闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末
admin 2021-02-10 1657 浏览
2020年,闪电贷攻击频发,成为安全事故中的“新常态”。
2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。
北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。
BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。
BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。
此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。
CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:
攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。
攻击者将大约57000个ETH存到 Curve sETH池中。
攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。
攻击者将大约4340个ETH存入bt.finance ETH策略池中。
攻击者调用earn函数。
攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。
重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。
攻击者单次攻击进行的交易
攻击者进行了五次相同的攻击
安全建议
高收益必定伴随着高风险。
区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。
CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。
截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。
参考链接
0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
相关推荐
-
- 区块链思维革命:区块链只能一直创新,旧思维面临淘汰
-
文|蔡维德2021年03月06日根据2021年2月1日境外媒体报道,IBM公司将关闭其超级账本区块链部门,90%的员工会离开,而现在IBM主要的工作是区块链...
-
7小时前 admin
-
- SPAC可否成为加密矿业公司海外上市融资的新选择?
-
当地时间3月5日,美国比特币矿业公司CipherMiningTechnologiesInc.和一家SPAC公司GoodWorksAcquisition...
-
9小时前 admin
-
- 以太坊“不需要”2.0
-
从DeFi热潮盛行之时,扩容就一直是以太坊难以摆脱的魔咒,尤其是今年BSC等其他公链项目的成熟以及波卡平行链上线的有序推进,对于可能出现的“蚕食效应”,官方的压...
-
9小时前 admin
-
- 川规拜随?FinCEN反洗钱新政或将比特币推向新一轮风暴
-
来源:Bloomberg早春三月,万物复苏。加密货币行业迎来了久违的牛市。但不久之后,拜登可能不得不去解决一场“比特币之战”,虽然目前还没有开始,这届美国政府的...
-
11小时前 admin
-
- 提升56%交易量?TokenInsight测评欧易OKEx统一账户究竟靠不靠谱
-
3月5日,知名数据与评级机构TokenInsight发布《欧易OKEx统一交易账户研究报告》。报告指出,如果欧易OKEx统一交易账户正式上线,更具效率的保证金交...
-
11小时前 admin
- 一个非合作博弈系统的价值
-
撰文|NESTFANS.ZHIYU引言:在区块链的研究中,我们通常会陷入一个现实世界的逻辑——如何利用区块链技术改变生活。比如医疗、政务、供应链、通信、存储等等在现实世界的应用,这是一个正常的逻辑...
- 最新文章
- 热门文章
- 热门tag
- 随机tag