链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SOL > 正文

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

作者:

时间:

本文由Certik原创,授权金色财经首发。

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

超过80%的美元计价比特币投资已被持有至少3个月:7月17日消息,Glassnode数据显示,超过80%的美元计价比特币投资已被持有至少3个月。这意味着大部分比特币供应处于休眠状态,持有者越来越不愿意以低价卖出。[2022/7/17 2:19:00]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

调查:中心化交易所未将DEX视为威胁:金色财经报道,CryptoCompare最近的一项调查显示,尽管DeFi领域的交易量和活动不断增长,但中心化交易所运营商并没有将Uniswap等去中心化交易所(DEX)的出现视为一种威胁。据称,CryptoCompare已询问26个主要的交易所有关“DEX流动性在两年内超过中心化交易所的可能性”的问题。超过70%的受访者表示,由于缺乏流动性,DEX的交易量将不会超过中心化交易所,仅有7.7%的受访者认为这是一个可能的事件,而19.2%的人保持中立。[2020/10/16]

攻击者将大约57000个ETH存到 Curve sETH池中。

攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.finance ETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。?

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

标签:ETIHETTIXETHmetis币生态锁仓2023HETH价格VortixXETH币

SOL热门资讯
上海证券报:从28000美元到57000美元用了不到两月 比特币牛市还将持续多久?

比特币投资者正不断收获惊喜。 2月19日,比特币总市值首次突破一万亿美元。2月20日,比特币价格上破57000美元关口。年初至今,比特币价格从28000美元左右一路攀升至57000美元附近,不到两个月时间,累计涨幅已逾90%。2020年,比特币涨幅近300%。

晚间必读5篇 | 2021年加密市场将有六大趋势

1.a16z合伙人:浅谈加密货币协议治理 加密货币协议应由持币者组成的去中心化社区来管理。不是因为这种方式的效率更高,或者是出于更重要的理念原因,而是核心价值的实现:底层协议将继续按照原先的设计运行,对想要使用或在其基础之上进行创新的人保持开放,同时原有规则能够保持大致不变。

春节荐读丨凭什么说NFT会火

2020年绝对是DeFi之年,DeFi项目备受人们追捧,但火爆之后伴随着的却是迅速消退。为延续DeFi热度,不少项目方和投资者把目光投向了DeFi+NFT的玩法,让NFT这一小众市场出圈整个加密市场。因此,很多人断言NFT是下一个热点。但这一断言的逻辑很少人去严格审视。

一文看懂2021年Synthetix路线图

现在让我们深入探讨一下我认为今年需要发生的事情。我将首先运行一个高层次的概述,然后在文章后面扩展Synthetix V3的许多组件。为了编制这个列表,我回顾了许多渠道的反馈和讨论,包括research.synthetix.io,Discord,Telegram,Slack,Twitter等。

首发 | 欧易OKEx Researsh:比特币市值破万亿吊打腾讯特斯拉 距离超越黄金还远吗?

本文由欧易OKEx Researsh原创,授权金色财经首发。 一夜之间,比特币突破5.5万美金,跻身万亿美元市值俱乐部。 来源:欧易OKEx 据欧易OKEx行情显示,比特币于2月19日晚间持续上攻,连破53000、54000、55000美元关口,次日早间最高涨至56600美元。开年至今,比特币最高涨幅已超过100%。

中币(ZB)市场研究员:MicroStrategy表示将买入更多比特币

昨天,微策略(MicroStrategy)官网有报道称,该公司将通过私募向合格机构买家出售2027年到期的9亿美元可转换优先债券。此次拍卖的收益约为8.79亿美元。不过,“如果最初的买家完全行使购买额外债券的选择权”,这一金额可能高达10亿美元。 Microstrategy预计将在周五结束发售,届时它将“买入更多比特币”。