本文由Certik原創,授權金色財經首發。
2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。
2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。
北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。
BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。
首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。
據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]
BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。
首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。
從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。
此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]
此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICO Analytics 對此表示,受影響資金約為150萬美元。
IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]
CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:
攻擊者首先從 dydx 中使用閃電貸借出約100000個ETH。
攻擊者將大約57000個ETH存到 Curve sETH池中。
攻擊者從 Curve sETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。
攻擊者將大約4340個ETH存入bt.finance ETH策略池中。
攻擊者調用earn函數。
攻擊者將步驟3中取出的sETH全部存入Curve sETH池中并取出ETH,最后觸發 bt.finance ETH策略池的withdraw函數,取出全部存入該池中的ETH。
重復上述 2-5 步驟 5 次,并歸還閃電貸,完成獲利。?
攻擊者單次攻擊進行的交易
攻擊者進行了五次相同的攻擊
高收益必定伴隨著高風險。
區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。
CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。
截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。
參考鏈接
https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20?
Tags:ETHSETHFILSETBAETH價格LSETH價格NFIL價格New Paradigm Assets Solution
你是否曾偷偷打開過別人的錢包地址查看其持有的加密資產或交易記錄呢?根據我們的研究結果,你這樣做的可能性約為 90%,即十分之九的被訪者曾窺視過他人的錢包地址.
1900/1/1 0:00:00DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.
1900/1/1 0:00:00頭條 ▌埃隆·馬斯克:一枚代幣(BTC)統治一切特斯拉汽車埃隆·馬斯克(Elon Musk)發推稱:Frodo是弱者,都以為他會失敗,最重要的是他自己.
1900/1/1 0:00:00昨天,微策略(MicroStrategy)官網有報道稱,該公司將通過私募向合格機構買家出售2027年到期的9億美元可轉換優先債券。此次拍賣的收益約為8.79億美元.
1900/1/1 0:00:00導第一個以太坊2.0硬分叉旨在于引入更深層次的改變之前進行一個常規測試。以太坊聯合創始人Vitalik Buterin周一發布了新的以太坊2.0信標鏈的第一個硬分叉計劃,暫時命名為HF1.
1900/1/1 0:00:00萊特幣MimbleWimble隱私協議代碼將進行測試,灰度創始人、DCG創始人BarrySilbert明牌喊單隱私幣,越來越多的隱私項目/協議上線.
1900/1/1 0:00:00