前言
北京時間2022年6月13日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的FSwap去中心化交易所項目遭到閃電貸攻擊,導致損失1751枚BNB約39萬美元。
知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。
基礎信息
FSwap是一個去中心化交易所項目,可實現對加密資產的鏈上高效清算和資產的跨鏈交易。
Matrixport戰略主管:經過分析此前BTC下跌與Mt Gox和美國政府錢包交易無關:金色財經報道,加密服務提供商Matrixport的研究和戰略主管Markus Thielen在社交媒體上表示,幾個小時前,比特幣因 “Mt Gox 和美國政府錢包正在進行交易”的消息而在幾分鐘內下跌了8%,經過反復分析了潛在的市場影響,我們認為這不是什么大事,市場已經清楚這些比特幣的最終分配。[2023/4/27 14:30:31]
攻擊者地址:0x000c84c59385b64c3ea4d48cc3fca1f08f3abcfc
Bingbon官方發布社區一封信:解釋近期經常被黑的原因經過和對Bingbon未來發展的計劃:6月20日,Bingbon發布《致所有“冰棒”用戶的一封信(二)》,Bingbon表示,針對近期“有組織的、有紀律”的散布大量謠言信息,其中包括“跑路”等事件進行以下說明:隨著我們的穩步發展,我們發現連續多日有不明機構DDoS攻擊冰棒 ,致使部分用戶在使用冰棒產品時受到影響。經查,我們發現是友商在從中使絆,這也是我們最不愿意相信的結果。6月8日至6月18日期間我們受到密集的DDoS攻擊。僅6月17日當日某機構就購買了2 TB的DDoS攻擊。但我們的技術團隊24小時在線值守,問題出現的時候都以最快速度去解決問題,之后都很快恢復正常。而某些友商看DDoS攻擊冰棒不行,便開始雇傭大量水軍在社群私聊用戶抹黑我們。不過既然這樣也給我們做了警示,今后我們會更加自省,謹言慎行,全部精力用在做有益整個行業的事。[2020/6/21]
攻擊合約:0x7437e7a923a5b467a197c6fae991f0f0ced9af57
聲音 | CoinShares首席戰略官:比特幣作為一種經過驗證的技術正在發生范式轉變:據The Daily Hodl報道,數字資產管理公司CoinShares首席戰略官Meltem Demirors表示,比特幣作為一種經過驗證的技術正在發生范式轉變。Demirors稱:“長期投資趨勢需要很長時間才能顯現出來,而且常常受到范式轉變的驅動,一代人只有一次。亞馬遜就是一個很好的例子。如果我們看待比特幣投資,它遵循著Carlota Perez在《技術革命與金融泡沫》一書中概述的周期性趨勢。比特幣是一種周期性的長期投資。與其關注短期波動(或動量交易),不如關注你對比特幣長期趨勢的信心水平。”[2019/7/28]
tx:0xe75e30dafd865331e6a002d50effe084c21e413c96d4550d5e09cf647686fcbe
FSwapPair合約:0x0d5F1226bd91b5582F6ED54DeeE739CAC49C37Db
漏洞分析
漏洞關鍵在于FSwapPair合約中的swap方法在每次交易計算手續費時會將pair合約中的儲備token當作手續費發送給feeto地址,這將會導致池子中的代幣數量減少,從而引起代幣價格上漲,攻擊者能夠從中套利。
攻擊流程
1、攻擊者使用閃電貸在BiSwap中貸款300萬枚BSC-USD代幣,并使用255萬枚BSC-USD代幣在Fswap中換取54萬余枚MC代幣;
2、隨后攻擊者在合約中反復多次貸-還閃電貸以此消耗池子中的MC代幣,使得池中中得MC代幣數量急劇減少,價格也迅速上漲;
3、攻擊者立刻在池子中置換手中的MC代幣獲取大量BSC-USD代幣;
4、攻擊者償還閃電貸,將剩余BSC-USD代幣進行swap,獲利1751枚BNB,最后自毀合約離場。
總結
本次攻擊事件核心是項目方誤將手續費收取方設定為pair合約而不是用戶本身,從而導致池子中的代幣數量能夠被消耗,發生套利風險。
建議項目方在編寫項目時應對函數中的手續費收取邏輯實現進行嚴格的審查,此處應該將手續費收取對象設置為用戶而不是pair合約。
在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚。另外,近期各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
尊敬的XT.COM用戶:因VOLT-BEP20錢包升級維護,XT.COM現已暫停VOLT-BEP20提現業務.
1900/1/1 0:00:00尊敬的XT.COM用戶:因EGLD錢包升級維護,XT.COM現已暫停EGLD充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00原文作者:Se7en 隔夜揭曉的美聯儲6月FOMC宣布加息75個基點至1.75%,單次加息幅度創1994年以來的近三十年新高,本次加息后,已調整至2020年3月全球疫情大規模爆發前的水平.
1900/1/1 0:00:00NFT?數據日報是由Odaily星球日報與?NFT?數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.
1900/1/1 0:00:00親愛的CoinW用戶: CoinW將于2022/6/2020:00(UTC8)在ETF專區上線GMX4L/USDT、GMX4S/USDT、BONE4L/USDT、BONE4S/USDT、ALGO.
1900/1/1 0:00:00親愛的用戶: CoinMark平臺OnePad板塊開啟「超級星期三」通道,每周三平臺將遴選熱門優質項目進行IDO認購,用戶可通過OnePad參與認購.
1900/1/1 0:00:00