2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。
2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。
北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。
BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。
BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。
Earning.Farm遭受閃電貸攻擊,黑客獲利268 ETH:10月15日消息,據Supremacy安全團隊監測,Earning.Farm的EFLeverVault合約遭到兩次閃電貸攻擊,第一筆攻擊被MEV bot截獲,造成合約損失480 ETH;第二筆黑客完成攻擊,黑客獲利268 ETH。
經過分析,漏洞是由合約的閃電貸回調函數未驗證閃電貸發起者產生,攻擊者可自行觸發合約的閃電貸回調邏輯:償還合約內的Aave stETH債務并提現,然后將stETH兌換為ETH。隨后攻擊者可調用withdraw函數提現所有合約內的ETH余額。[2022/10/15 14:28:46]
此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。
CertiK:pandorachainDAO項目遭受閃電貸攻擊:金色財經報道,據CertiK安全團隊監測,北京時間2022年6月22日19:52:57,pandorachainDAO項目遭受閃電貸攻擊,導致了價值約12.8萬美元的資產損失。[2022/6/23 1:25:12]
CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:
攻擊者首先從dydx中使用閃電貸借出約100000個ETH。
攻擊者將大約57000個ETH存到CurvesETH池中。
PeckShield:Polygon鏈上的Aperocket.finance遭閃電貸攻擊:據PeckShield派盾預警顯示,Polygon鏈上的Aperocket.finance遭閃電貸攻擊,請用戶注意風控。[2021/7/14 0:51:47]
攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。
攻擊者將大約4340個ETH存入bt.financeETH策略池中。
攻擊者調用earn函數。
攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。
重復上述2-5步驟5次,并歸還閃電貸,完成獲利。
攻擊者單次攻擊進行的交易
攻擊者進行了五次相同的攻擊
安全建議
高收益必定伴隨著高風險。
區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。
CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。
截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。
參考鏈接
0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
Tags:ETHFINAFINNANethnology和ethnographyFlurry FinanceJFIN幣Cairo Finance
2021年1月8日,比特幣突破歷史新高達到41940美元,與2020年3月份比特幣年內最低點4944美元相比,漲幅超9倍.
1900/1/1 0:00:00作者:irishash RosenbergResearch的首席經濟學家和策略師DavidRosenberg透露,隨著主流投資者將資金從貴金屬轉移到領先的加密資產上.
1900/1/1 0:00:00本文來源:新浪財經 特斯拉為比特幣掀起了新的購買熱,人們押注更多公司也將很快追隨億萬富翁伊隆·馬斯克的步伐.
1900/1/1 0:00:00原文:Bankless 在NFT生態系統中,這是令人頭懵的一周。好像一下子發生了一百萬件令人興奮的事情,對,就是這種感覺!在可預見的未來,我們可以會看到這樣的發展步伐,因為興趣正在涌入所有圍繞N.
1900/1/1 0:00:00這是一個關于「中國車貸第一股」瀕臨退市,實控人曾被「紅通」,然后嘗試自救回歸,但逃不開外界重重質疑的故事.
1900/1/1 0:00:00據OKEx的數據顯示,當前BTC/USDT現貨報價為37050美元,當日漲幅為1.31%。上漲了兩天的行情迎來了終于休息,昨天下午沖擊至38700美元附近時又快速回調,這次的回調幅度比前兩天白天.
1900/1/1 0:00:00