欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

首发 | 闪电贷攻击频发 带你回顾BT.Finance遭受攻击事件始末

本文由Certik原创,授权金色财经首发。

2020年,闪电贷攻击频发,成为安全事故中的“新常态”。

2021年,对于黑客来说,闪电贷攻击看起来依旧是“盛宠不衰”。

北京时间2月9日,CertiK安全技术团队发现智能DeFi收益聚合器BT.Finance遭受黑客攻击。

BT.Finance已暂时停止了向Curve.fi存款,以防止再次被攻击。受攻击的策略包括ETH、USDC和USDT,其他策略不受影响。

ApeCoin在Snapshot发起了5项与DAO治理相关的提案:金色财经消息,ApeCoin在SnapShot发起了5项与DAO治理相关的提案,分别为ApeCoin DAO的治理草案、投票方案、首年预算、质押以及质押池奖励分配。APE代币持有者可以对提案进行投票,1枚APE代表1票,投票将于北京时间3月31日9:00截止。投票通过的提案将进入执行阶段,未通过的提案将有机会被重新提交。[2022/3/24 14:15:32]

BT.Finance表示,有用于保险和赔偿的管理资金,为了投资者和DeFi的良好发展,希望黑客能够将资金归还。

Elwood Technologies与彭博AIM签署战略合作协议:金色财经报道,总部位于伦敦的加密金融科技公司 Elwood Technologies 已与彭博的资产和管理投资经理 (AIM) 签署了一项战略合作协议。此次集成将使 Bloomberg 的 AIM 工具为客户提供 Ellwood 的加密交易平台提供的加密功能。彭博买方订单管理系统目前被15,000家机构客户使用,两家公司共同管理着900 家公司超过17万亿美元的资产。(decrypt)[2022/2/25 10:14:29]

此外,BT.Finance提款费用保护使这次攻击的损失减少了近14万美元。ICO Analytics 对此表示,受影响资金约为150万美元。

财富500强公司NCR Corporation将收购比特币ATM运营商LibertyX:金色财经报道,财富500强企业软件公司NCR已签署收购比特币ATM运营商LibertyX的最终协议。该交易预计将于今年晚些时候完成,但须符合惯例成交条件,包括监管部门的批准。LibertyX联合创始人兼首席执行官Chris Yim表示,这是比特币ATM运营商首次被任何公司收购,无论是上市公司还是私人公司。[2021/8/3 1:30:13]

CertiK安全技术团队立即展开分析,现将攻击流程细节分析如下:

攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。

攻击者将大约57000个ETH存到 Curve sETH池中。

攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。

攻击者将大约4340个ETH存入bt.finance ETH策略池中。

攻击者调用earn函数。

攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。

重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。 

攻击者单次攻击进行的交易

攻击者进行了五次相同的攻击

高收益必定伴随着高风险。

区块链的每一个应用版块几乎都包含了智能合约,而针对底层代码和设计模式的安全审计是保护项目的首要之事。

CertiK再次建议项目方注意规避风险,投资者在投资前认准项目是否具备完整的安全审查及后续的安全保障。

截止到2020年底,CertiK已经进行了超过369次的安全审计,审计了超过198,000行代码,并保护了价值超过100亿美元的加密资产。

参考链接

https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65

https://twitter.com/doug_storming/status/1358896348276391939?s=20 

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

币安app官网下载疯狂泡沫过后 资金会回归价值投资

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸! 本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议,据此投资,责任自负。

以太坊一文看懂2021年Synthetix路线图

现在让我们深入探讨一下我认为今年需要发生的事情。我将首先运行一个高层次的概述,然后在文章后面扩展Synthetix V3的许多组件。为了编制这个列表,我回顾了许多渠道的反馈和讨论,包括research.synthetix.io,Discord,Telegram,Slack,Twitter等。

[0:0ms0-0:531ms