专栏名称: 火星财经
火星财经系集新闻、资讯、数据等于一体的区块链产业信息服务平台。由资深互联网团队倾力打造,已完成来自IDG等投资机构的多轮融资。致力于为中国及全球用户提供快速、全面、深度的资讯及数据服务,推动区块链产业的迅猛发展。
目录
相关文章推荐
51好读  ›  专栏  ›  火星财经

Lendf.Me 2500万美元被盗!追踪黑客,揭秘资金最新流向

火星财经  · 公众号  ·  · 2020-04-20 20:37

正文

请到「今天看啥」查看全文



整个攻击事件开始阶段,攻击者的初始交易发送脚本存在问题,导致只有区块中的第一次攻击才能攻击成功,后面的交易全部抛出异常。

后面攻击者对攻击脚本做出了改动,一个区块只发送一笔攻击交易。首先分析这三笔成功的交易,可以看到攻击者的资金基本上呈现一个倍增的关系,攻击已经开始获利:


https://etherscan.io/tx/0xae7d664bdfcc54220df4f18d339005c6faf6e62c9ca79c56387bc0389274363b


https://etherscan.io/tx/0xa0e7c8e933be65854bee69df3816a07be37e108c43bbe7c7f2c3da01b79ad95e

https://etherscan.io/tx/0xf8ed32d4a4aad0b5bb150f7a0d6e95b5d264d6da6c167029a20c098a90ff39b4

到此时,攻击者已经完成对攻击过程的确认,之后的连续多个交易则是攻击者注册了多个代币地址用于代币兑换:


https://etherscan.io/tx/0xc906fc184c6fd453b01d3bc04612cf90e8d339edfe1611e25baa47eb6e9ec080

以0xc906fc184c6f交易为例,

0x06af07097c9eeb7fd685c692751d5c66db49c215是代币CHAI的合约地址,区块高度9899740~9899741基本上全部在注册代币。

之后攻击者继续发起攻击,可以看到,每次攻击后,攻击者持有的资金(imBTC)基本会翻一倍。


通过这样不断翻倍的过程,在交易0xced7ca81308时,基本已达到imBTC的最大存量。







请到「今天看啥」查看全文