買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Coinw > Info

WDO:黑客四連擊,近期項目被攻擊事件分析_dogecoin幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月24日下午4時33分,CertiK審計團隊監測到Wiener?DOGE項目被惡意利用,造成了3萬美元的損失。攻擊者利用WDODGE的收費機制和交換池之間的不一致,發起了攻擊。

事件發生的根本原因是:通過緊縮的代幣合約造成發送方的LP對沒有被排除在轉賬費用之外。因此,攻擊者能夠將LP對中的通貨緊縮代幣耗盡,進而導致貨幣對價格失衡。

而隨后于同一天內接連發生了另外三起惡意利用:

下午6時20分,LastKilometer項目被閃電貸攻擊利用,造成了26495美元的損失;

FTX黑客攻擊事件主地址從其余攻擊地址收到21155枚ETH:11月15日消息,據派盾檢測數據顯示,FTX黑客攻擊事件主地址(0x59ab開頭地址,鏈上標記為FTX Accounts Drainer)分別從FTX Accounts Drainer2、FTX Accounts Drainer5、FTX Accounts Drainer6三個地址收到21,155枚ETH。截止目前,該0x59ab開頭主地址持有近18萬枚ETH,價值超2.2億美元,此外還持有4845.88萬枚DAI、1438.92萬枚PAXG等Token。

此前報道,11月12日,FTX在其Telegram社群發文稱:FTX被黑客攻擊,資產已被竊取。所有App被篡改為惡意軟件,請立即刪除。[2022/11/15 13:07:31]

晚上9時45分,Medamon項目被閃存貸攻擊利用,造成3159美元的損失;

動態 | 阿根廷一省份政府數據中心被勒索軟件攻擊,黑客要求支付比特幣:金色財經報道,阿根廷圣路易斯省政府遭到勒索軟件攻擊,該勒索軟件攻擊正在影響和加密其數據中心的文件。 實施攻擊的黑客要求支付比特幣才肯釋放被加密鎖定的文件。根據該省科學和技術部長Alicia Ba?uelos的解釋,攻擊始于11月25日,已經鎖定了7700 GB以上的政府信息,并幾乎影響了整個結構系統,包括服務器、基地數據和虛擬備份庫。[2019/12/5]

緊接著,PI-DAO項目被閃存貸攻擊利用,造成了6445美元的損失。

這一系列攻擊的攻擊者與攻擊方法,與同一天早些時候發生的WienerDOGE相同。

動態 | EOS、BET再次遭到黑客攻擊,被盜資金已被交易所鎖定:據 IMEOS 報道, EOSBET 電報消息稱 EOS BET 再次遭到黑客攻擊,資金被盜至 Bitfinex,目前已被交易所鎖定,從今日下午兩點開始, EOS、BET合約服務暫停。[2018/10/15]

攻擊步驟

①攻擊者通過閃電貸獲得了2900枚BNB。

②攻擊者將2900枚BNB換成了6,638,066,501,83枚WDOGE。

●LP的狀態:

??○WdogE:199,177,850,468

??○WBNB:2978

③將5,974,259,851,654枚WDOGE發送到LP,由于WDOGE比BNB多,所以LP現在處于不平衡狀態。

●LP的狀態:

??○?WDOGE:5,178,624,112,169

??○?WBNB:2978

④調用skim()函數,從LP中取回4,979,446,261,701枚WDOGE。由于攻擊者在調用skim()之前發送了大量的WDOGE,所以LP將支付大量的費用。這一操作清空了LP內的WDOGE的數量。

攻擊者還調用可sync()函數來更新LP內的儲備值。若干枚WDOGE和2978枚BNB的存在,造成了WDOGE的價格與WBNB相比異常昂貴。

⑤最后,攻擊者用剩下的WDOGE換回了2978枚BNB,償還了閃電貸,賺取了78枚BNB。

而其他幾個項目被攻擊的流程步驟也相似:

閃電貸取得WBNB,并用WBNB換取LP中的通縮代幣;

直接將通縮的代幣轉移到LP對上;

調用skim()函數,迫使LP對輸回通縮代幣;

由于轉讓費的存在,攻擊者會重復步驟2~3,將LP對中的通縮代幣耗盡;

通過LP對中的價格不平衡來獲取利潤。

漏洞分析

當用戶轉移一定數量的WDOGE時,除了費用,還有4%的代幣將被銷毀。

因此,如果LP發送100枚WDOGE,其余額將減少104枚WDOGE。

所以,LP應該被排除在費用和代幣銷毀之外。

寫在最后

如果同時對代幣和LP合約進行審計,這一風險因素就可以被發現。

然而,如果只有代幣合約被審計,那么交換機制將被視為一個外部依賴。

而這種情況在審計過程中將會指出第三方依賴風險。具體為:如果是代幣合約,CertiK審計專家將會與項目方討論,確認是否需要除去LP對的手續費;如果是LP對方的合約,CertiK審計專家會提出通縮幣的討論,并且提醒項目方可能存在的風險。

Tags:DOGDOGEWDOWDOGEdogecoin幣肌肉狗BABYDOGECASH價格wdo幣價格NEWDOGE

Coinw
COI:Hotcoin關於開放LUNA交易的公告_HOT

尊敬的用戶:Hotcoin將於(GMT8)2022年4月27日18:00開放LUNA/USDT交易業務,2022年4月28日18:00開放LUNA提幣業務,充值業務已開放.

1900/1/1 0:00:00
TPS:XT.COM關於隱藏ECOT交易及充提的公告_CHTT幣

尊敬的XT.COM用戶:因核實到ECOT鏈上轉賬出現多筆失敗情況,導致用戶提現無法正常到賬,為保障用戶資產權益不受威脅,XT.COM現已暫停ECOT充提及隱藏其交易業務.

1900/1/1 0:00:00
MAC:4.23比特幣以太坊底背離再現,多單被套別著急,謹慎追空_300

4月23日消息,比特幣核心客戶端BitcoinCore在GitHub上發布了v23.0:BitcoinCore23.0final源代碼.

1900/1/1 0:00:00
ETA:MBLZ ICO輪93%在24小時內售出宣布NFT合集將發布_metamask錢包一直不到賬

加密和NFT:MetaBlaze(MBLZ)ICO輪93%在24小時內售出,宣布NFT合集發布5月8日.

1900/1/1 0:00:00
OBI:12th PrimeEarn has been sold out; Join the flexible deposit to win up to 45% APY for the USDT of 13th release_Huobi BTC

DearValuedUsers,EveryTuesday11:00(UTC),HuobiGlobalwillhostthe"PrimeEarnHigh-YieldTuesday"deposite.

1900/1/1 0:00:00
LOCK:周彥靈:空頭預測點位均已到達 后市謹防莊家搗亂小心變盤!_INLOCK

周彥靈:空頭預測點位均已到達后市謹防莊家搗亂小心變盤!看過我早上5:30左右文章的人,現在應該都收獲頗豐吧?早間彥靈有明確講到今日行情以高位做空為主,目前結合盤面時間的走勢來看.

1900/1/1 0:00:00
ads