買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 瑞波幣 > Info

BNB:創宇區塊鏈:bDollar項目遭受攻擊,價格如何能成為一把利器?_WBNB價格

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年4月30日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

基礎信息

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

ETH 2.0總質押數達到2569.04萬:金色財經報道,數據顯示,ETH 2.0總質押數已達到2569.04萬,為25690353個,按當前市場價格,價值約485.95億美元。此外,目前ETH 2.0質押總地址數已超84.98萬,為849830個。[2023/7/14 10:53:42]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

數據:3月16日以太坊驗證者自愿退出達183人,創合并以來第二高記錄:3月18日消息,據Glassnode數據顯示,以太坊驗證者自愿退出數量在3月16日達到183人,創下自合并以來的第二高記錄,自愿退出是指驗證者選擇停止參與共識并離開驗證者池隊列,他們將不再提議或證明區塊,而且在上海升級后也無法提取此前質押的ETH。(cryptoslate)[2023/3/18 13:12:04]

漏洞分析

漏洞關鍵在于CommunityFund合約中的claimAndReinvestFromPancakePool方法在使用Cake代幣進行代幣轉換時,會對換取的WBNB數量進行判斷并且會自動把換取的WBNB的一半換為BDO代幣;而之后合約會自動使用合約中的WBNB為池子添加流動性,若此時BDO代幣的價值被惡意抬高,這將導致項目方使用更多的WBNB來為池子添加流動性。

Bored Ape Yacht Club系列NFT地板價跌至75 ETH:金色財經消息,據NFTGo.io數據顯示,Bored Ape Yacht Club系列NFT地板價跌至75 ETH,總市值為16.2億美元,在NFT項目中排名第二。其24小時交易額為202萬美元,持有地址數6422。[2022/6/16 4:32:31]

而最為關鍵的是,攻擊者實施攻擊前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中換取了大量BDO代幣導致BDO價格被抬高。

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比BSC鏈上普通交易Gas費高很多,BSC鏈上普通交易默認Gas費為5Gwei,而該筆交易竟高達2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

攻擊流程

1、攻擊者使用閃電貸貸款670枚WBNB;

2、之后攻擊者將WBNB在各個池子中換取大量BDO代幣;

3、隨后攻擊者再次使用閃電貸貸款30516枚Cake代幣;

4、將貸款的Cake代幣進行swap,換取400WBNB,其中200枚被協議自動換取為BDO代幣;

5、攻擊者將WBNB換取Cake代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的3,228,234枚BDO代幣換取3020枚WBNB,還款閃電貸671枚,成功套利2381枚WBNB價值約73萬美元。

總結

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:BDOWBNBBNBCAKEBDOGEWBNB價格BNBHunterPlumCake Finance

瑞波幣
MPC:SIG領投元宇宙平臺StarryNift將于5月22日開啟3D世界_SIG

5月21日消息,元宇宙平臺StarryNift將于5月22日正式開放3D元宇宙StarryVerse,并空投3D空間的白名單,StarryNift目前已上線星際飛船游戲、官方交易市場等功能.

1900/1/1 0:00:00
比特幣:熊市幾乎結束,比特幣(BTC)處于買入區間_PLAN

比特幣在熊市下搖搖欲墜。加密市場仍面臨壓力,而比特幣價格繼續跌破關鍵的30,000美元水平。然而,股票到流量(S2F)模型的創建者PlanB聲稱熊市幾乎結束了.

1900/1/1 0:00:00
COM:XT.COM關於恢復REI充提的公告_https://etherscan.io

尊敬的XT.COM用戶:REI錢包升級維護已完成,XT.COM現已恢復REI充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年5月23日Waves創.

1900/1/1 0:00:00
Hutt Capital: 2022年區塊鏈VC版圖概覽

原文作者:HuttCapital原文編譯:GaryMa?吳說區塊鏈吳說區塊鏈獲作者授權發布 介紹 HuttCapital很高興發布我們的第四次區塊鏈風險投資版圖年度回顧.

1900/1/1 0:00:00
DEF:Terra 事件后你應該知道的關于 DeFi 崩潰的事情_99DEFI

拉低加密貨幣和NFT的熊市目前正朝著下一個目標前進。似乎DeFi細分市場是下一個大圖殺。自4月初以來,DeFi的鎖定總價值急劇下降,重大事件在Web3領域造成了嚴重破壞.

1900/1/1 0:00:00
MET:Meta全球事務總裁:我們為何需要元宇宙?_metamask官方網站

原文作者:NickClegg,Meta全球事務總裁、英國前副首相、自由民主黨領袖 原文翻譯:Tia 去年十月,Facebook重命名為Meta,將數年來硅谷聰明人為之興奮的概念:元宇宙.

1900/1/1 0:00:00
ads