宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOT > 正文

闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末

作者:

时间:1900/1/1 0:00:00

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

安全团队:New free dao攻击者利用闪电贷反复领取空投奖励,获利约4481枚WBNB:9月8日消息,据Beosin EagleEye平台监测显示,New free dao项目遭受黑客攻击,损失约4481.3 WBNB(约125万美元)。Beosin安全团队分析发现攻击者首先利用闪电贷借出WBNB,将其全部换成NFD代币。然后利用攻击合约反复创建多个攻击合约领取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投奖励,最后将其兑换为WBNB归还闪电贷套利离场。目前攻击者已将获利的 2000BNB 兑换成55.6w USDT,将其与剩余的2,481BNB均存在攻击者地址上。Beosin trace正在对被盗资金进行实时监控和追踪。[2022/9/8 13:16:48]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICOAnalytics对此表示,受影响资金约为150万美元。

CertiK:pandorachainDAO项目遭受闪电贷攻击:金色财经报道,据CertiK安全团队监测,北京时间2022年6月22日19:52:57,pandorachainDAO项目遭受闪电贷攻击,导致了价值约12.8万美元的资产损失。[2022/6/23 1:25:12]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从dydx中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到CurvesETH池中。

Balancer将对被闪电贷攻击的损失者进行全额赔偿 约50万美元:去中心化交易协议Balancer Labs发布公告,表示将对昨天因为攻击事件而损失的用户进行全额赔偿,也将为Hex Capital提供最高额度的漏洞赏金。更多的细节将会在今日晚些时候发布。据此前报道,Balancer资金池遭闪电贷攻击,损失50万美元,此类攻击或仅影响通缩代币的资金池。[2020/6/29]

攻击者从CurvesETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.financeETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入CurvesETH池中并取出ETH,最后触发bt.financeETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述2-5步骤5次,并归还闪电贷,完成获利。

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

安全建议

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

标签:ETHNCEANCCEReth币大跌INFLUENCEAmbitFinanceCERBERUS价格

DOT热门资讯
关于以太坊MEV的一切,为何说这与你密切有关

注:原文作者是来自Paradigm基金的研究员CharlieNoyes,在这篇文章中,他解释了矿工可提取价值的概念及类型,其表示,MEV问题会损害用户和区块链网络.

1900/1/1 0:00:00
索罗斯“亲密战友”罕见发声:看不懂比特币 但还是买了

索罗斯“亲密战友”罕见发声:看不懂比特币但还是买了 华尔街见闻 刚刚 22 原文标题:《索罗斯「亲密战友」罕见发声:这是四十年最狂野的市场!》摘要:仓促结束30年金融战场「戎马生涯」后.

1900/1/1 0:00:00
解码数字人民币:“新”在何处?用在哪里?

数字人民币也不同于支付宝、微信,支付宝、微信只是支付平台,这些支付平台本身不是钱,只是钱的“搬运工”,需要绑定银行卡才能够支付或取现,而数字货币本身就是钱.

1900/1/1 0:00:00
BTC的机构化:挖矿可能比购买更有利可图

多年来,机构投资者一直抱着迷惑和娱乐的态度观望比特币,但几乎没有参与。尽管它们被高额回报所吸引,但他们却被比特币发展初期缺乏规则以及无数关于黑客入侵、破产和局的头条新闻所吓到.

1900/1/1 0:00:00
CEO下课、股票惨遭做空、Bit Digital转型挖矿的前世今生

这是一个关于「中国车贷第一股」濒临退市,实控人曾被「红通」,然后尝试自救回归,但逃不开外界重重质疑的故事.

1900/1/1 0:00:00
晚间必读5篇 | 找到藏在加密货币交易对里的价值?

1.找到藏在加密货币交易对里的价值?如今,去中心化交易所已成为新的交易焦点,去中心化交易所将成就的价值,也与交易对密切相关。在这些交易对里蕴藏的价值,会成为DEX与CEX角逐的利器.

1900/1/1 0:00:00