比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

CertiK:閃電貸攻擊頻發,帶你回顧BT.Finance遭受攻擊事件始末_NAN

Author:

Time:1900/1/1 0:00:00

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:

Larry Cermak:Celsius可能尚有15億美元資產:6月14日消息,The Block研究副總裁Larry Cermak昨日發推稱:“為了透明度起見,我將公布我的數據庫,這里面有所有我認為屬于Celsius的錢包。目前,Celsius仍有大約15億美元資產。需要言明的是,鏈上標簽不是一門精確的科學。我可能會犯一些錯誤。這個列表可能不完整,我在追蹤它們的這些年里可能給其中一些貼上了錯誤的標簽。”[2022/6/14 4:25:23]

攻擊者首先從dydx中使用閃電貸借出約100000個ETH。攻擊者將大約57000個ETH存到CurvesETH池中。攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。攻擊者將大約4340個ETH存入bt.financeETH策略池中。攻擊者調用earn函數。攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。重復上述2-5步驟5次,并歸還閃電貸,完成獲利。?

Larry Cermak:Terra擺脫困境的唯一辦法是暫時放棄UST,轉向USDT/USDC并發展L1:5月12日消息,The Block研究副總裁Larry Cermak在推特上表示,LUNA低于0.05美元,實際上只是為UST持有者提供退出流動性——壞賬數量無窮無盡。即便如此,它也“只”賣0.05美元。流動性將很快以這樣的速度開始枯竭,Terra實際上無論如何都必須逆轉這一決定。

Cermak稱:“我認為擺脫這一困境的唯一辦法是暫時放棄UST,轉向USDT/USDC,并全力發展L1生態系統。然后,隨著L1的增長,承諾為抵押品提供資金或償還UST壞賬。如果這種情況沒有發生,雙方都可能歸零。[2022/5/12 3:10:34]

攻擊者單次攻擊進行的交易攻擊者進行了五次相同的攻擊安全建議

基于BSC的Arbix Finance協議被CertiK標記為Rug Pull:區塊鏈安全公司CertiK已將基于Binance Smart Chain的流動性挖礦協議Arbix Finance標記為“Rug Pull”(拉地毯)項目。根據CertiK的事件分析,Arbix Finance項目顯示了太多的危險信號。CertiK稱:“ARBX合約只有所有者功能的mint(),1000萬個ARBX代幣被鑄造到了8個地址”。CertiK還確認有450萬個ARBX被鑄造到一個地址,之后“450萬個鑄造的代幣被丟棄。”另一個危險信號是1000萬美元的用戶資金。這筆資金在存入后被定向到未經驗證的池中,黑客最終獲得了所有訪問權限,耗盡了全部1000萬美元的資產。(Coingape)[2022/1/6 8:27:48]

高收益必定伴隨著高風險。區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。

0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65"_src="https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65">https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20

Tags:ETHCERNANNCEEther TechMagic BalancerSingle FinanceRobo Inu Finance

屎幣
牛年福利到!集福卡,搶整點紅包雨,瓜分100,000U獎池!_HER

庫幣團隊祝所有用戶新春快樂,牛年大吉!庫幣邀請所有用戶做任務,集齊并分享牛年福卡,瓜分100,000U總獎池.

1900/1/1 0:00:00
狗狗幣要成下一個游戲驛站?創始人:我對暴漲無法理解_DOGE

就在美國散戶希望虛擬貨幣狗狗幣漲到1美元之時,狗狗幣聯合創始人馬庫斯發表公開信,對狗狗幣價格暴漲表示“無法理解”。馬庫斯透露,他早在2015年就賣掉了持有的所有狗狗幣,買了一輛二手本田思域.

1900/1/1 0:00:00
辰逸解幣:2021年2月10日午后行情分析及解套策略_以太坊

午間行情分析預測的話,我們先看早上六點辰逸發的文章,辰逸給的建議是大家以空為主,下午行情走勢趨于平穩適合做波段,而下午的話我們先看灰度的最新消息,灰度一如既往的堅持只買不賣的原則.

1900/1/1 0:00:00
解密初始質押的預估值和實際質押量,學會計算初始質押成本_PRO

對于Filecoin的質押機制,大家都不陌生。為了減輕礦工的負擔至最低來滿足對質押的多種需求,Filecoin有三種不同的質押機制:初始質押,區塊獎勵質押以及市場質押.

1900/1/1 0:00:00
Hermez:專注于向第三方聚合器提供快速轉賬和絕佳選擇_ETHE

尊敬的讀者,QDeFiRating和NOAH的ARK團隊準備給您介紹有關DeFi項目的最新消息.

1900/1/1 0:00:00
比特幣價格直逼50000美元,火幣分析師道出實情_比特幣

與之前分析的相同,這輪比特幣的暴漲與特斯拉總裁馬斯克密不可分,僅僅推特簡介的修改,比特幣就直線上漲18%.

1900/1/1 0:00:00
ads