CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失

CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失
元のタイトル: 「CertiK: Yearn.Finance が脆弱性を暴露、DeFi は新たな打撃を受ける、この記事では事件の全容を明らかにする」
出典: CertiK

2月5日、DeBankのデータによると、DeFiの実際のロック額は470億ドルを超え、過去最高を記録しました。本稿執筆時点では478.3億ドル、およそ3,095億人民元に相当する。

2020年は「DeFi元年」として知られています。 DeFiは、Compoundが先駆けとなった「流動性マイニング」によって歴史的なブームを経験してきたが、セキュリティリスクは依然として高いままである。北京時間2月5日の早朝、CertiKのセキュリティ技術チームは、DeFiプロジェクトYearn.Financeが攻撃を受けたことを発見しました。この攻撃による損失総額は約7100万元に上り、ハッカーは約1800万元の利益を得た。ハッカーはフラッシュローンを通じて攻撃の初期資金を入手し、Yearn プロジェクトのコードの脆弱性を悪用して攻撃全体を完了しました。

攻撃者の利益のスクリーンショット

この攻撃には、脆弱性を利用して利益を得るためのトランザクションが 11 件と、トークンを変換するためのトランザクションが 3 件含まれていました。取引リストは以下のとおりです。

3 件のトークン変換トランザクションを除き、残りの 11 件の収益性の高いトランザクションはすべて同じ脆​​弱性を標的とし、同じ攻撃方法を使用して利益を獲得しました。攻撃のフローチャートは次のとおりです。

具体的な手順は次のとおりです。

- フラッシュローンを利用して、攻撃に必要な初期資金を調達します。

- Yearn.Finance 契約の抜け穴を悪用し、3crv から DAI と USDT を繰り返し入出金して、より多くの 3Crv トークンを取得します。これらのトークンはその後、3回のトークン変換トランザクションでUSDTおよびDAIステーブルコインに変換されました。 3crvからDAIとUSDTの入出金操作を5回繰り返した後、フラッシュローンを返済します。

-CertiK セキュリティ技術チームは現在、Yearn.Finance の脆弱性を調査しています。脆弱性の詳細については、以降の分析で説明します。

要約する

暗号通貨の世界でのやり取りには、多くの場合、一定のリスクが伴います。安全なプロジェクトに投資することで、長期的な利益が得られます。

高いリターンには常に高いリスクが伴い、今回の脆弱性の発生は DeFi 分野に対する警告でもあります。

<<:  カンボジア王子の名を騙る仮想通貨詐欺:「デジタル銀行」の看板、実はねずみ講、警察が詐欺容疑で立件

>>:  Binance Charity が寄付として DOGE コインを受け入れるようになりました

推薦する

日本のピーチ・アビエーションがビットコイン決済を導入、ビットコインでアジア22都市へ移動

今年4月に政府がデジタル通貨を合法的な決済手段として正式に定義して以来、ビットコインは日本国内で人気...

ブロックチェーンはすべての人を社会信用チェーンのノードにする

2008年にビットコインの概念が誕生して以来、多くの分野がその基盤技術であるブロックチェーンに注目し...

ドージコインの5つの壮大な急騰を数える

コミュニティ活動が活発な人気の暗号通貨ドージコインは、10倍に急騰し、1月28日に史上最高値を更新し...

世界第2位のビットコイン採掘機会社が新三板への上場を申請、売上高12億、粗利益率50%で想像を超える巨額の利益を上げている

中国は集積回路技術の世界的リーダーとなるにはまだまだ遠いが、世界トップ3のデジタル通貨マイニングマシ...

暗号通貨デリバティブ市場に関する調査(II) - デリバティブ取引所の概要

導入ブロックチェーン業界では、デジタル資産に対する一般の認知度が高まるにつれ、デジタル通貨取引サービ...

オランダ中央銀行幹部ロン・ベルンセン氏、ブロックチェーン実験の詳細を明らかに

オランダ中央銀行の市場戦略責任者であるロン・ベルンセン氏は、オランダでの会議で、同銀行のブロックチェ...

米金融安定監視評議会:ビットコインは金融安定に対する「脅威」となる可能性がある

金融安定監督評議会(FSOC)は、ビットコインとブロックチェーン技術が金融の安定に対する脅威であると...

BTCのトレンドを予測する7つの指標:ほとんどの指標は過去の高値を突破しておらず、市場価格はそれほど過大評価されていない

アナリスト |キャロル編集者 |トンプロデューサー | PAニュース今月、BTCは横ばい取引の後、4...

カウントダウン7日間!イーサリアムが1,900ドルを突破、Shapellaのアップグレードが近づく

イーサリアム上海カペラ(別名Shapella)のアップグレード日(4月12日)が近づくにつれ、イーサ...

上海のアップグレードは間近に迫っています。 ETHステーキングのメリットを科学的に得るにはどうすればいいですか?

上海の格上げが迫る中、流動性担保トラックが注目されている。上海アップグレード後、アンステークが有効に...

おばあちゃんもDAOについて尋ねますが、DAOとは何ですか?

NBA チームを購入するにはいくらかかりますか? 2年前、アリババの共同創業者ジョセフ・ツァイ氏は...

コインゾーントレンド: 今週のイーサリアム価格動向に関するビッグデータ (2017-07-10)

ETH ウィークリーレポート |取引量は継続的に減少、中期トレンドは依然として弱気1. 市場のハイ...

相互保険とブロックチェーンの応用における制度上の欠陥

相互保険は海外の保険市場の約30%を占めています。社会的信用といくつかの制度的理由により、国内の相互...