以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

SET:首發 | 閃電貸攻擊頻發 帶你回顧BT.Finance遭受攻擊事件始末

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。

2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。

北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。

BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。

首發 | 火幣集團全球業務副總裁:監管將決定區塊鏈技術和加密貨幣的落地速度:1月21日,火幣集團全球業務副總裁Ciara Sun在達沃斯世界經濟論壇上表示,對區塊鏈和數字貨幣的監管態度,2019年是重要的一年。在美國,到2019年底,針對加密貨幣和區塊鏈政策有21項法案,這些法案包括稅收問題,監管結構,跟蹤功能和ETF批準,哪些聯邦機構監管數字資產等。歐盟(EU)在2020年1月10日實施了一項新法律,要求加密貨幣平臺采取更嚴格的反洗錢做法。瑞士,日本,立陶宛,馬耳他和墨西哥通過法律,要求交易所必須根據KYC和AML準則獲得許可。中國,土耳其,泰國等國家正在計劃自己的中央銀行數字貨幣(CBDC)。而監管將決定區塊鏈技術和加密貨幣的落地速度。[2020/1/22]

此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。

動態 | 可信教育數字身份在廣州白云區首發 采用區塊鏈等技術:12月25日,可信教育數字身份(教育卡)廣東省應用試點首發儀式與應用研討在廣州市白云區舉行。

據介紹,可信教育數字身份融合采用國產密碼、區塊鏈等核心技術,創新簽發“云計算、邊緣計算、移動計算”網絡環境下的一體化數字身份,實現一體化密鑰管理,構建“可信教育身份鏈”。(中國新聞網)[2019/12/25]

CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

攻擊者將大約57000個ETH存到CurvesETH池中。

攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

攻擊者將大約4340個ETH存入bt.financeETH策略池中。

攻擊者調用earn函數。

攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。

重復上述2-5步驟5次,并歸還閃電貸,完成獲利。?

攻擊者單次攻擊進行的交易

攻擊者進行了五次相同的攻擊

安全建議

高收益必定伴隨著高風險。

區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。

CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。

截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

參考鏈接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20?

Tags:ETH區塊鏈SETSETHethereal寓意之類的詞區塊鏈幣圈是什么意思Save Your AssetsSETH幣

火必交易所
MES:隱秘的交易:暗藏危機的USDT 場外交易

原標題:隱秘的交易:起底USDT場外交易虛擬貨幣面對面場外交易,看似安全實則暗藏危機。“相較于在虛擬貨幣交易所轉賬,面對面現金交收可以繞開銀行審查,實時確保交易完成,避免交易任意一方卷錢跑路,在.

1900/1/1 0:00:00
TOKE:NFT的真正殺手級應用會是什么?

隨著NBATopShot等產品的交易量持續上漲,以及動輒出現成交價達到數百ETH的NFT產品,NFT市場迎來市場的空前關注,但隨之而來的問題是.

1900/1/1 0:00:00
COMP:DeFi之道丨了解DeFi借貸龍頭Compound,憑什么能夠吸引45億美元流動性

“本文將對DeFi借貸賽道的龍頭項目之一Compound進行介紹。發布于2018年的Compound如今已經擁有45億美元鎖定價值.

1900/1/1 0:00:00
EFI:Defi趨勢下機遇:DEX與CEX是互相對立 還是共融發展?

昨天ETH爆發,不斷上漲刷新歷史最高紀錄,創下了1698美金的歷史新高。在ETH再創新高的同時,Uniswap、Aave、Synthetix、MakerDAO等以太坊上的DeFi龍頭項目,也都不.

1900/1/1 0:00:00
EFI:OKLink鏈上周報:DeFi延續火熱,以太坊礦工收益超過比特幣

比特幣市場 本周比特幣走出了前周的低迷態勢。在埃隆馬斯克等一眾硅谷新興勢力的瘋狂安利下,比特幣開啟了反彈向上的趨勢,自32200美元持續回升,最高觸及41000美元,隨后在周末回落至37400美.

1900/1/1 0:00:00
DEFI:觀察 | DeFi系屢創新高 再受行業明牌喊單

DeFi正在席卷加密貨幣世界。站上風口的DeFi又一次吸引了市場眼球,龍頭項目接連走出強勢上漲行情,UNI、AAVE、SUSHI等屢創新高.

1900/1/1 0:00:00
ads