2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”。北京時間2月9日,CertiK安全技術團隊發現智能DeFi收益聚合器BT.Finance遭受黑客攻擊。BT.Finance已暫時停止了向Curve.fi存款,以防止再次被攻擊。受攻擊的策略包括ETH、USDC和USDT,其他策略不受影響。BT.Finance表示,有用于保險和賠償的管理資金,為了投資者和DeFi的良好發展,希望黑客能夠將資金歸還。此外,BT.Finance提款費用保護使這次攻擊的損失減少了近14萬美元。ICOAnalytics對此表示,受影響資金約為150萬美元。CertiK安全技術團隊立即展開分析,現將攻擊流程細節分析如下:攻擊者首先從dydx中使用閃電貸借出約100000個ETH。攻擊者將大約57000個ETH存到CurvesETH池中。攻擊者從CurvesETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。攻擊者將大約4340個ETH存入bt.financeETH策略池中。攻擊者調用earn函數。攻擊者將步驟3中取出的sETH全部存入CurvesETH池中并取出ETH,最后觸發bt.financeETH策略池的withdraw函數,取出全部存入該池中的ETH。重復上述2-5步驟5次,并歸還閃電貸,完成獲利。
Espresso Sequencer測試網版本Doppio已對公眾開放:8月5日消息,Espresso Sequencer測試網版本Doppio已對公眾開放,本次公開發布主要包括兩方面內容:將Espresso Sequencer demo版本與Polygon zkEVM的分支公開發布,用戶可以向在去中心化的Espresso Sequencer上運行的Polygon zkEVM分支提交交易。;發布Doppio測試網的基準測試結果。[2023/8/5 16:20:10]
派盾:一巨鯨將3590.5枚ETH兌換為3301.8枚wstETH并存入Balancer:金色財經報道,據派盾監測數據顯示,0x0d1c開頭巨鯨地址將3590.5枚ETH兌換為3301.8枚wstETH(約合450萬美元)并存入Balancer。[2022/12/7 21:28:56]
攻擊者單次攻擊進行的交易
現場 | Certik CEO Ronghui Gu:形式驗證方法是實現計算機系統安全和隱私的可靠的方法:金色財經現場報道,NEO DevCon 2019開發者大會今日在西雅圖舉行,Certik CEO Ronghui Gu 做了以“建設可信的區塊鏈生態”主題演講。Ronghui Gu 表示,區塊鏈目前是十分脆弱的,有許多執行上的漏洞。攻擊區塊鏈的受益也是巨大的,據統計截止到2017年已經有6.3億美元的區塊鏈資產被黑客盜取。智能合約對黑客開源,一旦執行很難去修改, 我們應該去避免區塊鏈編程上的漏洞。程序的測試可以用于展示漏洞存在,但是它不能夠去顯示漏洞不存在。而形式驗證的方法是目前唯一可靠的方法去實現計算機系統的安全和隱私,形式驗證在數學上證明代碼滿足規范。[2019/2/17]
攻擊者進行了五次相同的攻擊安全建議
高收益必定伴隨著高風險。區塊鏈的每一個應用版塊幾乎都包含了智能合約,而針對底層代碼和設計模式的安全審計是保護項目的首要之事。CertiK再次建議項目方注意規避風險,投資者在投資前認準項目是否具備完整的安全審查及后續的安全保障。截止到2020年底,CertiK已經進行了超過369次的安全審計,審計了超過198,000行代碼,并保護了價值超過100億美元的加密資產。參考鏈接
https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65https://twitter.com/doug_storming/status/1358896348276391939?s=20
DappRader:頭部NFT收藏品中Avastars的巨鯨中心化指數最高:8月12日消息,據DappRader對四個頭部NFT收藏品的分析數據顯示.
1900/1/1 0:00:00編者按:本文來自金色財經,Odaily星球日報經授權轉載。最近一份由彭博社發布的報告指出,“2%的賬戶控制了95%的BTC”.
1900/1/1 0:00:00波卡波卡的第14號公投,建議強制阻止向一個賬戶轉賬DOT,又一次被社區投了反對的票。https://polkadot.polkassembly.io/referendum/14將Polkadot.
1900/1/1 0:00:00編者按:本文來自不確定思維,作者:俠客張,星球日報經授權發布。合成資產這個賽道未來有非常大的想象空間,一切可追蹤價格的交易品都可以通過這個方式發行和交易,比如股票、ETF、房產等等.
1900/1/1 0:00:00如果你不滿足于DODOVendingMachine,想要以下幾個特性:能不能支持單邊充提;能不能隨時改變價格曲線;能不能讓價格從零到無窮大分布.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:王佳健,星球日報經授權發布。一句話,市場似乎已經到了“閉眼梭哈也致富”的階段.
1900/1/1 0:00:00