比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ETH:首發 | 閃電貸攻擊頻發 帶你回顧BT.Finance遭受攻擊事件始末_Asset-Backed Protocol

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

首發 | 歐科云鏈推出“天眼方案”推動鏈上安全系統再升級:8月28日,區塊鏈產業集團歐科云鏈宣布推出區塊鏈“天眼方案”,主要通過鏈上數據追蹤系統研發、對外技術支持、凝聚企業眾力等途徑,全面助力區塊鏈安全提升和產業平穩健康發展。

據了解,在“天眼方案”下,歐科云鏈集團將打造鏈上數據追蹤系統,通過溯源數字資產、監控非法交易等手段,全力遏制洗錢等非法行為;協助執法機關辦案,并為打造法務等區塊鏈系統提供技術支持;為聯盟鏈和基于各類業務的鏈上數據提供區塊鏈+大數據的解決方案。[2020/8/28]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。?

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

Tags:ETHSETHSET區塊鏈ethereal有什么特殊的含義LSETH幣Asset-Backed Protocol區塊鏈技術

Gate交易所
比特幣:富達數字資產報告:回首2020年比特幣五大趨勢_COIN

富達數字資產報告:回首2020年比特幣五大趨勢比推BitpushNews 剛剛 10 介紹 2020年,比特幣作為一種數字資產蓬勃發展.

1900/1/1 0:00:00
數字人:又要發送1000萬元DC/EP,細數數字人民幣的這一年的“高光時刻”_OIN

算力說 2月7日零時起,北京數字人民幣試點活動開啟,通過預約搖號抽簽形式發放總額1000萬元數字人民幣紅包。在過去的一年,中國央行DC|EP已開始走進普通市民生活,被更多人所熟知.

1900/1/1 0:00:00
比特幣:特斯拉投資比特幣?Reddit上“內部人士”1個月前似已劇透_CrynCoin

本文來源:新浪財經 一位自稱是特斯拉內部人士的Reddit用戶似乎在1個月前就透漏了該汽車制造商投資比特幣的消息。該平臺1月份的一個帖子稱,特斯拉已購買了價值8億美元的比特幣.

1900/1/1 0:00:00
比特幣:做空虧慘了,24小時5.4萬人爆倉,22億資金灰飛煙滅!礦池F2Pool礦工集中大規模流出引熱議,比特幣還能繼續沖高?_泰達幣usdt錢包下載

來源:每日經濟新聞 編輯:杜宇 比特幣指數在1月27日跌破30000美元/枚之后,連日來,又開始震蕩走高,2月2日~3日,2天累計漲幅達12%,今日開盤幣價不斷向上試探.

1900/1/1 0:00:00
以太坊:灰度如何為 ETH 估值?_小比特幣最新價格

僅今年年初以來,以太坊價格幾乎翻番。以太坊價格的強勁表現有諸多推動因素,這些因素相互依存,DeFi熱點不斷,機構資金入場,整體加密市場的回暖等不一而足.

1900/1/1 0:00:00
NFT:“創作者經濟”:NFT將如何出圈_UNISTAKE

“不舒服的椅子”-來自Foundation的基于NFT的頂級藝術品“我不是個生意人,我這個人就是生意!”——?Jay?Z目前已有四位創作者在Teachable上賺了1000萬美元.

1900/1/1 0:00:00
ads