買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:首發 | 閃電貸攻擊頻發 帶你回顧BT.Finance遭受攻擊事件始末_EOS

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

LBank藍貝殼于5月3日20:00首發 CSPR(Casper),開放USDT交易:據官方公告,5月3日20:00,LBank藍貝殼上線 CSPR(Casper),開放USDT交易,同時并開放充值,資料顯示,Casper網絡是基于CasperCBC規范構建的第一個實時權益證明區塊鏈。Casper旨在加速當今企業和開發人員對區塊鏈技術的采用,同時確保隨著網絡參與者需求的發展,其在未來仍能保持高性能。[2021/5/3 21:19:51]

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。

嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

金色首發 EOS超級節點競選投票率達6.49%:金色財經數據播報,截止北京時間6月13日15:50,EOS投票率達6.49%。EOS引力區和EOS佳能作為兩個來自中國的超級節點競選團隊暫居第五和第六名。其中EOS引力區的得票總數為903萬,占比2.96%;EOS佳能的得票總數為877萬,占比2.87%。此前異軍突起的EOSflytomars暫居第17位,得票總數為630萬,占比2.07%。目前躋身前30名的超級節點競選團隊中,有八個團隊來自中國。[2018/6/13]

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。?

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

Tags:ETH區塊鏈EOSSETH以太坊硬幣ETHD區塊鏈存證證件具有更高的信任等級LEOSLSETH價格

比特幣價格今日行情
加密貨幣:開啟加密貨幣下個時代?特斯拉的舉動意味著什么_馬斯克

北京時間2月8日晚,就在特斯拉因連續質量問題遭到中國五部委約談的幾個小時后,特斯拉以驚人的方式震驚加密貨幣行業。它宣布購買了15億美金的比特幣,并表示未來將支持比特幣支付.

1900/1/1 0:00:00
BAL:Huobi Global將于2月9日開啟“MDX限時挖礦”活動_Huobi Polkadot

尊敬的用戶: HuobiGlobal即將開啟“MDX限時挖礦”活動。即刻鎖倉,領取賺幣獎勵!認購開始時間:2021年2月9日10:00(GMT8)認購截止時間:2021年2月13日23:59(G.

1900/1/1 0:00:00
區塊鏈:春節薦讀 | 區塊鏈爆品指南_CHA

區塊鏈領域的創新很多,但做爆品太難。每一個想用區塊鏈技術做創新革新互聯網應用的都在擱淺之中,擱淺緣由大多在性能上.

1900/1/1 0:00:00
ROS:特斯拉重金買入比特幣,牛市下一波引爆點?_STRAT

牛市來的時候,似乎什么利好都會一起來。最近的大利好無疑就是馬斯克正式宣布已經買入比特幣,并且是已經買入了15億美元的比特幣.

1900/1/1 0:00:00
Huobi Global定于2月9日17:00開放PAX/USDT和USDC/USDT幣幣交易

尊敬的用戶: HuobiGlobal定于2021年2月9日17:00(GMT8)開放PAX/USDT和USDC/USDT幣幣交易.

1900/1/1 0:00:00
SDT:沖高風險與日俱增,高位盤整即將駕臨!_十年比特幣動態走勢圖

一、觀點 今天大年三十,在此祝愿所有幣友牛年大吉,一同通過踏浪策略拿下即將結束的牛市做多紅利,當牛市被判定為大概率結束時,踏浪策略將以做多轉為做空為主,屆時文中將有相關分析和說明.

1900/1/1 0:00:00
ads