CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失

CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失
元のタイトル: 「CertiK: Yearn.Finance が脆弱性を暴露、DeFi は新たな打撃を受ける、この記事では事件の全容を明らかにする」
出典: CertiK

2月5日、DeBankのデータによると、DeFiの実際のロック額は470億ドルを超え、過去最高を記録しました。本稿執筆時点では478.3億ドル、およそ3,095億人民元に相当する。

2020年は「DeFi元年」として知られています。 DeFiは、Compoundが先駆けとなった「流動性マイニング」によって歴史的なブームを経験してきたが、セキュリティリスクは依然として高いままである。北京時間2月5日の早朝、CertiKのセキュリティ技術チームは、DeFiプロジェクトYearn.Financeが攻撃を受けたことを発見しました。この攻撃による損失総額は約7100万元に上り、ハッカーは約1800万元の利益を得た。ハッカーはフラッシュローンを通じて攻撃の初期資金を入手し、Yearn プロジェクトのコードの脆弱性を悪用して攻撃全体を完了しました。

攻撃者の利益のスクリーンショット

この攻撃には、脆弱性を利用して利益を得るためのトランザクションが 11 件と、トークンを変換するためのトランザクションが 3 件含まれていました。取引リストは以下のとおりです。

3 件のトークン変換トランザクションを除き、残りの 11 件の収益性の高いトランザクションはすべて同じ脆​​弱性を標的とし、同じ攻撃方法を使用して利益を獲得しました。攻撃のフローチャートは次のとおりです。

具体的な手順は次のとおりです。

- フラッシュローンを利用して、攻撃に必要な初期資金を調達します。

- Yearn.Finance 契約の抜け穴を悪用し、3crv から DAI と USDT を繰り返し入出金して、より多くの 3Crv トークンを取得します。これらのトークンはその後、3回のトークン変換トランザクションでUSDTおよびDAIステーブルコインに変換されました。 3crvからDAIとUSDTの入出金操作を5回繰り返した後、フラッシュローンを返済します。

-CertiK セキュリティ技術チームは現在、Yearn.Finance の脆弱性を調査しています。脆弱性の詳細については、以降の分析で説明します。

要約する

暗号通貨の世界でのやり取りには、多くの場合、一定のリスクが伴います。安全なプロジェクトに投資することで、長期的な利益が得られます。

高いリターンには常に高いリスクが伴い、今回の脆弱性の発生は DeFi 分野に対する警告でもあります。

<<:  カンボジア王子の名を騙る仮想通貨詐欺:「デジタル銀行」の看板、実はねずみ講、警察が詐欺容疑で立件

>>:  Binance Charity が寄付として DOGE コインを受け入れるようになりました

推薦する

キルギスタンで初めてビットコインで給料を支払う企業

キルギスタンで活動する通信社スプートニクは、実験として従業員の給与をビットコインで支払うことを発表し...

EUIPO: ビットコインは著作権侵害対策に対する2つの大きな脅威の1つ

欧州連合知的財産庁(EUIPO)は最近、ビットコインとTorは「犯罪収益の隠蔽」に利用される可能性が...

弱気相場でのENSブーム:1週間の登録量と取引量

イーサリアムネームサービス(ENS)の登録数は過去1週間で急増しており、データによると過去7日間で1...

Bitmainが新しいイーサリアムマイニングマシンを発売? AMDとNvidiaのビジネスに影響を与える可能性

海外メディアの報道によると、中国を拠点とするビットコインマイニングハードウェアメーカーのビットメイン...

フラクタルビットコインがBTCエコシステムへの熱意を再燃させる。 CAT20の価値は何ですか?

UniSat が最近立ち上げたフラクタル ビットコイン プロジェクトは、コミュニティの注目を集めて...

【レポート】ブロックチェーン技術:金融イノベーションの切り札

フィンテックのイノベーションに関する最近のレポートでは、ブロックチェーン技術は金融イノベーションの切...

香港Web3 - 規制を遵守しながら金儲けするのは難しく、グローバル化が唯一の方向となる

2022年11月に「香港における仮想資産の発展に関する政策声明」が発表されて以来、1年半にわたり香港...

暗号通貨界の「地元の犬」は1万倍の増加を祝っている。一方では金持ちになり、他方ではゼロになる。

暗号通貨界では、かなり人気のある奇妙な仮想トークン プロジェクトがあり、人々はそれを「ローカル ドッ...

ビットコインネットワークマイニングの難易度が8.16%上昇しました。まだ楽しく採掘できるでしょうか?

世界中で仮想通貨マイニング設備が急速に拡大したことにより、ビットコインネットワークのマイニング難易度...

PoloniexがイーサリアムフォークコインETCをリリース、騒動を巻き起こす、郭宏才は51%攻撃を仕掛けると主張

先週、イーサリアムコミュニティは、DAO投資家の損失を救うために投票後にハードフォークを正常に実行し...

ビットコインは急騰するか、それとも暴落するか?アナリストはこう見ている

暗号通貨アナリストは、今後数週間でビットコインの価格を押し上げる可能性のある3つの大きな出来事が起こ...

多くの国が暗号通貨の規制政策を強化しています。韓国の暗号通貨取引プラットフォームの90%以上が閉鎖される可能性がある。

4月以降、米国、インド、トルコ、韓国を含む多くの国が、暗号通貨取引に対するより厳しい監督を相次いで...

JPモルガン・チェース:ビットコインが最近55,000ドルに戻った3つの理由

アメリカの大手銀行JPモルガン・チェースはレポートの中で、ビットコインが最近55,793ドルという数...

弱気相場の鉱業会社

今のところ、鉱業業界は間違いなく弱気相場にある。第2四半期の財務報告が発表されるとすぐに、さまざまな...