比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

閃電貸攻擊頻發,帶你回顧BT.Finance遭受攻擊事件始末_NAN

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

PuppyDoge (PUPD)攻擊者利用閃電貸漏洞獲得6.97 WBNB:金色財經報道,據CertiK官方推特發布消息稱,PuppyDoge (PUPD)上檢測到一個閃電貸漏洞,bsc地址:0xB0F529aa39586D6e53800C7b9A4E0223F73437A8。攻擊者獲得6.97 WBNB(約合1600美元)。[2023/7/24 15:55:57]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

Cream Finance閃電貸攻擊者已將另外50萬枚DAI換成ETH:金色財經報道,據CertiK監測,Cream Finance閃電貸攻擊者0x70747df6AC244979A2ae9CA1e1A82899d02bbea4已將另外50萬枚DAI換成ETH。Cream Finance在去年6月遭黑客攻擊,損失約880萬美元。[2023/3/30 13:34:51]

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

安全團隊:CUPID代幣合約遭遇閃電貸攻擊,攻擊者獲利約7.9萬美元:金色財經消息,據CertiK監測,BSC鏈上CUPID代幣合約遭遇閃電貸攻擊,CUPID代幣和VENUS代幣均下跌,攻擊者獲利78622美元。[2022/8/31 12:59:55]

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

Tags:ETHNCENANFINAeth錢包地址領空投Hog FinancePeach FinanceOxfinance

OKB
金色早報 | 特斯拉預計投入15億美元進入比特幣_以太坊

頭條 ▌特斯拉持有現金193億美元,其中7.7%投資比特幣據特斯拉提交給SEC的文件顯示,特斯拉于2020年底持有現金及其等價物約193.8億美元,2021年1月.

1900/1/1 0:00:00
灰度:以太坊價值評估報告_ETH

報告來源:GrayscaleInvestment 翻譯:AmyLiu 灰度投資公司成立于2013年,隸屬于DigitalCurrencyGroup集團旗下子公司,是世界最大的數字資產管理公司.

1900/1/1 0:00:00
Cocos-BCX 與 DEGO 就 NFT 交易在 Treasureland 商城達成合作_COCO

近日,下一代游戲數字經濟平臺Cocos-BCX與DeFi世界中的LEGO——DEGO達成合作,Cocos-BCX新年NFT盲盒與五福NFT上線TreasurelandNFT商城.

1900/1/1 0:00:00
金色觀察 | 一半海水一半火焰 :隱私幣能否成為牛市“新引擎”?_區塊鏈

萊特幣MimbleWimble隱私協議代碼將進行測試,灰度創始人、DCG創始人BarrySilbert明牌喊單隱私幣,越來越多的隱私項目/協議上線.

1900/1/1 0:00:00
簡析加密貨幣支付協議 zkSync 、 xDai 與 everPay 優劣勢_PAY

簡析加密貨幣支付協議zkSync、xDai與everPay優劣勢 鏈聞ChainNews 剛剛 24 距比特幣白皮書《比特幣:一種點對點的電子現金系統》發布已經過去12年有余.

1900/1/1 0:00:00
Defi趨勢下機遇:DEX與CEX是互相對立 還是共融發展?_DEX

昨天ETH爆發,不斷上漲刷新歷史最高紀錄,創下了1698美金的歷史新高。在ETH再創新高的同時,Uniswap、Aave、Synthetix、MakerDAO等以太坊上的DeFi龍頭項目,也都不.

1900/1/1 0:00:00
ads