2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。
2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。
北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。
BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。
BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。
安全團隊:ROE Finance 項目遭到閃電貸攻擊:金色財經消息,據CertiK監測,ROE Finance項目遭到閃電貸攻擊。目前部署者已暫停合約功能,被盜資金總額約為8萬美元。
ETH合約地址:0x574FF39184Dee9e46F6C3229B95e0e0938e398d0[2023/1/12 11:07:26]
此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。
Aave v2 版將新增閃電貸批處理功能:去中心化借貸協議 Aave v2 版將新增閃電貸批處理功能。Aave 首席工程師 David Truong 目前正在對此功能進行交易測試。[2020/11/27 22:19:00]
CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:
攻擊者首先從dydx中使用閃電貸借出約100000個ETH。
攻擊者將大約57000個ETH存到CurvesETH池中。
Aave閃電貸規模突破3億美元:自成立以來,Aave已發行超過3億美元的閃電貸,而在七月初,這一數字僅為1400萬美元。就在8月29日,Aave發放了一筆高達1400萬美元的閃電貸,也是該平臺迄今規模最大的單筆貸款,而這種爆炸式增長也顯示出市場對新型金融產品、以及為DeFi協議提供流動性的強烈需求。2020年,Aave取得了飛速發展,最近推出測試網代碼,旨在為下一步去中心化治理做準備。本文撰寫時,根據DeBank數據顯示,Aave鎖倉量已經達到15.1億美元,在所有DeFi協議中排名第一。(decrypto)[2020/9/1]
攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。
攻擊者將大約4340個ETH存入bt.financeETH策略池中。
攻擊者調用earn函數。
攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。
重復上述2-5步驟5次,并歸還閃電貸,完成獲利。
攻擊者單次攻擊進行的交易
攻擊者進行了五次相同的攻擊
安全建議
高收益必定伴隨著高風險。
區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。
CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。
截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。
參考鏈接
0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
Tags:ETHAVEANCNANBETHERarweave幣微信群Baby PancakeDancing Banana
Filecoin挖礦設計較為復雜。新年之際,我們細數一下有哪些冷門知識?起到哪些關鍵數據?這樣便于我們更好的對新的一年展開規劃,主要內容有:DataCap、基線與收益、投資釋放和拋壓.
1900/1/1 0:00:00CRV 最近迭代堆積木很快,經濟模型牛逼 1inch 改善dex流動性分散的情況,有需求。產品技術能力可以 Uni和sushi 一個團隊吊,一個社區吊,到底誰吊,看L2上決戰 aave defi.
1900/1/1 0:00:002月9日BasisV2正式啟動:從BASV1向BASV2遷移開始。那么,BASV2是如何進行遷移的,對現有的流動性提供者和BASV1持有人有什么影響?遷移過程中BAS獎勵變化首先,BAS代幣總量.
1900/1/1 0:00:00據Decrypt2月12日報道,美國公司曾試圖通過美國證券交易委員會獲得比特幣ETF,但均以失敗告終,而加拿大的比特幣ETF進展得卻比較順利.
1900/1/1 0:00:00頭條 ▌北京將發放5萬份金額200元數字人民幣紅包在北京冬奧會開幕倒計時一周年之際,為實施科技冬奧行動計劃,加強冬奧支付服務環境建設,北京市圍繞冬奧消費全場景.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:664.72億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:21.2億美元 交易量排名前十的DEX數.
1900/1/1 0:00:00