DeFi借贷协议YEED遭受攻击,黑客获利百万却调用自毁函数被永久锁定_YEE:YEED

据欧科云链链上天眼监测,近期BSC上刚上线ZEED生态系统的DeFi借贷协议YEED遭受攻击,攻击者获利逾100万美元。

经分析,此次攻击,黑客将闪电贷借来的资金直接tranfer给YEED-USDT流动性池,触发其分配逻辑,其调用流动性池的skim接口,将池子原有的$YEED一并提取出来。黑客将skim出来的资产接收地址设置为流动性池地址,会自动再次触发transfer逻辑。攻击者用三个流动性池循环操作了300多次,最终将获利的$YEED资产转移到恶意合约,并兑换成USDT。

币赢CoinW平台DeFi币种 UNIFI领涨:据币赢行情数据显示,截止今日10:00(GMT+8),平台内DeFi币种今日UNIFI领涨,今日涨幅为48.66%,现价4.85USDT;DGVC今日涨幅22.29%,现价2.6607USDT;STOMK今日涨幅18.95%,现价0.0111USDT;TRADE今日涨幅为18.72%,现价1.3527USDT。行情波动较大,请注意风险控制。[2020/9/2]

但较为乌龙的是,在攻击成功后的15秒后,黑客在还未将获利所得提走时便直接调用了合约的自毁函数,导致该笔资金将永远锁定在其攻击合约里。

抹链科技高级研究员:链下资产上链或将丰富DeFi生态:抹链科技高级研究员Amos在一份关于DeFi的报告中指出,不少城市出台区块链扶持政策,探索如何进行区块链改造,其中涉及链下资产上链,如知识产权流转及交易等,这些上链资产未来或许可成为DeFi借贷市场抵押物,实现市场扩展,“当然,其中会涉及到合规监管、资产跨链、法币出入金、司法等核心环节。”点击查看报告原文。[2020/7/9]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-4:992ms