CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失

CertiK: Yearn.Finance が脆弱性を露呈、総額約 7,100 万人民元の損失
元のタイトル: 「CertiK: Yearn.Finance が脆弱性を暴露、DeFi は新たな打撃を受ける、この記事では事件の全容を明らかにする」
出典: CertiK

2月5日、DeBankのデータによると、DeFiの実際のロック額は470億ドルを超え、過去最高を記録しました。本稿執筆時点では478.3億ドル、およそ3,095億人民元に相当する。

2020年は「DeFi元年」として知られています。 DeFiは、Compoundが先駆けとなった「流動性マイニング」によって歴史的なブームを経験してきたが、セキュリティリスクは依然として高いままである。北京時間2月5日の早朝、CertiKのセキュリティ技術チームは、DeFiプロジェクトYearn.Financeが攻撃を受けたことを発見しました。この攻撃による損失総額は約7100万元に上り、ハッカーは約1800万元の利益を得た。ハッカーはフラッシュローンを通じて攻撃の初期資金を入手し、Yearn プロジェクトのコードの脆弱性を悪用して攻撃全体を完了しました。

攻撃者の利益のスクリーンショット

この攻撃には、脆弱性を利用して利益を得るためのトランザクションが 11 件と、トークンを変換するためのトランザクションが 3 件含まれていました。取引リストは以下のとおりです。

3 件のトークン変換トランザクションを除き、残りの 11 件の収益性の高いトランザクションはすべて同じ脆​​弱性を標的とし、同じ攻撃方法を使用して利益を獲得しました。攻撃のフローチャートは次のとおりです。

具体的な手順は次のとおりです。

- フラッシュローンを利用して、攻撃に必要な初期資金を調達します。

- Yearn.Finance 契約の抜け穴を悪用し、3crv から DAI と USDT を繰り返し入出金して、より多くの 3Crv トークンを取得します。これらのトークンはその後、3回のトークン変換トランザクションでUSDTおよびDAIステーブルコインに変換されました。 3crvからDAIとUSDTの入出金操作を5回繰り返した後、フラッシュローンを返済します。

-CertiK セキュリティ技術チームは現在、Yearn.Finance の脆弱性を調査しています。脆弱性の詳細については、以降の分析で説明します。

要約する

暗号通貨の世界でのやり取りには、多くの場合、一定のリスクが伴います。安全なプロジェクトに投資することで、長期的な利益が得られます。

高いリターンには常に高いリスクが伴い、今回の脆弱性の発生は DeFi 分野に対する警告でもあります。

<<:  カンボジア王子の名を騙る仮想通貨詐欺:「デジタル銀行」の看板、実はねずみ講、警察が詐欺容疑で立件

>>:  Binance Charity が寄付として DOGE コインを受け入れるようになりました

推薦する

ブロックチェーンの10年

2008年10月31日、社会実験が始まり、ビットコインとブロックチェーンとともにサトシ・ナカモトが登...

ビットコイン起業家が教える資金調達の5つのヒント

サイモン・バーンズ氏は、カリフォルニアのインキュベーターであるBoost VCから最近誕生したビット...

ブルームバーグ:ブロックチェーンブートキャンプに開発者が集まる

クレイジー解説:ブロックチェーン分野では人材獲得競争が激しい一方で、さまざまな人材育成キャンプコース...

Gemini Bitcoin Exchange はオンラインになってから 1 週間経ちましたが、パフォーマンスはどうですか?

有名な双子の兄弟卡梅伦•文克莱沃斯と泰勒•文克莱沃斯が今年初めにジェミニ・ビットコイン取引所の計画を...

Windows 用 Chia マイニング チュートリアル

概要: Chia は、最高のネットワーク プロトコル エンジニアであり BitTorrent の発明...

ビットコイン送金会社CoinsがシリーズAで500万ドルの資金調達

私たちは長い間沈黙していましたが、それは前進していなかったということではありません。 ” 2014年...

最近BTC価格が急騰した理由の分析

ビットコインは今朝64,000ドルに達した後、15分間で8%下落し、Binanceの取引では一時58...

BTC の半減期が迫っていますが、暗号通貨市場は今後どのように推移するでしょうか?

ビットコインの生産量が半減するまでにはまだ1か月以上かかります。ビットコインの価格は今後どうなるでし...

ロシア当局者はエネルギー輸出にビットコインを受け入れる用意があると述べている

Bitpushによると、ロシア下院エネルギー委員会のパベル・ザワリヌイ委員長は、同国の公式メディア「...

ニュースがビットコインの上昇を刺激し、5万ドルに達すると予想

著者 |ハシピ分析チーム前回のレビュー: BTCは三角形を突破し、上昇を続ける...

米商務省、ブロックチェーンによるデジタル著作権の応用を検討へ

12月6日、米国商務省はブロックチェーン技術をデジタル著作権にどのように適用するかを議論するイベント...

カスタマイズされた GPU マイナー A10 Pro 操作ガイドと科学に関する FAQ

INNOSILICONユーザーの皆様へ: INNOSILICON A10 Proをお選びいただきあ...

南アフリカの銀行がブロックチェーンネットワーク経由で資産交換に成功

クレイジーレビュー:南アフリカの大手銀行はブロックチェーンネットワーク間で資産の交換に成功しました。...

ビットコインとイーサリアムではどちらの方が投資価値が高いのでしょうか?

トワイライト理論最近ビットコインの「デジタルゴールド」説に飛びついた機関投資家など、暗号通貨に不慣れ...