CertiK:闪电贷攻击频发,带你回顾BT.Finance遭受攻击事件始末

CertiK
2021-02-10 05:48
本文约984字,阅读全文需要约4分钟
闪电贷攻击频发,CertiK带你回顾BT.Finance遭受攻击事件。
攻击者首先从 dydx 中使用闪电贷借出约100000个ETH。 攻击者将大约57000个ETH存到 Curve sETH池中。 攻击者从 Curve sETH池中取出sETH,由于存入了大量的ETH,导致sETH的价格上升,此时攻击者取出了约35000个sETH。 攻击者将大约4340个ETH存入bt.finance ETH策略池中。 攻击者调用earn函数。 攻击者将步骤3中取出的sETH全部存入Curve sETH池中并取出ETH,最后触发 bt.finance ETH策略池的withdraw函数,取出全部存入该池中的ETH。 重复上述 2-5 步骤 5 次,并归还闪电贷,完成获利。
安全建议
参考链接
https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
推荐文章
Circle IPO:稳定币与链上金融的“ChatGPT”时刻
所有未注册加密公司必须撤出新加坡,月底前!无过渡期!
Plume主网正式上线,开启现实资产上链新时代
06-05 15:00