北京時間6月25日,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示,基于幣安智能鏈(BSC)的鏈上DeFi協議xWin Finance遭到“閃電貸攻擊”。據統計,xWin Finance代幣(XWIN)24小時跌幅達近90%。
成都鏈安·安全團隊第一時間介入分析,針對xWin Finance被黑事件啟動安全應急響應。經由分析,xWin Finance被黑事件頗具“代表性”及“典型性”,有必要針對攻擊流程進行披露,以起警示作用。攻擊者通過“閃電貸”套出原始資金,并重復攻擊步驟,最終完成獲利,成功“薅羊毛”。
BscScan將集成SpaceID協議并支持.bnb域名:1月12日消息,據官方消息,BNB鏈上區塊瀏覽器和分析平臺BscScan宣布將在幾周內集成SpaceID協議并支持.bnb域名。屆時,用戶可直接使用.bnb 域名搜索鏈上交易數據。在BscScan上也將直接顯示可讀的 .bnb 域名而不是傳統地址。[2023/1/12 11:08:53]
首先,攻擊者利用“推薦人將獲得獎勵”的特殊機制,利用“閃電貸”多次添加和移除流動性,從而獲得了巨量獎勵,以進行獲利。
BSC生態自動收益聚合器Merlin疑似遭到攻擊:據Peckshield消息,BSC生態自動收益聚合器Merlin疑似遭到攻擊。據悉,此次攻擊似乎不是閃電貸攻擊,但項目方貌似已暫時暫停了MERL代幣的鑄造。[2021/5/26 22:46:27]
dFuture已上線BSC鏈BNB/USDT合約交易:據官方消息,去中心化衍生品交易所dFuture已于2021年4月30日17:00(GMT+8)上線BSC鏈的BNB/USDT合約交易。
dFuture 是由 MIX 集團旗下 Mix Labs 打造的去中心化衍生品交易協議,采用QCAMM做市商協議,具有零滑點、高交易深度、零無償損失的特點。[2021/4/30 21:14:18]
下圖是攻擊流程的一個循環:
1. 攻擊者首先利用閃電貸借來的巨量BNB并調用Subscribe,從而獲得了LP以及多余的XWIN(將向推薦人發放XWIN獎勵);
2. 攻擊者移除流動性,并兌換多余的XWIN進行回本;
3. 反復上述操作,不斷積累獎勵的XWIN;
4. 最終,攻擊者取出積累的XWIN獎勵,全部兌換成BNB,離場。
看到這里,不難發現,此次xWin Finance被黑事件攻擊手法并不復雜;與其說此次事件是一次“黑客攻擊”,其實更像是一次“黑客薅羊毛”。
攻擊者利用了xWin Finance的“獎勵機制”,不斷添加移除流動性,進而獲取獎勵。在正常情況下,由于用戶的添加量不大,因此獲取的收益可能會很小,甚至不足以支付手續費;但在巨量資金面前,獎勵就會變得異常高了。
因此,成都鏈安·安全團隊建議,項目方在日常的安全防護工作之中,除了要搭建起一整套健全的防范機制和風控系統以外,也應當注意核查項目自身的推廣手段和獎勵機制是否會存在一定漏洞,以防攻擊者借機開展攻擊,造成巨額損失
金色財經 區塊鏈6月16日訊? Layer 1區塊鏈通常可以從代幣銷售中獲得巨額資金,而且也能獲得大量支持來與以太坊競爭;不過,市場上現有的工具很難趕上迅速變化的用戶需求.
1900/1/1 0:00:00Oscar Civit在成為NFT藝術家之前是一名西班牙的插畫師。他的作品在幾個同類型的NFT平臺上都有很好的銷售記錄.
1900/1/1 0:00:00在DeFi的爆炸式增長中,出現了無數新項目、工具和全新構想新金融產品的設計方式。這種創新伴隨著成長的煩惱和風險。因此,DeFi通常需要更多的實踐.
1900/1/1 0:00:00Filecoin本月末將迎來一次較大的升級。這次升級將引入一些對降低Gas費用非常有效的新特性。由于高昂的Gas費用對Filecoin的算力增長的阻礙一直存在,因此這次升級備受期待.
1900/1/1 0:00:00隨著比特幣在過去一年中飆升至新高,許多人都在考慮是否應該入場投資。然而近日,高盛ISG團隊卻警告稱,對于大多數投資者,投資組合中配置數字貨幣是沒有意義的.
1900/1/1 0:00:00利空滾滾來,市場跌幅倒是越來越小了,37000這個位置是個非常關鍵的點位,如果多頭守不住,可能會再次向30000下方進行考驗,狂人仍然認為,從多個鏈上數據來看,市場不具備直接砸下去的基礎.
1900/1/1 0:00:00