買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Filecoin > Info

ELE:隨意操縱數十「兆」代幣,Elephant Money攻擊事件分析_Savant AI

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月13日凌晨0點49分,CertiK審計團隊監測到ElephantMoney被攻擊,導致27,416.46枚BNB遭受損失。

下文CertiK安全團隊將從該項目攻擊操作及合約等方面為大家詳細解讀并分析。請大家注意識別風險,謹慎投資!

攻擊步驟

攻擊者利用了TRUNK代幣的贖回機制,通過操縱價格預言機以贖出更多的代幣,并從一個Treasury合約中竊取了ELEPHANT。該Treasury合約是一個未經驗證的合約。

許正宇:香港虛擬資產政策宣言和藍圖正逐步落實并取得成效:金色財經報道,香港政府今日舉行激發香港“興”的動能座談會,香港特首李家超出席并致辭,中聯辦主任鄭雁雄、財政司司長陳茂波出席,同場的香港財經事務及庫務局局長許正宇表示,過去一年分別就虛擬資產、家族辦公室發展等業務發表政策宣言及藍圖,各項舉措正逐步落實并取得成效。另據香港創新科技及工業局局長孫東表示,自去年推出搶企業、搶人才措施以來,已有大約25家企業,包括市值或估值百億元的科技企業已經或準備落戶香港,為數字經濟發展投下信心一票。(香港商業電臺)[2023/8/2 16:14:09]

①攻擊者部署了一個攻擊者合約,并使用閃電貸從多個pair池中借取了WBNB和BUSD。

Cardano的DEX交易量超1.2億美元,創歷史新高:5月27日消息,DefiLlama數據顯示,Cardano的DEX交易額已經超過1.2億美元,這一數字是四月份的兩倍,已創下歷史新高。[2023/5/27 9:45:13]

②大部分被借來的WBNB被換成了ELEPHANT,以提高ELEPHANT的價格。

③隨著ELEPPHANT價格的提高,攻擊者的合約觸發了ElephantMoney中一個未經驗證合約的鑄幣方法。

SushiSwap加入Kava 7.5億美元激勵計劃,將聯合推出1400萬美元流動性挖礦:據官方消息,SushiSwap宣布加入Kava 7.5億美元激勵計劃Kava Rise,正在Kava Network上部署一套全新的DeFi產品,為用戶提供快捷高效的高收益挖礦服務。

作為合作的一部分,Sushi和Kava Ignition Fund將在90天內聯合分配高達1400萬美元的流動性挖礦獎勵。獎勵將采用KAVA和SUSHI形式,平均分配。[2022/5/31 3:51:31]

借貸的BUSD被放置到該合約上,以鑄造TRUNK。

部分的BUSD被換成了ELEPHANT。由于ELEPHANT的價格在上一步中被提高了,所以換來的ELEPHANT的數量比預期的要少。

所有的代幣被發送到Treasury合約。

④攻擊者合約將ELEPHANT掉包成了WBNB,以降低ELEPHANT的價格。

⑤隨著ELEPHANT價格的降低,攻擊合約觸發了ElephantMoney未經驗證的合約的贖回。

在步驟③中鑄造的TRUNK代幣被燒毀。

大約6千萬單位的BUSD和64兆單位的ELEPHANT從Treasury合約中被提取出來,發送到攻擊者合約中。由于攻擊者對價格進行了操縱,提取的ELEPHANT的數量遠遠大于步驟③中存入的ELEPHANT的數量。

⑥攻擊者重復了這個過程,從Treasury合約中盜走了更多的ELEPHANT。⑦隨后攻擊者將盜竊代幣交易賣出,償還了閃電貸,并從攻擊者合約中提取了利潤。

未經驗證的合約(0xd520a3b)使用Uniswappair池作為價格預言機,因此預言機可被操縱。

目前總受竊資產約為7198萬元人民幣。詳情請復制鏈接至瀏覽器查看:https://twitter.com/PeckShieldAlert/status/1514145304253120515

該次事件可通過安全審計發現相關風險。

使用pair池作為價格預言機導致價格操縱攻擊是一個常見問題,因此安全審計可避免類似的風險。

在此,CertiK的安全專家建議:

盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性

Tags:ANTELEPHALEPSavant AIELEPHANT價格DIGIPHARMLEPA

Filecoin
TPS:BitVito關于系統升級完成的公告_htt幣被騙

親愛的用戶: BitVito已于2022年4月15日15:00完成了本次系統升級,同時恢復了DASH/USDT和XRP/USDT交易對的交易功能.

1900/1/1 0:00:00
Brand-New?Event:?Trade?VISION?to?Share?40,000 USDT?Prize?Pool!

Period:?13:00?(UTC)?on?Apr?14?-?13:00?(UTC)?on?Apr?21.

1900/1/1 0:00:00
IMM:從共識機制和橋安全出發,深入探討五大NFT平臺的安全性_TAB

原文來源:ImmutableX原文編譯:CaptainHiro對于任何軟件公司來說,安全是一個根本性的困難和不對稱的問題.

1900/1/1 0:00:00
HTT:XT.COM關於暫停CROGE提現的公告_COM

尊敬的XT.COM用戶:因CROGE錢包升級維護,XT.COM現已暫停CROGE提現業務。給您帶來的不便,請您諒解!XTZ突破4.9美元關口 日內漲幅為7.16%:火幣全球站數據顯示,XTZ短線.

1900/1/1 0:00:00
XTR:AAX將于香港K11購物藝術館推出其首個NFT快閃店_Allocate Dividend

2022年4月12日,致力服務所有人的AAX加密貨幣交易所今天宣布其首個NFT快閃店即將開幕,主題為“TheEarlyDaysofCrypto–Apes.Pixels.Gods”.

1900/1/1 0:00:00
SHO:Hopoo關于永續合約系統升級的公告_SHOP

親愛的Hopoo用戶: 為提升永續合約系統性能,我們計劃于2022年2月2日14:00開始進行永續合約部分幣種的系統升級。升級期間各幣種將陸續暫停交易,每個幣種持續15分鐘左右.

1900/1/1 0:00:00
ads