比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ETH:閃電貸攻擊頻發,帶你回顧BT.Finance遭受攻擊事件始末

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

安全公司:SEAMAN項目遭閃電貸攻擊,攻擊者獲利約7800美元:金色財經報道,安全公司CertiK Alert發推稱,SEAMAN 項目遭閃電貸攻擊,開發者利用了 SEAMAN 處理 LP 存款上的 GVC 分 配方式中的一個漏洞。該漏洞使 GVC 價格下跌,攻擊者共能獲利約 7800 美元。

SEAMAN 合約:BSC 0x6bc9b4976ba6f8C9574326375204eE469993D038

Great Voyage Coin (GVC) 合約:BSC 0xDB95FBc5532eEb43DeEd56c8dc050c930e31017e[2022/11/29 21:10:05]

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

Numen:BSC鏈上項目SpaceGodzilla遭閃電貸攻擊,損失約2.5萬美元:7月14日消息,Web3安全機構Numen監測到,BNB Chain上項目SpaceGodzilla遭到黑客閃電貸攻擊。黑客利用閃電貸借取大量資金,從而操縱Pancake上交易池中SpaceGodzilla的價格,并利用項目中漏洞進行了套利。目前黑客已經將此次攻擊獲利的 25,378.78BUSD 兌換為 BNB,并通過 Tornado.Cash 進行了轉移。[2022/7/15 2:14:17]

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

Tags:ETHERTSETHTIKstETHExpertyDSETHTIKKY價格

歐易交易所app下載
ALI:關于 Optimistic Rollup 你需要知道的一切(下)

OptimisticRollup的激勵機制Layer2可擴展性方案基于這樣一個事實,即,我們試圖盡可能減少鏈上執行的事務的數量。我們使用欺詐證明來取消已發生的無效狀態轉換.

1900/1/1 0:00:00
SWAP:厚積薄發的ZKSwap 引領以太坊 Layer1到Layer2的大遷徙

厚積薄發的ZKSwap引領以太坊Layer1到Layer2的大遷徙 深鏈科技 剛剛 10 2020年以來DeFi成為市場上最大的風口,日漸龐大的DeFi生態受制于以太坊的性能問題.

1900/1/1 0:00:00
NFT:NFT:完成資產和價值的融合流通

原文標題《回到未來重識DeFi》 序言 互聯網出現之后,人類社會迎來了高速發展,顛覆了信息的生產和傳遞方式,改變了文明的演?進方向.

1900/1/1 0:00:00
CLU:當我們談Clubhouse的時候 我們想表達什么?

Clubhouse爆火社交圈的同時,它和幣圈也被千絲萬縷地聯系起來。2月1日,SpaceX和特斯拉創始人ElonMusk在Clubhouse上和粉絲們聊天,談到比特幣的盛宴自己遲到了,但自己是一.

1900/1/1 0:00:00
數字貨幣:姚前:關于“央行數字貨幣”問題的10個深度思考

最近,多地加速試點應用數字人民幣,本文論述了央行數字貨幣的發展及其背后的理論邏輯,可幫助我們理解央行數字貨幣的應用及其未來發展。原文發表于《比較》第111輯,本推文為刪節版,全文請參見財新網.

1900/1/1 0:00:00
比特幣:比特幣突破47000萬美元 一枚比特幣可換一斤半黃金

2021年2月9日早八點,據歐易OKEx行情顯示,比特幣再次向上突破,最高報價47480.8美金,沖擊50000美金關口。比特幣破新高,與新晉世界首富、特斯拉總裁馬斯克密近期的言論不可分.

1900/1/1 0:00:00
ads