買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Ethereum > Info

BEA:bEarn Fi 黑客攻擊始末:代碼現“小”問題輕松得手1100 萬美元_busd幣怎么樣

Author:

Time:1900/1/1 0:00:00

北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。

PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。

值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。

在Moonbeam上部署Uniswap V3的鏈上投票已通過:5月17日消息,在 Moonbeam 上部署 Uniswap V3 的鏈上投票幾乎以全票通過。關于在 Moonbeam 上部署 Uniswap V3 的討論在 2022 年已開始,彼時提案選擇 Nomad 作為指定的跨鏈消息傳遞解決方案,后因 Nomad 遭到攻擊使得該提案被迫暫停。未來在 Uniswap V3 部署至 Moonbeam 后,Moonbeam 基金會將提供流動性激勵。[2023/5/17 15:09:11]

攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;

周杰倫加持的NFT項目“幻象熊”PhantaBear交易額被“隱形人”Invisible Friends超越:金色財經報道,據最新數據顯示,周杰倫加持的NFT項目“幻象熊” PhantaBear 交易額已被“隱形人”Invisible Friends超越。本文撰寫時,PhantaBear 交易額為104,000,107美元,交易量16,415 筆,“隱形人”Invisible Friends交易額為 104,988,396 美元,交易量9,205筆。目前“隱形人”NFT系列中交易額最高的分別為:Invisible Friends#1125(200 ETH)、Invisible Friends#1001(110 WETH)、Invisible Friends#4672(110 ETH)、Invisible Friends#2165(110 WETH),此前NBA 球星凱里·歐文曾在社交媒體上曬出 Invisible Friends #4818。[2022/4/8 14:13:33]

接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;

動態 | B2C2前董事總經理Kevin Beardsley加入Kraken Futures:B2C2前董事總經理Kevin Beardsley最近加入了Kraken Futures,即加密貨幣交易所Kraken的衍生品交易平臺。Beardsley將領導著該部門的業務發展工作,旨在加強這家總部位于舊金山的交易所在英國的業務。(The Block)[2019/7/25]

合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;

當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。

值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。

攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。

bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?

事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。

安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。

Tags:BUSDUSDBEABEARABUSDbusd幣怎么樣XAUTBEAR價格Bearium

Ethereum
區塊鏈:BSN在全球的影響力—《華爾街日報》報道中國試圖塑造區塊鏈領域格局_flokiceo幣總量

所有引用來自華爾街日報中文版文章《中國試圖塑造區塊鏈領域格局》,評論僅代表作者個人觀點。2021年5月12日11:35,《華爾街日報》對區塊鏈服務網絡BSN項目進行了深度報道,基于區塊鏈巨大的國.

1900/1/1 0:00:00
GEN:共話數字經濟發展|維基鏈受邀出席第三屆信息通信產業高峰論壇_區塊鏈域名開發

第三屆信息通信產業高峰論壇會場5月14日,由深圳市通信管理局主辦、深圳市通信與互聯網協會承辦的第三屆信息通信產業高峰論壇在深圳舉行.

1900/1/1 0:00:00
DASH:5月18日馬斯克言論造成狗狗幣、比特幣大幅波動  _ETHU價格

5月18日動態一覽:Kusama、Coinbase、索尼1.波卡創始人:添加Kusama金絲雀平行鏈的提案已通過;2.美國眾議員再次提出《分叉資產安全港法》;3.Coinbase擬發行12.

1900/1/1 0:00:00
ROL:開放式Rollup VS 零知識Rollup_以太坊

“這是最好的時代,也是最壞的時代。”就像狄更斯重溫革命性巨變的歐洲一樣,今天的以太坊也是如此。以太坊上面的生態,尤其是DeFi,充滿了生機和創新,但網絡活動的指數級增長引發了擁堵危機.

1900/1/1 0:00:00
LAD:清風:5.18以太坊多次沖高回落,上漲空間充足_eth在中國合法嗎

市場在歷史高位或者相對高位的位置進入的相應的調整期,當然該位置存在著一定的猶豫期,所謂的這個猶豫期,那就是對應到短趨勢線的把控,多方如若在該位置不能形成有效的抵抗的話.

1900/1/1 0:00:00
DIG:關于新增XGP/USDT交易對服務的公告_Digimon Rabbit

親愛的用戶: DigiFinex將新增XGP/USDT交易對,并于2021年5月21日15:00(GMT8)開啟交易服務。屆時用戶可在XGP/USDT和XGP/ETH兩個交易對進行交易.

1900/1/1 0:00:00
ads