CertiK: ライトニング ローン攻撃が頻繁に発生しており、BT.Finance への攻撃の最初と最後に戻ります。

CertiK
2021-02-10 05:48
本文约984字,阅读全文需要约4分钟
フラッシュ ローン攻撃は頻繁に発生しており、CertiK は BT.Finance への攻撃に戻ります。
攻撃者はまずフラッシュローンを利用してdydxから約100,000 ETHを借りました。 攻撃者は約 57,000 ETH を Curve sETH プールに入金しました。 攻撃者は Curve sETH プールから sETH を引き出しますが、大量の ETH が入金されたため sETH の価格は上昇し、この時点で攻撃者は約 35,000 sETH を引き出しています。 攻撃者は約 4340 ETH を bt.finance ETH ポリシー プールに入金しました。 攻撃者は獲得関数を呼び出します。 攻撃者は、ステップ 3 で引き出したすべての sETH を Curve sETH プールに預けて ETH を引き出し、最後に bt.finance ETH ポリシー プールの引き出し関数をトリガーして、プールに保管されているすべての ETH を引き出します。 上記2~5の手順を5回繰り返し、フラッシュローンを返却すれば利益完了です。
安全上のアドバイス
参考リンク
https://ethtx.info/mainnet/0xc71cea6fa00d11e98f6733ee8740f239cb37b11dec29e7cf85d7a4077977fa65
https://twitter.com/doug_storming/status/1358896348276391939?s=20
推荐文章