比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣安幣 > Info

Bogged Finance攻擊事件分析_BIT

Author:

Time:1900/1/1 0:00:00

據官方tg群消息,北京時間5月22日晚BoggedFinance項目遭遇閃電貸攻擊,隨后BOG代幣價格斷崖式下跌。

知道創宇區塊鏈

安全

實驗室

第一時間跟進分析本次安全事件。

以造成本次閃電貸攻擊的其中一筆交易為例,對應具體交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475

說唱歌手Soulja Boy通過Valuables將其一條推文鑄造成NFT,目前最高出價為1188美元:3月8日消息,在推特上擁有520萬粉絲的美國說唱歌手兼唱片出品人DeAndre Cortez Way(Soulja Boy)也通過Valuables將其在2019年7月份發布的一條推文鑄造成NFT,截至目前,最高報價出價為1188美元。[2021/3/8 18:24:22]

黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通過攻擊合約0xe576790f35A8cC854d45b9079259Fe84F5294e07進行閃電貸攻擊,通過調用攻擊合約中攻擊函數,傳入參數15000000000000000000000,通過BankController合約進行閃電借貸15000BNB,通過WBNB合約兌換后開始進行套利攻擊。

Bitfinex推出新借貸服務Bitfinex Borrow:金色財經報道,加密貨幣交易所Bitfinex今天推出了其新的借貸服務Bitfinex Borrow。Bitfinex首席技術官Paolo Ardoino表示,這項特定的產品并不是要用戶借出加密貨幣并獲得一定回報率。加密貨幣貸款是通過Bitfinex的點對點借貸平臺獲得的。當客戶將加密資產作為抵押來換取貸款時,Bitfinex會將這些資產分配給其他客戶,作為名為Bitfinex Funding的一項單獨產品的一部分。根據公告,客戶可以收到美元或USDT作為回報,Bitfinex將持有客戶資產直到貸款還清為止。[2020/11/12 12:21:48]

本次閃電貸攻擊主要是由于BoggedFinance合約中_transferFrom函數中利用_txBurn函數出現邏輯漏洞,代幣合約對所有交易應當收取5%的交易額作為交易費用來銷毀,其中4%分紅給lp提供者,1%被燒毀,但在_transferFrom函數中未校驗轉賬地址,允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費,而包括攻擊者在內的lp提供者獲得4%的分紅獎勵,所以攻擊者可以通過添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。

動態 | Boost VC已投資100家加密初創公司:據CoinDesk消息,Boost VC證實已投資100家加密初創公司,完成了其曾經的一項投資承諾。據此前消息,2014年3月,該孵化器的聯合創始 Adam Draper和Brayton Williams宣布他們將在接下來的三年中投資100家比特幣創業公司。[2018/10/24]

通過查看瀏覽器交易顯示,攻擊者在該筆交易中分4次將1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兌換為47770BOG,并用共計8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流動性

如下圖所示,攻擊者在該筆交易中通過以下5筆交易將如下所示數量的WBNB與BOG添加流動性并將所獲得的流動性代幣進行抵押挖礦。

圖1添加流動性并進行你抵押挖礦為多次轉賬準備

隨后,攻擊者通過攻擊合約多次進行自我轉賬,進行獲利。

圖2反復自我轉賬

最后,攻擊者通過Nerve

跨鏈

橋將它們分批次轉換為

ETH

進行套現后移除流動性,返還閃電貸完成本次攻擊。

圖3移除流動性

圖4返還閃電貸

在攻擊發生后,項目社區內疑似管理員身份發布了相關通知,且現合約中已關停相關手續費收取功能,對應的_burnRate被設置為0,不存在套利空間。

圖5社群通知

圖6關閉手續費收取功能

最近BSC鏈上接連發生閃電貸攻擊事件,隨著鏈上

DeFi

生態的飛速發展,攻擊事件頻頻爆發。高級復雜的閃電貸攻擊手法,已經在以太坊生態中上演過很多次。可見,隨著其他鏈上DeFi生態的發展,攻擊者已逐漸將攻擊目標擴大到其他鏈的DeFi生態,DeFi安全問題也越來越需要被重視。

Tags:FINNEXBITINEMofi FinanceCNexchangebitcoin幣app下載alpine幣怎么樣

幣安幣
FXRP讓XRP應用于DApps、DeFi解決方案和NFTs,XRP會漲嗎?_ARE

雖然大家一直對瑞波(Ripple)存有爭議,但瑞波的全球支付網絡的發展的確取得了一定程度上的成功。它們的區塊鏈支付解決方案獲得超過二百個機構合作伙伴支持及使用,也導致了XRP幣價格的持續上漲.

1900/1/1 0:00:00
英偉達Q1財報:總營收56.6億美元,加密挖礦顯卡創收1.55億美元_RTX

Odaily星球日報譯者|念銀思唐以太坊的下一代迭代,即以太坊2.0或Eth2,被英偉達認為是對其顯卡產品需求的潛在威脅.

1900/1/1 0:00:00
觀點丨DAO 如何通過 Tresury 來管理資金?_TON

作者|Ryanseanadams在過去的一年中,DAOTreasury總量有了很大的增長。最多的DAO協議具有超過140億美金的數字資產.

1900/1/1 0:00:00
本輪牛市還能持續多久?|疑問解答_比特幣

下面是近期大家留言的一些解答,分析只是我個人的理解,不作為直接投資建議!大家有疑問可以留言,或者私發我微信上,因為精力有限,就不一對一回復,我集中整理后,下次文章里統一分析解答.

1900/1/1 0:00:00
ColdStack為何能給用戶提供“物美價廉”的去中心化云存儲服務?_LDS

本文來自Medium,原文作者:AlexanderShishowOdaily星球日報譯者|Moni 對于許多加密社區的用戶來說,似乎對ColdStack提供較為低廉的價格服務存在很多一文.

1900/1/1 0:00:00
Deribit期權市場播報0512—— ATH_以太坊

播報數據由Greeks.live和Skew.com提供。在外有全球資本市場整體下跌,內有動物幣群魔亂舞的背景下,以太坊作為本輪牛市的龍頭,強勢拉升至4200美元的新高ATH.

1900/1/1 0:00:00
ads