比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

Memestake通縮模型閃電貸攻擊分析-ODAILY_MEME

Author:

Time:1900/1/1 0:00:00

事件背景

北京時間7月20日,有消息稱Sanshu項目方旗下的Memestake項目遭受閃電貸攻擊,損失高達10余萬美金。知道創宇區塊鏈安全實驗室對此事件展開復盤分析。

事件跟蹤

攻擊時間:2021-07-2019:23:20攻擊者地址:0x0333E323E61aa8aFA38A1623604A165dCB9F4fEC攻擊交易哈希:a):https://etherscan.io/tx/0x628174eccf05e94a3385f882805124b5d8718a0c9906c6cd0c573e5d6f56c9d2

Robinhood正在駁回關于“meme股票”和“memecoins”的集體訴訟:金色財經報道,Robinhood正在推動駁回一項關于“meme股票”和“memecoins”的集體訴訟,原告在法庭文件中稱,Robinhood在其IPO之前沒有適當披露“meme股票”和“memecoins”交易量的增加和隨后的下跌等信息,包括dogecoin(DOGE)和GameStop。[2023/5/17 15:08:04]

標記為memelandreserve.eth的錢包中持有超1萬枚ETH:金色財經報道,據9GAG旗下的NFT項目Memeland在社交媒體分享的錢包地址顯示,標記為memelandreserve.eth的錢包中持有超1萬枚ETH,截至目前為10,000.320778575148896294 ETH,按照當前價格計算超過1860萬美元。[2023/4/8 13:51:07]

b):https://etherscan.io/tx/0x00edd68087ee372a1b6e05249cc6c992bb7b8478cc0ddc70c2a1453428285808

區塊鏈音樂平臺MeMusic完成110萬美元種子輪融資,Protocol Labs等參投:金色財經報道,區塊鏈音樂平臺 MeMusic 宣布完成了一筆 110 萬美元的種子輪融資,Protocol Labs (Filecoin)、Rawtech Ventures、Hoo.com、ZBS Capital 等參投。MeMusic 利用區塊鏈技術為用戶提供個性化的音樂生態系統體驗,旨在通過為用戶提供最佳的用戶體驗和技術創新來徹底改變音樂行業,與其他去中心化計劃不同,MeMusic 旨在為藝術家、唱片公司、出版商和聽眾創造一個更加包容的空間,并嘗試利用這種包容性舉措來挑戰 Spotify 等音樂行業巨頭。(digitaljournal )[2022/5/30 3:50:15]

ConsenSys DeFi產品負責人為了諷刺meme項目啟動The Degenerator:ConsenSys去中心化金融產品負責人Jordan Lyall發布推文啟動虛構DeFi項目“The Degenerator”,以嘲笑那些5分鐘就啟動的DeFi meme項目。該條推文產生熱度,獲得1200個喜歡和數百條評論,并且有人基于該玩笑鑄造了代幣MEME。不到24小時,該代幣的日交易量達到100萬美元,代幣價格一度高達40美元,目前已回落,跌至7美元。Jordan Lyall是主張反meme,他認為,meme代幣雖然有趣,但不是無害的。“有人可能會虧錢,這是一種非常冒險的投資類型,總是不停波動,全是拉盤的巨鯨。”(Decrypt)[2020/8/17]

c):https://etherscan.io/tx/0xa945b1857630e730bd3fac6459c82dee44da45e35cfbbd6dfb7b42146e8dde41

事件分析

如上圖所示,攻擊者按照攻擊交易a->b->c流程發起攻擊并獲得收益離場,攻擊復盤如下:

1.如a交易所示,攻擊者先從uniswap中用weth兌換2091514065454個KEANU代幣并抵押到Memestake合約(0x35C674C288577Df3e9b5dafEF945795b741c7810)中。2.如b交易所示,攻擊者再利用閃電貸借取KEANU代幣,并不斷調用Memestake合約的deposit和withdraw函數用以消耗Memestake合約的KEANU代幣,而這里就是漏洞的利用點:KEANU代幣為通縮模型代幣,即每筆交易會扣除2%的代幣用于給其他持幣用戶分紅。

但是Memestake中deposit和withdraw函數記錄的都是轉賬發起者所支付的值,即用戶抵押100個KEANU代幣,實際到賬合約的只有98個KEANU代幣,但是提取的時候還是歸還給用戶100個KEANU代幣,所以隨著攻擊者不停的抵押提取,合約的KEANU代幣余額就越來越小。

當合約的KEANU代幣余額變少時,影響了單位KEANU代幣可兌換的MFUND代幣數量(accMfundPerShare變量),即攻擊者可以獲得第一步抵押KEANU代幣抵押所產生的巨額獎勵MFUND代幣。

3.如c交易所示,攻擊者調用withdraw函數取出第一步抵押產生的MFUND代幣,并歸還第二步閃電貸借用的KEANU代幣,并將巨額的MFUND代幣再swap成WETH和SANSHU代幣套利離場。

事件總結

本次閃電貸的攻擊主要利用的還是通縮模型代幣與傳統挖礦合約邏輯不匹配導致的結果,項目方沒有充分考慮到通縮模型帶來的代幣分紅損失,導致了挖礦合約的代幣余額越來越少,最終釀成了超額鑄造了獎勵代幣MFUND的錯誤。

Tags:MEMMEMEKEAKEANUGMEME幣MEME20價格KEA價格Keanu Inu

AVAX
Chair首創拍賣挖礦新模式-ODAILY_BNC

區塊鏈世界的創新層出不窮,去中心化金融是去年以來區塊鏈領域最受關注的焦點之一,而DeFi生態系統的一個主要優勢就是流動性挖礦.

1900/1/1 0:00:00
Kusama的第6次插槽拍賣正式開始-ODAILY_AMA

加入PolkaWorld社區,共建Web3.0! 剛剛,作為Kusama理事會成員之一,PolkaWorld參與投票通過了Motion346,開啟了Kusama第六次拍賣開啟.

1900/1/1 0:00:00
一文了解10個頭像類NFT-ODAILY_NFT

繼CryptoPunks、BoredApeYachtClub之后,頭像類NFT賽道迎來爆發,每天都有新的限量發行的,與眾不同的頭像類NFT項目上線,這些NFT的價格也在以瘋狂的速度攀升.

1900/1/1 0:00:00
廣州市加快創建國家區塊鏈發展先行示范區;Facebook成立元宇宙產品組|區塊鏈行業周刊-ODAILY_區塊鏈

鏈集市·讓區塊鏈落地更簡單 文丨區塊鏈落地小能手 概述 上周,區塊鏈行業的核心詞匯在于應用落地與元宇宙.

1900/1/1 0:00:00
下一個顛覆的領域:區塊鏈如何影響審計行業?(下)-ODAILY_BTC

鏈集市·讓區塊鏈落地更簡單 《區塊鏈行業觀察》專欄·第38篇作者丨NajouaElommal,RiadhManita 圖片丨來源于網絡 編者注:原報告來自NajouaElommal、RiadhM.

1900/1/1 0:00:00
首個NFT社交微博Ops即將開啟認購-ODAILY_OPS

互聯網技術推動了社交平臺的發展,孕育了Facebook、Wechat、weibo等巨頭,讓人類社會習慣建立的虛擬社交關系.

1900/1/1 0:00:00
ads