比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

DeFi項目PancakeBunny事件黑客已將大部分獲利資金兌換成近4600萬DAI

Author:

Block

Time:2021/5/21 22:28:30

自北京時間5月20日10時55分開始,PancakeBunny事件的黑客獲利地址(0x158C24...2C612f)通過PancakeSwap將獲利資金114,631BNB和697,245BUNNY兌換為ETH,再以跨鏈的方式轉移到ETH地址1(0xa0ACC6...d7E187)和ETH地址2(0x158C24...2C612f)。今日慢霧MistTrack監測到地址1給地址2轉入16,500ETH,地址2再通過Sushiswap等兌換平臺將ETH兌換成DAI轉回到地址1。目前地址1余額480ETH、近4600萬DAI;地址2暫無余額。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。

香港警務處推出新的元宇宙平臺Cyber??Defender:金色財經報道,根據5月27日的一份聲明,香港警務處網絡安全及科技罪案調查科 (CSTCB) 推出了一個旨在讓市民迎接數字時代挑戰做好準備的元宇宙平臺Cyber??Defender。CSTCB 總督察葉卓裕先生表示,網絡空間中的所有犯罪也可能發生在元宇宙中,例如投資欺詐、未經授權訪問系統、盜竊和性犯罪,權力下放可能會增加資產被盜的風險。Web3 中虛擬資產的去中心化性質可能增加網絡犯罪分子將終端設備、虛擬資產錢包和智能合約作為目標的可能性。[2023/5/28 9:46:58]

幣安智能鏈DeFi項目AutoShark Finance被黑分析:據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。[2021/5/25 22:41:58]

觀點:DeFi 的預言機問題或許無解:LongHash今日發布分析文章表示,憑借能夠消除對可信第三方需求的智能合約,去中心化金融(DeFi)本質上是一項旨在取代金融遺留系統的絕大多數功能(即使不是全部)的運動。然而,按目前的情況來看,DeFi并沒有完全實現這個目標。這是因為最值得關注的智能合約類型依舊需要使用以預言機形式存在的可信第三方。

文章指出,盡管 DeFi領域的開發者和研究員一直在努力解決預言機問題,但我們并不知道他們是否能夠找到一個有效的解決方案。如果預言機不能抵抗政府審查和腐敗,那么DeFi的許多核心賣點都會煙消云散。(LongHash)[2020/4/28]

借貸平臺Liquity昨日共有超300個Troves被清算

借貸平臺Liquity表示,昨日ETH價格短時3400美元下降至1800美元左右,平臺開始有1054個Troves,后面僅剩677個Troves,超過300個Troves被清算.

Block Chain:2021/5/20 22:23:59
美聯儲主席鮑威爾:美聯儲將在國際央行數字貨幣(CBDC)標準中發揮關鍵作用

美聯儲主席鮑威爾:美聯儲將在國際央行數字貨幣(CBDC)標準中發揮關鍵作用。 作為美國的中央銀行,美聯儲的職責是促進貨幣和金融穩定,以及支付系統的安全和效率.

Block Chain:2021/5/21 22:27:25
BTC突破40000美元關口 日內漲幅為7.34%

火幣全球站數據顯示,BTC短線上漲,突破40000美元關口,現報40004.64美元,日內漲幅達到7.34%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:25:01
數據:昨日BTC和ETH期貨持倉均減少約三成,波動率創3月以來新高

Skew數據顯示,5月19日,比特幣期貨未平倉頭寸減少近30%至122億美元,成交量達到2350億美元,以太坊期貨未平倉頭寸減少超33%至63億美元,單日成交量達到1400億美元.

Block Chain:2021/5/20 22:24:13
開源證券趙偉團隊:比特幣目前并不具備避險屬性

據21世紀經濟報道,開源證券趙偉團隊開宗明義表示,比特幣暫時還無法取代黃金,成為避險之王。趙偉團隊表示,比特幣目前并不具備避險屬性,價格走勢與主流央行政策寬松力度密切相關.

Block Chain:2021/5/21 22:27:44
比特幣站上41000美元/枚,漲幅擴大至11%

行情顯示,比特幣站上41000美元/枚,漲幅擴大至11%.

Block Chain:2021/5/20 22:25:16
ETC突破70美元關口 日內漲幅為2.76%

火幣全球站數據顯示,ETC短線上漲,突破70美元關口,現報70.0416美元,日內漲幅達到2.76%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:25:12
Cash APP狀態頁顯示比特幣交易出現延遲

Square公司開發的移動支付服務Cash APP狀態頁顯示比特幣交易出現延遲.

Block Chain:2021/5/20 22:22:56
加拿大央行行長麥克勒姆:利率非常低,因此利率上升的可能性更大

加拿大央行行長麥克勒姆:利率非常低,因此利率上升的可能性更大。 整體經濟需要我們的幫助,一些行業的疲軟給通脹帶來了下行壓力.

Block Chain:2021/5/21 22:27:11
現貨黃金短線走高逾5美元,現報1874.06美元/盎司

行情顯示,現貨黃金短線走高逾5美元,現報1874.06美元/盎司。現貨黃金站上1820美元/盎司,創11月24日以來新高:行情顯示,現貨黃金站上1820美元/盎司,創11月24日以來新高.

Block Chain:2021/5/20 22:26:57
Samuel Poh擔任KoHo Chain全球戰略顧問

據KoHo Chain官方宣布,Samuel Poh先生已加入KoHo Chain強大的顧問團隊,成為全球戰略顧問。 Samuel Poh將幫助KoHo Chain建立一個穩固的合規基礎,加速KoHo Chain全球...

Block Chain:2021/5/21 22:29:23
USDT 24小時資金凈流入9.17億元人民幣

金色財經監測數據顯示,加密貨幣市場24小時資金凈流入排名前三分別為USDT 24小時資金凈流出4.06億元人民幣:金色財經監測數據顯示.

Block Chain:2021/5/20 22:22:39
ads