買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BNB價格 > Info

ART:被盜3000萬美金 全面復盤BSC鏈上首次閃電貸攻擊_BlockchainSpace

Author:

Time:1900/1/1 0:00:00

在 DeFi 的世界里,借助于智能合約,個人創建金融產品的門檻被大幅降低。人們可以根據自己的需求,自由地設計自己的金融產品,并通過組合實現方便地交易。

目前,隨著 DeFi 協議的組合愈發豐富,涌現出大量“貨幣樂高”的協議,從以太坊生態中的初代去中心化交易所 Uniswap,到二代進化版的 Sushiswap,再到幣安智能鏈生態中的 PancakeSwap,但組合過程中的風險也逐漸凸顯出來。

5 月 2 日,DeFi 協議 Spartan Potocol 遭到黑客攻擊,PeckShield 「派盾」通過追蹤和分析發現,Spartan Potocol?遭到閃電貸攻擊,損失 3,000 萬美元。

周杰倫:持有的BAYC#3738被盜:4月1日消息,周杰倫在Instagram上發文稱,持有的BAYC#3738 NFT已被盜。據了解,該NFT在今年1月由黃立成(錢包地址標簽為MachiBigBrother)贈予。

據Opensea與Ethscan信息顯示,該 NFT 在3小時前從周杰倫地址轉出,并很快以 130 ETH、155 ETH的價格在LooksRare多次轉手??交易。[2022/4/1 14:31:14]

斯巴達協議 (Spartan Protocol)是一個資產流動性項目,旨在解決現有 AMM 協議以及合成資產所出現的各類問題。斯巴達協議的流動性池是此協議的核心,所有一切系統內的相關應用都離不開流動性池的支持。SpartanSwap 應用了 THORCHAIN 的 AMM 算法。此算法采用流動性敏感資費(Liquidity-sensitive fee)來解決流動性冷啟動以及滑點問題。

安全研究人員披露Ledger簽名安全漏洞 漏洞或導致用戶資金被盜:安全研究人員Monokh撰文披露加密貨幣錢包Ledger硬件錢包存在的安全漏洞。Monokh指出,該漏洞可能導致用戶資金被盜。Ledger會在除比特幣之外的應用程序上公開比特幣(主網)密鑰和簽名信息,會提供誤導性的交易確認請求。以比特幣和萊特幣應用程序為例,漏洞攻擊路徑為:1.打開萊特幣應用程序;2.獲取比特幣隔離見證地址;3.根據地址查看UTXOs;4.發起比特幣交易并發送給Ledger設備要求簽名;5.得到有效的已簽名比特幣交易信息。Ledger本應在上述第二、第四步驟中識別錯誤并對其進行阻止,但仍然提示用戶進行交易。所有固件版本和App版本均受到此漏洞影響。Monokh建議Ledger在實時應用程序目錄上禁用山寨幣(Altcoin)應用程序,直至發布修補程序。根據漏洞披露進程表,2019年1月份,Monokh最初于2019年1月份向Ledger披露與隱私相關的安全漏洞,隨后,Ledger更新了固件但未對應用程序進行更新,并表示在更新應用程序后將立即公開漏洞。2019年4月份,Monokh再次聯系Ledger要求更新應用程序,但未得到反饋。今年5月份,Monokh將該漏洞的根本原因在簽名功能方面,這可能會導致用戶資金被盜。此后,Ledger稱正在調查該漏洞。之后Monokh多次聯系Ledger并要求披露漏洞并對其進行修復,但未得到回應,Ledger也沒有修復或披露相關漏洞。[2020/8/5]

以下是攻擊過程:首先攻擊者從 PancakeSwap 中借出閃電貸 10,000 WBNB;

動態 | 2500枚Upbit被盜ETH流入三個新地址:Whale Alert監測數據顯示,北京時間今日9點左右起,Upbit交易所被盜資金再次出現異動。黑客分三次將500 ETH、1000.5 ETH、1000.5 ETH轉入三個新地址。轉入500 ETH的地址為:0x29aa7c37a626a8644bb2c589e4a8a71e33f51bb6;轉入1000.5 ETH(首次)的地址為:0xe07568ecb6d47fe17e6233b4b7a0f2056adc59aa;轉入1000.5 ETH(第二次)的地址為:0xfddb61d4886bd552f121bcc5873e822c7c20de3c。[2019/12/14]

第二步,攻擊者在出現漏洞的 Spartan 兌換池中,分五次將 WBNB 兌換成 SPARTAN,用 1,913.172376149853767216 WBNB 分別兌換了 621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA, 和 409,342.991760515634291439 SPARTA。此時攻擊者手撰 2,536,613.206101067206978364 SPARTA 以及 11,853.332738790033677468 WBNB, 攻擊者將這些 Tokens 注入流動池中提供流動性,鑄造出 933,350.959891510782264802 代幣 (SPT1-WBNB);

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

第三步,攻擊者運用同樣的手法,在出現漏洞的兌換池中分十次將 WBNB 兌換成 SPARTAN,用1,674.025829131122046314 WBNB 分別兌換了 336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA, 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA, 和205,545.395265586231012643 SPARTA ,總計 2,639,121.977427448690750716 SPARTA。

Coincheck被盜后 日本對是否加強數字貨幣監管產生分歧:據Cryptovest報道,日本當局面對Coincheck被盜事件陷入了恐慌和分歧。日本前信息科技部副部長Mineyuki Fukuda表示,不應干涉金融科技行業發展,因為一次黑客行為不代表制度問題;而日本金融廳(FSA)正向日本數字資產管理局(JADA)尋求技術建議,以避免類似事件發生。此前,Coincheck雖沒有獲得FSA的完全批準,但仍正常運作。[2018/2/13]

第四步,攻擊者將 21,632.147355962694186481 WBNB 和所有的 SPARTA,即上面三步中所獲的? 2,639,121.977427448690750716 SPARTA 轉入流動池中,來抬高資產價格。

第五步,燒毀從第二步所獲得的 933,350.959891510782264802 代幣 (SPT1-WBNB),提回流動性,由于流動池處于通脹狀態,共計燒毀 2,538,199.153113548855179986 SPARTA 和 20,694.059368262615067224 WBNB,值得注意的是,在第二步中,攻擊者僅兌換了 11,853.332738790033677468 WBNB,此時攻擊者獲利 9,000 WBNB;

第六步,攻擊者在第四步中注入 1,414,010.159908048805295494 pool token 為流動池提供流動性,隨即啟動燒毀機制獲取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻擊者調用了流動性份額函數 calcLiquidityShare() 查詢當前余額,進而操縱余額套利,正確的操作需使用 baseAmountPooled/tokenAmountPooled 狀態。

DeFi 系統的運行需要由智能合約進行保證,這就要求智能合約的代碼進行過縝密的審核。一旦智能合約中存在著任何漏洞,它就可能成為黑客攻擊的對象。

在傳統的條件下,黑客們攻擊金融系統時所憑借的主要是他們在計算機技術上的優勢,而在現有的 DeFi 生態下,由于各鏈、各應用之間的互通性還并不是那么好,因此跨鏈、跨應用之間的套利機率可能較大。這時,即使一個計算機本領不那么強的人,只要他有足夠的金融知識和足夠的市場嗅覺,就也可以成為黑客,對 DeFi 系統進行攻擊。

黑客通過區塊鏈上的閃電貸,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利,最初興起于以太坊,隨著幣安智能鏈等 CeFi + DeFi 生態上的資產愈發豐富,黑客也在隨時伺機待發。

PeckShield 「派盾」相關負責人表示:“攻擊手法仍換湯不換藥,只是從一條鏈轉到了另一條鏈,DeFi 協議開發者應在攻擊發生后,自查代碼。如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。”

Tags:SPASPARTAARTPARTBlockchainSpacesparta幣前景Starterpooletherparty幣前景

BNB價格
TET:晚間必讀5篇 | 比特幣的黃金時代_ETH

1.以太坊2.0信標鏈的“15ETH損失”小插曲4月25日,Prysmatic Labs發布了事件更新,稱這是一個極其罕見的邊緣案例,網絡從32302紀元開始.

1900/1/1 0:00:00
SBF:碳中和打擊礦業?外媒稱四川電價將上漲150%_數字人民幣千萬別開通后個人財富

中國新疆的煤礦事故造成當地嚴重斷電后,比特幣的全球算力在10天前下降。盡管最初的估計顯示全網算力下降了40%以上,但五天的平均統計數據顯示全網算力僅損失了約25%.

1900/1/1 0:00:00
certik:CertiK:控制了安全 也就控制了區塊鏈的未來_CERT

距離第一次聽到比特幣這個詞匯,已經過去了十年的時間。對區塊鏈了解的越深,疑問反而越發的多了。無數的人奮斗在去中心的道路上,也有無數的人跌倒.

1900/1/1 0:00:00
NET:牛市半途暴力洗盤 接著奏樂接著舞_CRY

比特幣在2021年4月終結了連續6個月的強勢上漲,錄得月線收陰,同時已經連續10周處于45000-60000美元一線劇烈震蕩,未能創下有效新高,引起市場對于行情見頂的恐慌,觸發市場短期大幅調整.

1900/1/1 0:00:00
區塊鏈:新基建區塊鏈峰會4.25專場圓滿結束_FILE

4月24—25日,由珠海市橫琴新區數鏈數字金融研究院指導,印比特主辦、金色財經和易礦聯合主辦的《2021新基建區塊鏈峰會》在成都盛大召開.

1900/1/1 0:00:00
數字貨幣:金色早報 | 本月加密貨幣交易所交易額已創下歷史新高_比特幣是什么樣子的圖片

頭條 ▌本月加密貨幣交易所交易額已創下歷史新高據The Block 4月25日消息,截至目前,本月加密貨幣交易所交易額約為1.3萬億美元,創歷史新高.

1900/1/1 0:00:00
ads