首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

本文由Certik原创,授权金色财经首发。

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

Rari Capital攻击事件受损资金将于24小时内补偿发放:9月21日消息,Fei Protocol核心人员于推特上表示,Rari Capital的Fuse资金池攻击事件受损资金将于24小时内补偿发放。此外表示“低估了局势的复杂性,这种良好的处理结束方式让我们有机会反思和吸取DeFi的教训”。对于被盗事件表示“当DAO持有重要的非原生资产时,Token使用范围需要制定强有力的规范(通过链上执行)。”

此前8月20日,Fei Labs在Tribe DAO治理论坛中提出TIP-121提案,该提案提议将DAO剩余资产分配给TRIBE持有者,并补偿此前在“Rari Capital 在 Fuse上资金池遭黑客攻击”事件中的受损用户。[2022/9/21 7:10:30]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。

上周数字藏品综合价值周指数为131.2点,连续三周保持上升态势:金色财经报道,据同伴客数据显示,上周(2022年3月28日-4月3日)国际周指继续上升至103.3点,国内周指数持续走高至173.1点,数字藏品综合价值周指数在双作用力推升动至131.2点,较前一周累计上涨18.4点,连续三周保持上升态势。

备注:数字藏品综合价值指数是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的指数反映,起始值为100。周指数则是以11月份起始值的7/30为基数。该指数由同伴客数据与链境Labs联合研发。[2022/4/5 14:04:37]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到 Curve sETH池中。

攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.finance ETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。?

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

ICP纽约梅隆银行宣布要支持比特币服务后 增大监管压力

原标题:纽约梅隆银行宣布要支持比特币服务后 美国SEC官员表示监管压力越来越大 美国证券交易委员会(SEC)“加密妈妈”海丝特?皮尔斯(HesterPeirce)在接受采访时表示,纽约梅隆银行(BNYMellon)的加密货币服务计划,让美国监管机构不得不加快明确监管方向。

币安交易所app下载全球抢购加拿大首支比特币ETF 首日成交量惊人

原标题:全球抢购加拿大首支比特币ETF,首日成交量惊人!美国版也将呼之欲出? 2月18日,北美首只比特币ETF——Purpose?Bitcoin?ETF(股票代码BTCC)在加拿大多伦多证券交易所正式上市,首日总成交量为930万股,交易总额达到1.45亿美元,成为当天多伦多交易所交易最活跃的前十大证券之一。

DOT孟永辉:公链 区块链的未来和归宿

每一个人对于区块链认识的不同,最终导致了他们在实践区块链的方式和方法。虽然最近一段时间以来,数字货币的价格不断上涨,但是,依然有人在区块链的道路上执著前行。纵然是在区块链这条道路上,我们依然看到了公链和私链的分叉。有人认为,区块链的本质是公域的,有人则认为区块链的本质是私域的,于是,便开始衍生出了公链、联盟链、私链等一系列的新概念。

币安下载“疯狂带货”之余 马斯克买了30亿美元狗狗币?

神秘玩家控制着价值30亿美元的360亿个狗狗币。网友意外发现,神秘人的部分交易可以被转录为二进制代码,而代码显示出的其中一组数字,正是马斯克的生日——1971年6月28日。 开年以来,一种小众数字货币——狗狗币(Dogecoin)在特斯拉CEO马斯克的“疯狂带货”之下声名鹊起,涨势惊人。 马斯克一句话,狗狗币可能因此飙升50%,也可能应声大跌20%。

[0:31ms0-7:238ms