的な帯域幅共有モデル...

今後のイーサリアムのアップグレード – ETH 価格に影響を与える過小評価されている要因?

イーサリアムのガバナンス決定がイーサリアムの価格に与える影響は過小評価されています。テキサス大学オー...

2021年の多くのプロジェクトにとって最大のリスク要因:避けられないSEC規制

12月29日、市場で長らく噂されていたニュースがついに決着した。 Coinbaseは、2021年1月...

ビットコインは4万ドルを下回り続けています。弱気相場が来ているのでしょうか、それとも何か他のことが起こっているのでしょうか?

みなさんこんにちは。私はGod Kです。Kラインを勉強するのが好きです。友達は私のことを「Kラインマ...

今後の業界動向:知っておきたいブロックチェーン技術

世界中の企業は、今後 10 年間で私たちの生活に大きな変化をもたらし、ビジネスの運営方法を変革し、世...

【Filecoinウィークリーレポート-58】キャリブレーションネットワークが開始、報酬付きテストがカウントダウンに突入

スティーブン・リーとアイリスが共同編集【プロジェクト紹介】Filecoin は、クラウド ストレージ...

バイビットの給与管理者が大量のUSDTを盗んだ、シンガポールの裁判所が暗号通貨の財産的属性を説明

仮想通貨取引所バイビットは、社内で給与の支払いを担当していたホー氏を、自らが密かに所有・管理していた...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-26)

強気派は力強く上昇し、主に安値で買い、高値で売る1. 市場動向<br/>今日は2017年...