区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > USDC > 正文

FINA:闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末_RESET币

作者:

时间:

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

路透社:Nvidia将推出挖矿专用芯片:Nvidia首席财务官Colette Kress在与投资者举行的电话会议上表示,将从RTX-3060开始对其游戏芯片进行更改,以降低其挖掘加密货币的效率,转而引入挖矿专用芯片。该公司预计新的挖矿芯片将在第一财季产生约5000万美元的收入。(路透社)[2021/2/25 17:50:21]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICOAnalytics对此表示,受影响资金约为150万美元。

声音 | 路透社调查:石油币尚未在委内瑞拉流通 为其提供支撑的油田未被开采:据路透社消息,该社记者在委内瑞拉长达四个月的实地探访发现,该国此前发行的数字货币石油币(Petro)并未真正开始流通,因为记者一直无法找到接受石油币(Petro)的用户和投资者。此外,记者还通过实地走访和调查发现,阿亚库乔(Ayacucho)油田目前尚未被开采。委内瑞拉政府此前宣称,该油田为石油币(Petro)提供支撑。流亡国外的前石油部长拉斐尔·拉米雷斯对此表示,至少花费200亿美元才能在该区域获得政府承诺的53亿桶石油。[2018/9/3]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

路透社:到2024年比特币用户数量预计达到2亿:据路透社消息,到目前为止,比特币用户的数量已经增长到300万,分析师预计到2024年,用户数将达到2亿。对冲基金传奇人物迈克尔·诺沃格拉茨(Michael Novogratz)预测,到明年年底,比特币很可能会达到4万美元。[2017/12/4]

攻击者首先从dydx中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到CurvesETH池中。

攻击者从CurvesETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.financeETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入CurvesETH池中并取出ETH,最后触发bt.financeETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述2-5步骤5次,并归还闪电贷,完成获利。

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

安全建议

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

标签:SETHSETFINAANCLSETH币RESET币MoonBear.financeKesef Finance

USDC热门资讯
ETH:以太坊2.0质押会对DeFi锁仓收益产生威胁吗?_以太坊

原标题:ETH2.0下的PoS和DeFi之战以太坊2.0的第一阶段信标链已经在2020年底启动,启用了ProofofStake(PoS)共识机制.

以太坊:一周要闻 | 特斯拉购入15亿美元比特币;北美首只比特币ETF获批_NFTALLBI价格

摘要:北美首只比特币ETF获加拿大证券监管机构批准;纳斯达克加密ETF在百慕大证券交易所开始交易;特斯拉对BTC总计投资15亿美元;Bitpay将为苹果、谷歌、三星支付服务提供支持;基金投资大鳄.

ENT:聚焦Fractal创始人:协议背后之人_Fermat Capital Management

聚焦Fractal创始人:协议背后之人 佟扬Angela 刚刚 12 随着Web3.0的不断发展,我们发现了一个全新的机遇:在保证数据隐私的同时还可以使匿名的元数据被公众所用.

加密货币:路透社回顾过去2年BTC迈向主流历程:华尔街、政府机构与支付巨头是关键推动者_卖比特币提现1亿违法吗

比特币是世界上第一个加密货币、也是最著名的加密货币,随着资产合法性得到认可,最近比特币价格屡创新高,其中美国大型投资者对比特币投资兴趣激增是推高其价格主要原因之一.

区块链:NFT有哪些应用场景?非同质化代币最全用例手册_AND

如今,许多领域都在研究非同质化代币的应用,代币化现实世界资产的趋势逐渐开始流行起来。本文将全面分析十三个NFT的使用场景,一同探索NFT未来发展.

ETH:以太坊2.0将进行首次硬分叉升级_以太坊

以太坊联合创始人VitalikButerin周一发布了新的以太坊2.0信标链的第一个硬分叉计划,暂时命名为HF1.