比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

隨意操縱數十「兆」代幣,Elephant Money攻擊事件分析_LEP

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月13日凌晨0點49分,CertiK審計團隊監測到ElephantMoney被攻擊,導致27,416.46枚BNB遭受損失。

下文CertiK安全團隊將從該項目攻擊操作及合約等方面為大家詳細解讀并分析。請大家注意識別風險,謹慎投資!

攻擊步驟

攻擊者利用了TRUNK代幣的贖回機制,通過操縱價格預言機以贖出更多的代幣,并從一個Treasury合約中竊取了ELEPHANT。該Treasury合約是一個未經驗證的合約。

藍籌NFT地板價持續下跌,BAYC跌破24ETH:8月21日消息,據Blur行情數據顯示,藍籌NFT地板價持續下跌,其中:

1.BAYC降至23.59ETH,7日跌幅18.32%;

2.MAYC降至4.405ETH,7日跌幅25.58%;

3.Azuki降至3.5299ETH,7日跌幅28.81%;

4.DeGods降至3.9619ETH,7日跌幅39.54%;

5.Pudgy Penguins降至3.77ETH,7日跌幅9.16%。[2023/8/21 18:13:12]

①攻擊者部署了一個攻擊者合約,并使用閃電貸從多個pair池中借取了WBNB和BUSD。

Chainlink節點軟件推出v2.0.0版,節點運營商可在多鏈中運行CCIP等服務:4月29日,據官方推特,Chainlink節點軟件已推出v2.0.0版本,使節點運營商可以更輕松配置和維護Chainlink節點,幫助提高運營效率,同時可在多鏈世界中擴展和運行CCIP等Chainlink服務。[2023/4/29 14:34:49]

②大部分被借來的WBNB被換成了ELEPHANT,以提高ELEPHANT的價格。

美聯儲柯林斯:通脹實在太高了:9月8日消息,美聯儲柯林斯表示,通脹實在太高了。美聯儲已經大幅加息了,但還有更多的工作可以做。[2022/9/8 13:15:01]

③隨著ELEPPHANT價格的提高,攻擊者的合約觸發了ElephantMoney中一個未經驗證合約的鑄幣方法。

借貸的BUSD被放置到該合約上,以鑄造TRUNK。

部分的BUSD被換成了ELEPHANT。由于ELEPHANT的價格在上一步中被提高了,所以換來的ELEPHANT的數量比預期的要少。

所有的代幣被發送到Treasury合約。

④攻擊者合約將ELEPHANT掉包成了WBNB,以降低ELEPHANT的價格。

⑤隨著ELEPHANT價格的降低,攻擊合約觸發了ElephantMoney未經驗證的合約的贖回。

在步驟③中鑄造的TRUNK代幣被燒毀。

大約6千萬單位的BUSD和64兆單位的ELEPHANT從Treasury合約中被提取出來,發送到攻擊者合約中。由于攻擊者對價格進行了操縱,提取的ELEPHANT的數量遠遠大于步驟③中存入的ELEPHANT的數量。

⑥攻擊者重復了這個過程,從Treasury合約中盜走了更多的ELEPHANT。⑦隨后攻擊者將盜竊代幣交易賣出,償還了閃電貸,并從攻擊者合約中提取了利潤。

未經驗證的合約(0xd520a3b)使用Uniswappair池作為價格預言機,因此預言機可被操縱。

目前總受竊資產約為7198萬元人民幣。詳情請復制鏈接至瀏覽器查看:https://twitter.com/PeckShieldAlert/status/1514145304253120515

該次事件可通過安全審計發現相關風險。

使用pair池作為價格預言機導致價格操縱攻擊是一個常見問題,因此安全審計可避免類似的風險。

在此,CertiK的安全專家建議:

盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性

Tags:LEPANTHANPHAAleph.imELEPHANT價格DHANDSphala幣怎么挖礦

SHIB最新價格
Gate.io Nomad Exiles (PRIDE) Trading Competition, Win a Share of $22,000 Mega Reward!_GAT

Gate.ioiscurrentlyholdingaPRIDEtradingcompetition.Wehaveapoolof$22.

1900/1/1 0:00:00
關于Hopoo全球市場穩步推進聲明_HOP

尊敬的Hopoo用戶: Hopoo官方在此聲明,Hopoo是一家來自美國并布局全球業務的衍生品交易平臺,平臺運營一切正常,用戶持續穩定增長,平臺將持續為廣大用戶提供更安全.

1900/1/1 0:00:00
Solana、EOS、Tezos 價格分析:4 月 12 日_EOS

Solana、EOS、Tezos價格分析:4月12日原創2022-04-1215:32·枯藤老樹新芽過去兩天,加密市場出現了巨大的拋售潮.

1900/1/1 0:00:00
XT.COM關於支持SHR合約更換的公告_COM

尊敬的XT.COM用戶:應SHR項目方要求,SHR將更換新的合約地址。新合約地址:https://bscscan.com/token/0xCd275450b516Eed6ddFfCdF76168.

1900/1/1 0:00:00
MixMarvel 3月月報:MixMarvel DAO Venture建立,DeHero表現強勁_Marvel

三月總結 MixMarvelDAOVenture3月,MixMarvel成立了去中心化投資組織MixMarvelDAOVenture,已準備好進入專業投資和孵化高質量Web3項目和團隊的階段.

1900/1/1 0:00:00
BKEX 關于ETP專區AR3L、ZEC3L、NEO3L等16種標的進行份額合并的公告_KEX

尊敬的用戶:?? 由于ETP專區部分標的觸發了BKEXETP產品份額合并機制。BKEX將在2022年4月13日15:00對ETP專區部分標的進行合并操作,詳情如下:合并后新份額的名稱、簡稱、交易.

1900/1/1 0:00:00
ads