首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

本文由Certik原创,授权金色财经首发。

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

去中心化索引协议 The Graph 发布研发路线图,包含索引人和策展人机制的升级等内容:3月31日消息,去中心化索引协议 The Graph 发布研发路线图,包括索引性能和 Firehose 流架构的重大改进、新的数据源和链支持、为可扩展的状态通道和可验证的查询进行 SNARK 证明的工作、索引人和策展人机制的升级、Layer2 扩展,更多的网关及子图开发者体验的改进、索引人工具的优化等,旨在加强 The Graph 网络,以满足应用程序开发人员和消费者的数据需求。[2022/3/31 14:28:39]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。

KuCoin(库币)上线GLCH,现已开放充值:据KuCoin(库币)官方公告,KuCoin宣布上线Glitch (GLCH) 项目并支持交易对GLCH/USDT。目前已开启GLCH的充值服务,并于27日17点正式开放交易。Glitch是基于DeFi的协议,可奖励其生态系统参与者。KuCoin(库币)旨在发掘全球优质区块链项目,为来自207个国家的800万用户提供现货、杠杆、合约、矿池、借贷等一站式服务。[2021/5/26 22:47:06]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到 Curve sETH池中。

攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.finance ETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。?

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

AAVE观点:以太坊状态规模管理诸提议(上)

以太坊协议所面临的一个最为长久且尚未解决的挑战,就是由于状态数据规模不断增长而带来的问题。以太坊区块链上的许多操作(创建账户、写入一个合约存储槽、发送 ETH 到一个新的账户……)都会给以太坊添加状态内容(也即是给状态数据增加数据对象),而所有全节点都必须存储全量的状态数据,这样才能验证新区块以及制造新区块。

欧易交易所首次突破52000美元大关 这些上市公司官宣持有比特币

在过去的几个月,有报道称主要机构投资者纷纷涌入比特币(BTC),这加剧了自2017年以来最大的加密货币牛市。 一些大公司已经集体购买数亿美元的比特币,特斯拉?15亿美元比特币的投资,推动BTC的价格走向新的历史高点。 根据资产管理公司CoinShares的数据,到2021年1月,比特币和其他加密投资产品的流入量达到13亿美元。

[0:0ms0-6:831ms