宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 狗狗币 > 正文

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

作者:

时间:1900/1/1 0:00:00

本文由Certik原创,授权金色财经首发。

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

首发 | 区块链技术及软件安全实战基地正式成立:金色财经报道,今日,中软协区块链分会、人民大学、菏泽市局相关部门联合共建的区块链技术及软件安全实战基地正式成立。同时聘任中软协区块链分会副秘书长宋爱陆为区块链技术及软件安全实战基地特别专家。

区块链技术及软件安全实战基地主要涉及领域为:非法数字货币交易与、区块链与电信、网络、四方支付、冒用商标注册等,联合社会治理、城市安全、前沿技术领域的行业专家,进行警协合作。

据公开报道,近期菏泽市下属机关刚破获一起特大电信网络案,打掉多个涉嫌以网贷和投资“比特币”为名的团伙,抓获犯罪嫌疑人83名,扣押冻结涉案资金2700万元。[2020/7/21]

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

首发 | 刘尧:百度区块链推出天链平台赋能链上业务:12月20日,由CSDN主办的“2019中国区块链开发者大会”12月20日在北京举行。百度智能云区块链产品负责人刘尧以《企业区块链赋能产业创新落地》为主题进行了演讲,他指出:2020年将是区块链企业落地的元年,为了支持中国区块链的产业落地,百度将区块链进行平台化战略升级,依托百度智能云推出天链平台,就是要赋能360行的链上业务创新落地。[2019/12/20]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。

金色首发 EOS超级节点竞选投票率达6.49%:金色财经数据播报,截止北京时间6月13日15:50,EOS投票率达6.49%。EOS引力区和EOS佳能作为两个来自中国的超级节点竞选团队暂居第五和第六名。其中EOS引力区的得票总数为903万,占比2.96%;EOS佳能的得票总数为877万,占比2.87%。此前异军突起的EOSflytomars暂居第17位,得票总数为630万,占比2.07%。目前跻身前30名的超级节点竞选团队中,有八个团队来自中国。[2018/6/13]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到 Curve sETH池中。

攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.finance ETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。?

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

标签:ETH区块链EOSSETHtogetherbnb几个女主区块链证据保全怎么操作EOSTDSETH价格

狗狗币热门资讯
观点:以太坊状态规模管理诸提议(上)

以太坊协议所面临的一个最为长久且尚未解决的挑战,就是由于状态数据规模不断增长而带来的问题。以太坊区块链上的许多操作(创建账户、写入一个合约存储槽、发送 ETH 到一个新的账户……)都会给以太坊添加状态内容(也即是给状态数据增加数据对象.

1900/1/1 0:00:00
集AAVE+YFI与一体?yAAVE或打破DeFi借贷格局

“本文作者Carlos Sessa是一位DeFi软件开发者。此前,Carlos Sessa开发了围绕 Hegic 二级市场的自动化技术。Carlos Sessa和Sam近日尝试创建一个新的项目yAAVE.

1900/1/1 0:00:00
1个月融资7千万美元 为什么加密衍生品被机构看好?

2月6日,比特币再次突破40000美元。都说2020年是加密货币的分水岭,持续的COVID-19大流行、WallStreetBets散户“逼空”等不确定性因素一直都困扰着传统金融市场.

1900/1/1 0:00:00
为啥比特币大涨 黄金却是颓势下跌

原标题:比特币和黄金为何走势相反?春节期间全球各类资产价格统计中,比特币和黄金分别处在首位和末尾,其背后都与通胀有关.

1900/1/1 0:00:00
头疼的问题:借贷平台清算机制详解 如何规避风险提高资金效率?

朋友来电话,对我哭诉:他借贷挖矿正不亦乐乎的时候。三天在外忙,没有打开平台看,发现自己已经被清算了。由于有这个事情的发生,让我觉得非常有必要讲解一下DeFi借贷中一个很多人忽略又让很多人头疼的问题:清算机制.

1900/1/1 0:00:00
交易费降低100倍后的DeFi生态会怎样?

2月22日晚间,比特币从最高58000美元盘中一度跌破48000美元,跌幅达17%,带动加密货币市场剧烈调整,受此影响,截止至22日23时,ETH链上未确认交易笔数超15万笔,GAS费用一度超1900GWEI(约合69美元).

1900/1/1 0:00:00