2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。
2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。
北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。
BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。
BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。
BNO遭遇閃電貸攻擊,其代幣下跌超98%:金色財經消息,據CertiK官方推特發布消息稱,BNO (BNO)代幣的價格驟然下跌超98%。據悉,本次下跌是由于其遭到約50.5萬美元的閃電貸攻擊。[2023/7/18 11:01:53]
此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。
CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:
MonoX疑遭閃電貸攻擊,損失約3100萬美元:11月30日消息,以太坊瀏覽器數據顯示,自動做市商協議MonoX疑遭閃電貸攻擊,官方社群人員反饋稱,攻擊者耗盡Polygon和Ethereum上的流動性池,獲利約3100萬美元。[2021/11/30 12:41:55]
攻擊者首先從dydx中使用閃電貸借出約100000個ETH。
攻擊者將大約57000個ETH存到CurvesETH池中。
攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。
Aave自1月以來已發行近5億美元閃電貸款:金色財經報道,自1月份推出以來,DeFi借貸平臺Aave已發行了近5億美元的閃電貸款。Aavewatch數據顯示,Aave已發行的閃電貸款超過了4.98億美元,并使其9月份美元收益增長了55%以上。[2020/10/1]
攻擊者將大約4340個ETH存入bt.financeETH策略池中。
攻擊者調用earn函數。
攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。
重復上述2-5步驟5次,并歸還閃電貸,完成獲利。
攻擊者單次攻擊進行的交易
攻擊者進行了五次相同的攻擊
安全建議
高收益必定伴隨著高風險。
區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。
CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。
截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。
參考鏈接
0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
2021年開始的第一個月,DeFi代幣漲幅刺激我們的眼球,市值在1億美元以上的DeFi代幣中位數漲幅是131.77%.
1900/1/1 0:00:00基于最新的性能指標比較以太坊2.0主網上所有可用的客戶端。2020年12月以太坊2.0信標鏈發布之后,現在是時候介紹以及比較現有的協議實現了.
1900/1/1 0:00:00比特幣市場 本周比特幣走出了前周的低迷態勢。在埃隆馬斯克等一眾硅谷新興勢力的瘋狂安利下,比特幣開啟了反彈向上的趨勢,自32200美元持續回升,最高觸及41000美元,隨后在周末回落至37400美.
1900/1/1 0:00:00這是一個關于「中國車貸第一股」瀕臨退市,實控人曾被「紅通」,然后嘗試自救回歸,但逃不開外界重重質疑的故事.
1900/1/1 0:00:00NFT正在起飛這里有一份簡潔入門指南 火星財經 剛剛 423 不管你是否承認,NFT正在快速走紅.
1900/1/1 0:00:00一文讀懂如何申請開通數字人民幣錢包? 01區塊鏈 剛剛 9前言:與數字人民幣“錢包”相關的專利一共有23項,這些專利對數字人民幣錢包的設計做出了詳細的闡述.
1900/1/1 0:00:00