币非凡 - 区块链|交易所导航 www.bifeifan.com
当前位置:网站首页 > 新闻 > 正文

闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末

admin 2021-02-10 1657 浏览

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

  1. 攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

  2. 攻击者将大约57000个ETH存到 Curve sETH池中。

  3. 攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

  4. 攻击者将大约4340个ETH存入bt.finance ETH策略池中。

  5. 攻击者调用earn函数。

  6. 攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

  7. 重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。

闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末 事件 频发 闪电 带你 始末 Leaxcoin行情 Leaxcoin Leaxcoin2020年价格预测 新闻  第1张

攻击者单次攻击进行的交易

闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末 事件 频发 闪电 带你 始末 Leaxcoin行情 Leaxcoin Leaxcoin2020年价格预测 新闻  第2张

攻击者进行了五次相同的攻击

安全建议

高收益必定伴随着高风险

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产

参考链接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

相关推荐

区块链思维革命:区块链只能一直创新,旧思维面临淘汰
区块链思维革命:区块链只能一直创新,旧思维面临淘汰

文|蔡维德2021年03月06日根据2021年2月1日境外媒体报道,IBM公司将关闭其超级账本区块链部门,90%的员工会离开,而现在IBM主要的工作是区块链...

7小时前 admin

别以为英伟达开始打击挖矿 你就能买到新显卡了
  • 别以为英伟达开始打击挖矿 你就能买到新显卡了
  • 别以为英伟达开始打击挖矿 你就能买到新显卡了
  • 别以为英伟达开始打击挖矿 你就能买到新显卡了
  • 别以为英伟达开始打击挖矿 你就能买到新显卡了
融资5000万美元,Sorare会成为足球版NBA Top Shot吗?
  • 融资5000万美元,Sorare会成为足球版NBA Top Shot吗?
  • 融资5000万美元,Sorare会成为足球版NBA Top Shot吗?
  • 融资5000万美元,Sorare会成为足球版NBA Top Shot吗?
  • 融资5000万美元,Sorare会成为足球版NBA Top Shot吗?
数字人民币红包现身上海滩 首批内测用户已在这些商场用上
  • 数字人民币红包现身上海滩 首批内测用户已在这些商场用上
  • 数字人民币红包现身上海滩 首批内测用户已在这些商场用上
  • 数字人民币红包现身上海滩 首批内测用户已在这些商场用上
  • 数字人民币红包现身上海滩 首批内测用户已在这些商场用上
【分析师看后市】比特币潜在“头肩底”能否形成,ETH迅速拉升,如何看待后续行情?
  • 【分析师看后市】比特币潜在“头肩底”能否形成,ETH迅速拉升,如何看待后续行情?
  • 【分析师看后市】比特币潜在“头肩底”能否形成,ETH迅速拉升,如何看待后续行情?
  • 【分析师看后市】比特币潜在“头肩底”能否形成,ETH迅速拉升,如何看待后续行情?
  • 【分析师看后市】比特币潜在“头肩底”能否形成,ETH迅速拉升,如何看待后续行情?
Deribit期权市场播报:0306—市场联动
  • Deribit期权市场播报:0306—市场联动
  • Deribit期权市场播报:0306—市场联动
  • Deribit期权市场播报:0306—市场联动
  • Deribit期权市场播报:0306—市场联动
SPAC可否成为加密矿业公司海外上市融资的新选择?
SPAC可否成为加密矿业公司海外上市融资的新选择?

当地时间3月5日,美国比特币矿业公司CipherMiningTechnologiesInc.和一家SPAC公司GoodWorksAcquisition...

9小时前 admin

以太坊“不需要”2.0
以太坊“不需要”2.0

从DeFi热潮盛行之时,扩容就一直是以太坊难以摆脱的魔咒,尤其是今年BSC等其他公链项目的成熟以及波卡平行链上线的有序推进,对于可能出现的“蚕食效应”,官方的压...

9小时前 admin

Rollup割裂以太坊生态,V神、Matic、Celer等想怎么解决?
  • Rollup割裂以太坊生态,V神、Matic、Celer等想怎么解决?
  • Rollup割裂以太坊生态,V神、Matic、Celer等想怎么解决?
  • Rollup割裂以太坊生态,V神、Matic、Celer等想怎么解决?
  • Rollup割裂以太坊生态,V神、Matic、Celer等想怎么解决?
Kraken研究小组公布对于比特币未来走势的预测

...

以太坊钱包MEW创始人:NFT炒作最终会平息,但概念不会消失

...

川规拜随?FinCEN反洗钱新政或将比特币推向新一轮风暴
川规拜随?FinCEN反洗钱新政或将比特币推向新一轮风暴

来源:Bloomberg早春三月,万物复苏。加密货币行业迎来了久违的牛市。但不久之后,拜登可能不得不去解决一场“比特币之战”,虽然目前还没有开始,这届美国政府的...

11小时前 admin

铸币疑云 —— Paid Network 被盗细节分析
  • 铸币疑云 —— Paid Network 被盗细节分析
  • 铸币疑云 —— Paid Network 被盗细节分析
  • 铸币疑云 —— Paid Network 被盗细节分析
  • 铸币疑云 —— Paid Network 被盗细节分析
提升56%交易量?TokenInsight测评欧易OKEx统一账户究竟靠不靠谱
提升56%交易量?TokenInsight测评欧易OKEx统一账户究竟靠不靠谱

3月5日,知名数据与评级机构TokenInsight发布《欧易OKEx统一交易账户研究报告》。报告指出,如果欧易OKEx统一交易账户正式上线,更具效率的保证金交...

11小时前 admin

一个非合作博弈系统的价值

撰文|NESTFANS.ZHIYU引言:在区块链的研究中,我们通常会陷入一个现实世界的逻辑——如何利用区块链技术改变生活。比如医疗、政务、供应链、通信、存储等等在现实世界的应用,这是一个正常的逻辑...