比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

Eleven Finance中與Nerve相關的機槍池遭閃電貸攻擊分析_NRV

Author:

Time:1900/1/1 0:00:00

事件起因

2021年6月23日,基于幣安智能鏈的穩定幣交易平臺NerveFinance發推表示,收益聚合器ElevenFinance中與Nerve相關的機槍池或遭閃電貸攻擊,知道創宇區塊鏈安全實驗室第一時間展開分析。

數據:“Element Pass Genesis”6小時交易額突破200 ETH:3月22日消息,據官方數據顯示,交易市場權益NFT“Element Pass Genesis”6小時交易額突破200 ETH,地板價漲幅達40%。[2023/3/22 13:19:02]

事件經過

交易鏈接:https://bscscan.com/tx/0x6450d8f4db09972853e948bee44f2cb54b9df786dace774106cd28820e906789

動態 | 媒體:Mt. Gox前首席執行官Mark Karpeles或對法院裁決提起上訴:據The Next Web消息,Mt. Gox前首席執行官Mark Karpeles證實,其有意對上周的法院裁決提起上訴。東京地方法院裁定,因操縱陷入困境的加密貨幣交易所的財務記錄,以掩蓋其巨額虧損,故判處其33個月緩刑。《紐約時報》發表的一封電子郵件顯示,Mark Karpeles確實有意提起上訴。[2019/3/29]

Telegram并未發行代幣 也沒有發布任何與TON項目相關的信息:今日有媒體報道稱,海外熱門即時通信軟件Telegram計劃推出自己的區塊鏈平臺“電報開放網絡”,并發行代幣TON。Pavel Durov在推特宣稱,Telegram的唯一信息發布通道是官方網站telegram .org,其它來源的信息很可能是騙局。截至目前,telegram .org并未發布任何與TON項目相關的信息。[2018/1/9]

1.攻擊者首先通過閃電貸借到USDT后將其中一部分兌換為NRV代幣,然后再用NRV代幣與USDT在pancakeswap上添加流動性獲得LP代幣。2.攻擊者拿到lp代幣后調用會收獲挖礦合約MasterMind的NRV代幣并將其從機槍池中兌換為11NRV代幣,這樣攻擊者就有LP代幣和11NRV代幣。3.隨后攻擊者調用ElevenNeverSellVault合約添加流動性,獲得了11nrvBUSD代幣。

4.問題就出在添加流動性獲得代幣后,ElevenNeverSellValpult合約有一個緊急銷毀函數,它可以提取合約內的代幣余額,這樣用戶再調用該函數就從挖礦合約下提取了LP余額。

5.隨后攻擊者又取消流動性,又拿回了流動性池子中對應的LP代幣。

6.最后攻擊者將兩次拿到一共82W的LP代幣到pancakeswap中取消流動性,獲得了NRV代幣和BUSDT,再將NRV兌換為BUSDT后償還閃電貸并完成套利。事件總結

本次閃電貸套利的本質還是合約函數的功能沒有完善,沒有充分考慮在緊急提取時銷毀用戶所屬的獎勵LP代幣,目前官方表示Nerve資金和其他合約都還是安全的,建議必要時尋找審計機構進行代碼的安全審計。

Tags:ELENRVLEGUSDSKELETON幣nrv幣最新消息Crypto Legions V3FDUSD

屎幣
Deribit期權市場播報0604—— Skew回歸_SKE

播報數據由Greeks.live和Skew.com提供。市場經歷了12日,19日和23日三次大幅下跌后,市場情緒比較悲觀,Skew一度從明顯負偏轉為明顯正偏,虛值Put的價格快速上升.

1900/1/1 0:00:00
DAS:跨越任何疆界的去中心化身份_BIT

區塊鏈發展至今,嚴格來說已經超過了十個年頭,身在其中的我們可以感覺到一件深刻的事情,那就是:許多區塊鏈上的事物可以真正為個人所有,尤其是資產,但是去中心化的身份卻仍然是一個尚未發展起來的領域.

1900/1/1 0:00:00
一文讀懂新一代合成資產協議XCarnival_EON

在寫XCarnival之前,我準備說點場外話。《黑客與畫家》里說:想要把握這個時代,就必須理解計算機。理解計算機的關鍵,就要理解計算機背后的人.

1900/1/1 0:00:00
一文盤點近兩周Flashloan漏洞案例_SHARK

據2021年5月的CipherTrace報告指出:截止至2021年4月底,加密領域的盜竊、黑客攻擊和詐騙金額達到4.32億美元,而Defi黑客攻擊案例占所有黑客攻擊的60%以上.

1900/1/1 0:00:00
Bitfinex加密市場一周回顧:暴跌暴漲,過山車般的震倉_ODE

1.每周行情分析:BTC:繼續震蕩,期待結構性變化 上周比特幣受政策影響,沿著趨勢線一路下跌。4小時K線看,在兩次重要的支撐位置31000美元附近幾乎沒有停留,放出巨量,快速下探刀29000美金.

1900/1/1 0:00:00
比特幣4年來首次重要升級,帶來了什么重大變化?_PRO

6月13日,比特幣全網支持Taproot升級的礦池算力超過90%,達到鎖定升級的最低要求,這也意味著Taproot升級將于今年11月正式激活.

1900/1/1 0:00:00
ads