以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

閃電貸攻擊頻發,帶你回顧BT.Finance遭受攻擊事件始末_ETH

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

一個MEV機器人因閃電貸回調損失約15萬美元:10月19日消息,PeckShield發推稱,合約地址開頭為0xf6d7的MEV機器人因閃電貸回調損失約15萬美元,攻擊者地址為smithbot.eth。該機器人的開發者通過鏈上信息表示可以向攻擊者提供損失的一半作為賞金。[2022/10/20 16:30:39]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

Warp Finance:擬定計劃追回閃電貸攻擊損失中的550萬美元:12月18日,Warp Finance針對遭到的閃電貸攻擊發布聲明。據稱,閃電貸攻擊者最多可盜走價值770萬美元的穩定幣,不過Warp Finance團隊已擬定計劃來追回仍在抵押金庫中的價值約550萬美元的穩定幣,這550萬美元將按比例分給遭受損失的用戶。此外,團隊也已制定另外的計劃來補償受損用戶。此前報道,12月18日,Warp Finance在推特表示,正在調查最近一小時內被借出的違規穩定幣貸款,建議用戶不要再存入穩定幣,直到官方查明情況為止。隨后Defiprime評論稱,DeFi協議Warp Finance遭遇閃電貸攻擊,約800萬美元被盜。[2020/12/18 15:39:32]

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

MakerDAO就利用閃電貸操縱治理投票發出警告:金色財經報道,MakerDAO就DeFi協議團隊利用閃電貸操縱治理投票發出警告。具體來說,B Protocol的團隊希望被列入白名單,以便訪問MakerDAO的價格預言。因此,他們提交提案以便于10月23日獲得批準。三天后,多項交易被創建并處理。首先是借入ETH,然后將其用作抵押品以借入價值700萬美元的MKR。新借來的MKR被用于投票,然后返回其被借出的市場。MakerDAO表示,這一事件為社區提供了一個例子,即閃電貸可能會影響系統治理,并強調需要積極監控MKR市場流動性。[2020/10/29]

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

Tags:ETHFINAANCNANSTKETH幣Uranium FinanceHaze FinanceUniCap.finance

加密貨幣
分析 | 如何判斷比特幣支撐位和阻力位的位置?_BTC

發布方:XBITRUST&PaiclubCapital 作者:蘇文杰 我們根據多個交易所的限價指令薄數據構建了一種比特幣市場整體情況指標,借此來揭示市場整體深度情況.

1900/1/1 0:00:00
波卡:Rococo已連接Plasm、Phala等8個平行鏈_POL

2月6日波卡官方推特發布Rococo技術更新。主要內容包括:1、RococoV1分支已于1月27日更新,PoV現在已壓縮,以適應更大的PoV區塊大小;重用Wasmtime編譯的代碼,以避免每次執.

1900/1/1 0:00:00
Glassnode:灰度購買強勁,BTC 持續看漲?_BTC

作者:LIESLEICHHOLZ 翻譯:李翰博比特幣市場表現 BTC在本周的表現相對穩定,起初為32,300美元,結束時為33,060美元.

1900/1/1 0:00:00
王永利:中國與SWIFT聯手成立數字貨幣網關信息服務公司意義重大_數字貨幣

1月16日,SWIFT與中國人民銀行直屬的清算總中心、跨境銀行間支付清算有限責任公司、央行數字貨幣研究所以及中國支付清算協會,共同在北京成立了金融網關信息服務有限公司.

1900/1/1 0:00:00
觀點:為什么BTC與DeFi是應對華爾街的最佳答案?_比特幣

如果你在本周的任何時候上網,你都會聽說過Gamestop和一個名為WallStreetBets在reddit上的論壇.

1900/1/1 0:00:00
90% 的人曾偷窺他人的錢包地址_比特幣

你是否曾偷偷打開過別人的錢包地址查看其持有的加密資產或交易記錄呢?根據我們的研究結果,你這樣做的可能性約為90%,即十分之九的被訪者曾窺視過他人的錢包地址.

1900/1/1 0:00:00
ads