CertiK:闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末_ETH:Sether

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICOAnalytics对此表示,受影响资金约为150万美元。CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

Avalanche基金会推出2.9亿美元的“Avalanche Multiverse”计划:3月8日消息,Avalanche基金会周二宣布推出“Avalanche Multiverse”计划,以激励Avalanche区块链上的新型开发。Avalanche基金会将为该计划提供400万枚AVAX代币(按当前价格计算价值约2.9亿美元)作为资助,旨在鼓励其网络上子网(subnets)的增长。

这些子网是链接到Avalanche的区块链,它们共享类似的工具和功能,但可以根据特定应用的需求进行定制。其速度和成本不会受到Avalanche区块链上其他事件的影响——例如一次热门NFT drop。子网也可以使用自己设计的代币,而非AVAX。

在其最新的公告中,Avalanche基金会强调了两个已经在进行的子网项目:DeFi Kingdoms和一个机构级DeFi倡议,其中包括6个加密领域的大公司。

具体而言,NFT游戏项目DeFi Kingdoms是第一个通过Avalanche Multiverse计划获得资助的子网,该项目已获得1500万美元的拨款。这些奖励将以AVAX和CRYSTAL(DeFi Kingdoms的新原生代币)分发。(The Block)[2022/3/9 13:45:16]

攻击者首先从dydx中使用闪电贷借出约100000个ETH。攻击者将大约57000个ETH存到CurvesETH池中。攻击者从CurvesETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。攻击者将大约4340个ETH存入bt.financeETH策略池中。攻击者调用earn函数。攻击者将步骤3中取出的sETH全部存入CurvesETH池中并取出ETH,最后触发bt.financeETH策略池的withdraw函数,取出全部存入该池中的ETH。重复上述2-5步骤5次,并归还闪电贷,完成获利。?

Polygon链上DeFi协议总锁仓量为42.9亿美元:金色财经报道,据DefiLlama数据显示,目前Polygon链上DeFi协议总锁仓量为42.9亿美元,24小时减少2.57%。锁仓资产排名前五分别为AAVE(20.1亿美元)、Quickswap(6.12亿美元)、Curve(3.23亿美元)、SushiSwap(2.22亿美元)、Balancer(1.56亿美元)。[2022/1/25 9:10:19]

攻击者单次攻击进行的交易攻击者进行了五次相同的攻击安全建议

24小时BTC合约大单成交2.9亿美元 现货大单成交3.88亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交2.9亿美元,其中买单1.69亿美元,卖单1.2亿美元;BTC现货大单成交3.88亿美元,其中买单1.86亿美元,卖单2.02亿美元。[2021/1/15 16:14:26]

高收益必定伴随着高风险。区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65"_src="https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65">https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-3:239ms