比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

幣安智能鏈上Belt Finance遭閃電貸攻擊 損失620萬美元資金

Author:

Block

Time:2021/5/30 22:55:58

據官方消息,幣安智能鏈(BSC)上的 Belt Finance 遭遇閃電貸攻擊,損失 620 萬美元。

攻擊者利用閃電貸,通過 8 筆交易從 Belt Finance 協議中獲得超過 620 萬美元資金,并已將大部分資金轉換成 anyETH 并提取到以太坊。

此前消息,AMM 協議 Belt Finance 遭到閃電貸攻擊。

幣安智能鏈DeFi項目AutoShark Finance被黑分析:據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。[2021/5/25 22:41:58]

CoinWind登陸幣安智能鏈BSC 14分鐘總鎖倉量突破1億美元:據Coinwind.com官方數據顯示,CoinWind上線幣安智能鏈BSC 14分鐘,TVL突破1億美元。[2021/4/12 20:11:17]

MDEX.COM即將支持幣安智能鏈BSC:據MDEX.COM官方消息稱,即將支持幣安智能鏈BSC。MDEX2.0版本將進行多鏈部署,支持多鏈資產進行自由轉賬和交易,為更多用戶帶來更好的交易體驗。[2021/3/9 18:29:29]

CME BTC期貨已完全回補今晨跳空高開形成“35451-35905美元”缺口

5月31日06:00,CME BTC期貨15分鐘周期跳空高開報35905美元,上一交易日最高報35451美元,形成一個454美元缺口,缺口范圍:35451-35905美元.

Block Chain:2021/5/31 22:57:54
24小時合約市場爆倉超2.65億美元 BTC合約爆倉1.01億美元

據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉2.65億美元,爆倉人數54088人.

Block Chain:2021/5/31 22:59:39
人工智能區塊鏈項目Fetch.ai:主網橋接將于6月1日10時開啟

人工智能區塊鏈項目Fetch.ai發推稱,主網橋接(Mainnet bridge)將于6月1日10時開啟,其容量將翻倍至1.2億枚FET.

Block Chain:2021/5/31 22:59:33
中幣(ZB)第二十二期投票上幣將于5月31日14:00正式開啟

據官方公告,第二十二期投票上幣將于2021年5月31日14:00 - 2021年6月2日14:00開啟為期2天的社區投票上幣.

Block Chain:2021/5/31 22:58:09
LTC跌破160美元關口 日內跌幅為3.48%

火幣全球站數據顯示,LTC短線下跌,跌破160美元關口,現報159.92美元,日內跌幅達到3.48%,行情波動較大,請做好風險控制.

Block Chain:2021/5/30 22:55:43
以太坊2.0質押地址余額超過520萬枚

據歐科云鏈OKLink數據,當前以太坊2.0存款合約地址已收到5200482.0 ETH,質押量超過520萬枚。距離以太坊合并不足6小時:9月15日消息,據歐科云鏈OKLink數據顯示,當前距離以太坊合并僅不足6小時...

Block Chain:2021/5/30 22:57:13
USDC Treasury在以太坊網絡增發2500萬枚USDC

Whale Alert數據顯示,北京時間5月31日17:14:57,USDC Treasury在以太坊網絡上增發2500萬枚USDC.

Block Chain:2021/5/31 22:59:19
IoTeX正式進入“滴滴投“第五周

據官方消息,IoTeX于4月28號正式啟動BurnDrop燒投 2.0,并啟動長達5周的“Airdrip滴滴投”預熱活動,持續5周空投生態XRC20通證.

Block Chain:2021/5/30 22:56:12
央行前官員盛松成:人民幣快速升值不可持續

中國人民銀行調查統計司原司長盛松成認為,當前人民幣過快升值有可能已經出現超調,未來看不可持續,也不符合國內外經濟金融形勢.

Block Chain:2021/5/30 22:56:28
BitKeep再次鄭重聲明:從未對社區進行任何形式的銷售活動并且官方暫未發行BKB

據官方消息,近期發現市面有冒充BitKeep官方在社區進行BKB銷售的行為,針對此現象,Bitkeep官方發布公告稱:從未對社區進行任何形式的銷售活動,官方暫未發行BKB ,市面上的BKB一律為假幣.

Block Chain:2021/5/31 22:59:31
ETH突破2600美元關口 日內漲幅為9.17%

火幣全球站數據顯示,ETH短線上漲,突破2600美元關口,現報2600.4美元,日內漲幅達到9.17%,行情波動較大,請做好風險控制.

Block Chain:2021/6/1 23:00:12
拜登預算案將加強加密貨幣資產經紀商的信息披露,以打擊離岸逃稅

拜登2022年預算提案包括幾項新的加密報告要求。5月28日公布的預算是拜登政府的第一份預算,其中包括兩項提議,要求財政部就金融機構必須向美國國稅局(IRS)或其他財政部下屬部門報告的信息類型提出額外要求.

Block Chain:2021/5/29 22:54:58
ads