当前位置:首页区块链首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO *ytics 对此表示,受影响资金约为150万美元。

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

  1. 攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

  2. 攻击者将大约57000个ETH存到 Curve sETH池中。

  3. 攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

  4. 攻击者将大约4340个ETH存入.finance ETH策略池中。

  5. 攻击者调用earn函数。

  6. 攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,**触发 .finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

  7. 重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

攻击者单次攻击进行的交易

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末1

攻击者进行了五次相同的攻击

安全建议

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ETHtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

温馨提示:

文章标题:首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

文章链接:https://www.btchangqing.cn/193058.html

更新时间:2021年02月10日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

区块链

欧易 OKEx 研究院:纵览国际货币体系变迁与数字货币趋势

2021-2-10 15:15:11

区块链

富达数字资产负责托管,加密资产借贷平台BlockFi正式推出比特币信托

2021-2-10 15:19:16

3 条回复 A文章作者 M管理员
  1. Tuwenqi

    OKEX合约感恩周,交易打卡赢9万USDT啦

  2. 空白

    有比特币的起来嗨

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索