買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BUR:BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?_BURNS價格

Author:

Time:1900/1/1 0:00:00

2021 年 BSC 鏈的推行將去中心化金融(DeFi)推向另一個熱潮,DeFi 協議的總鎖倉值一度沖擊 1,300 億美元,整個幣圈為之瘋狂,各式 DeFi 協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi 協議的鎖倉量開始呈現下降的趨勢。

早期,BSC 提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批 DeFi 協議遷移到新鏈上來,同時,也吸引了一批將自己定位為 Uniswap 挑戰者的 AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5 月 28 日, BSC 鏈上首個自主治理 AMM BurgerSwap 和 DEX 協議 JulSwap 接連遭到閃電貸攻擊。值得注意的是,BurgerSwap 和 JulSwap 的代碼都是 Fork Uniswap 的,但似乎它們并沒有完全理解 Uniswap 背后的邏輯。

元宇宙公司Infinite Reality擬通過與Newbury合并的SPAC方式上市:12月10日消息,匿名知情人士透露元宇宙公司InfiniteReality擬通過與Newbury Street Acquisition Corp.合并的SPAC方式上市,目前雙方交易談判已經進入最后階段,最早可能將于下周宣布,目前InfiniteReality和Newbury的公司代表據拒絕對此事發表置評。

此前報道,InfiniteReality今年四月以4.7億美元的全股票交易收購電子競技和娛樂集團ReKTGlobal,當時披露計劃與Universal Security Instruments合并上市,但目前來看情況可能已發生變化。(彭博社)[2022/12/10 21:36:10]

如果沒有完全理解 Uniswap 背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap 損失 700 萬美元,$JULB 短時下跌逾 95% 以上。

LiNEAR Protocol與非托管流動性池平臺Burrow達成合作:據官方消息,基于NEAR的流動質押解決方案LiNEAR Protocol宣布與基于NEAR的非托管流動性池平臺Burrow達成合作,使用戶能夠存入LiNEAR作為抵押品,并進行抵押借款以賺取利息或釋放流動性。[2022/5/27 3:46:02]

PeckShield「派盾」安全人員快速定位到 BurgerSwap 遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用 _update()函數,先兌換了 45,453 BURGER。

BSC鏈上自動做市商BurgerSwap遭閃電貸攻擊:5月28日消息,PeckShield派盾預警顯示,BSC鏈上自動做市商BurgerSwap疑似遭遇閃電貸攻擊,被盜超過432,874個Burger,約330萬美元,目前攻擊者已通過1inch獲利變現,目前仍有20萬枚Burger。有一名為EdisonOh投資者表示,其在投資了100萬美元并質押了xBURGER池,目前流動性從100萬美元下降到只有1萬美元,損失了97%。[2021/5/28 22:51:18]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 閃電貸;

第二步,在 BurgerSwap 中,調用函數 DemaxPlatform.swapExactTokensForTokens() 將? 6,029 WBNB 兌換為 92,677 BURGER;

第三步,在 BurgerSwap 平臺創造假幣 BURGER-Fake LP,并增發 100 枚假幣和 45,316.6 BURGER;

第四步,將 100 枚假幣兌換為 45,316.6 WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將 45,453 BURGER 兌換為 4,478.6 WBNB;

攻擊者從上述兩步中,共計獲得 8,800 WBNB。接著,攻擊者將 493 WBNB 在 BurgerSwap 中兌換為 108,700 BURGER,并返還閃電貸完成攻擊。

“優秀者模仿 , 偉大者剽竊。”

對于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的協議來說,談及超越 Uniswap 還為時過早。

DeFi 領域是區塊鏈領域中發展的重要一環,但是目前處于 DeFi 協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的 DeFi 協議才能存活下來。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attacker is watching you!

Tags:BURSWAPGERBURGERBURNS價格XcelSwapDogereversedBurgers Network

芝麻開門交易所下載
BTC:江卓爾:我們正處于一輪非典型性牛市中_馬斯克幣種

從2011年開始,比特幣的牛熊都是非常標準的形態,包括: a、牛熊涇渭分明,持續時間長,漲的時候一直連續漲(但中間會有40%級別的短崩盤),跌的時候一直跌.

1900/1/1 0:00:00
SAFE:Gnosis Safe:支持所有兼容 EVM 的網絡_gno幣最新價格

本文概述了我們將如何打造多鏈以太坊生態,包括我們對以太坊的愿景和 Gnosis Safe 將在其中發揮的作用。我們計劃讓所有兼容 EVM 的相關網絡都能使用 Gnosis Safe.

1900/1/1 0:00:00
UNI:一周必讀10篇 | 對比:各國央行眼中的加密貨幣_比特幣

1.對比:各國央行眼中的加密貨幣“暴漲暴跌”是比特幣等加密貨幣的自帶屬性。過去,加密貨幣只是一小撮人的游戲,如今,華爾街機構頻頻入場,加密貨幣市場格外躁動.

1900/1/1 0:00:00
DAO:可選用的DAOs投票機制匯總_bitstamp行情

本文通過與DAO創建者和構建者的對話,探討DAO使用的不同投票機制。一、基于代幣的法定人數投票法定人數投票要求有一定的投票者門檻(投票閾值),以使提案獲得通過(例如:60%的法定人數,這意味著需.

1900/1/1 0:00:00
人工智能:打擊挖礦的重壓之下 會帶來什么影響 礦企出路幾何?_加密貨幣交易app

內蒙新疆 內蒙和新疆都屬于資源豐富型省份,內蒙有大量的煤炭資源,新疆的煤炭和天然氣資源也不少,以前這些資源運輸到發達沿海地區的成本其實并不低.

1900/1/1 0:00:00
區塊鏈:金色觀察丨一文讀懂什么是完全圖靈完備協議_ARE

金色財經 區塊鏈6月1日訊? 目前,存在于公共區塊鏈中的75%的市值無法以可靠的方式在智能合約中使用,這對整個行業的構建是至關重要的.

1900/1/1 0:00:00
ads