北京時間 2022 年 4 月 30 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 bDollar 項目遭到價格操縱攻擊,導致損失約 73 萬美元。
知道創宇區塊鏈安全實驗室 第一時間跟蹤本次事件并分析。
攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e
攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a
美聯儲博斯蒂克:再加息一次后,美聯儲可以暫停加息并評估:金色財經報道,美聯儲博斯蒂克表示,再加息一次后,美聯儲可以暫停加息并評估。最近的通脹數據令人鼓舞,但物價仍上漲過快,美聯儲需要做得更多。美聯儲需要暫停加息并評估經濟和通脹路徑,以避免不必要的經濟損害。硅谷銀行的破產和銀行壓力促使上一次會議重新考慮政策,但情況很快平息,允許我們繼續關注通脹。持續的通脹仍是疫情扭曲的產物,但可以在不發生衰退或美國失業率超過4%的情況下得到緩解。過去一年的加息現在才開始“產生影響”,全面的影響出現還需要時間。[2023/4/14 14:04:08]
tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4
日本加密交易所BitFlyer聯創尋求重新任職CEO,并指導公司IPO:2月27日消息,日本加密交易所BitFlyer聯合創始人加納裕三計劃在3月下旬母公司股東大會上發布一份股東提案,來恢復自己作為該交易所首席執行官的職位,并指導其進行首次公開??募股(IPO),以尋求結束與現任管理層和其他股東對這家初創公司控制權的糾紛。他指出,自從他辭去總裁一職后,該公司并沒有取得與成本相符的成果。他指出其希望在完善公司內部控制和加強合規后,使該公司成為一家能夠在世界舞臺上競爭的全球創業公司。
據悉,BitFlyer于2014年由加納裕三和他在高盛的前老板創立。2018年,日本金融廳指出了該公司內部控制系統的缺陷,對其下發了業務改進命令。因此當時加納裕三辭去總裁一職,負責管理。目前加納裕三擁有BitFlyer 40%的股份。
此前金色財經報道,新加坡私募股權基金ACA Group放棄收購日本交易所BitFlyer。(彭博社)[2023/2/27 12:31:09]
CommunityFund 合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0
元宇宙開放平臺大有完成數千萬元融資:12月22日消息,近日,元宇宙開放平臺大有完成數千萬元新一輪融資。此前,大有已完成數千萬元種子輪、天使輪融資,由小米聯合創始人投資。在本輪融資中,原股東小米聯創投資人全部加碼。[2022/12/22 22:01:40]
漏洞關鍵在于 CommunityFund 合約中的 claimAndReinvestFromPancakePool 方法在使用 Cake 代幣進行代幣轉換時,會對換取的 WBNB 數量進行判斷并且會自動把換取的 WBNB 的一半換為 BDO 代幣;而之后合約會自動使用合約中的 WBNB 為池子添加流動性,若此時 BDO 代幣的價值被惡意抬高,這將導致項目方使用更多的 WBNB 來為池子添加流動性。
遭受重創的DeFi投資者寄望于以太坊改革:5月28日消息,去中心化金融(DeFi)投資者正押注以太坊改革,以期市場渡過長達兩個多月的寒冬。穩定幣TerraUSD的崩潰,以及美聯儲的貨幣緊縮,令DeFi領域資產已經急劇下滑。以太坊“合并”可能是給DeFi帶來急需提振的少數催化劑之一。以太坊聯合創始人Vitalik Buterin表示,升級將于8月進行。“合并”將把以太坊區塊鏈從“工作量證明”(PoW)共識機制轉移到“權益證明” (PoS)機制,新的機制將礦工替換為以太幣持有者來執行相同的任務。風投公司Framework Ventures聯合創始人Vance Spencer表示,此次合并將是今年迄今為止加密領域最重要的事件。該升級可能會使新發行的以太幣減少多達90%。(金十)[2022/5/29 3:47:50]
而最為關鍵的是,攻擊者實施攻擊前,在 WBNB/BDO、Cake/BDO、BUSD/BDO 池子中換取了大量 BDO 代幣導致 BDO 價格被抬高。
在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:
1、該筆攻擊交易比 BSC 鏈上普通交易 Gas 費高很多,BSC 鏈上普通交易默認 Gas 費為 5Gwei,而該筆交易竟高達 2000Gwei。
2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;
3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。
1、攻擊者使用閃電貸貸款 670 枚 WBNB;
2、之后攻擊者將 WBNB 在各個池子中換取大量 BDO 代幣;
3、隨后攻擊者再次使用閃電貸貸款 30516 枚 Cake 代幣;
4、將貸款的 Cake 代幣進行 swap,換取 400WBNB,其中 200 枚被協議自動換取為 BDO 代幣;
5、攻擊者將 WBNB 換取 Cake 代幣用于歸還閃電貸;
6、最后,攻擊者將升值后的 3,228,234 枚 BDO 代幣換取 3020 枚WBNB,還款閃電貸 671 枚,成功套利 2381 枚 WBNB 價值約 73 萬美元。
本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。
建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。
在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
隨著區塊鏈市場的火熱,越來越多的項目開始涌現出來,但繁榮的市場下卻是魚龍混雜的景象,這使得很多人常常在雜亂無章的市場中無從下手.
1900/1/1 0:00:00當Bill Lee和Brett Beller開始談論使用DAO和NFT購買麥當勞的想法時,那時候只是在當個笑話講.
1900/1/1 0:00:00當地新聞機構Interfax Ukraine于2月22日報道,烏克蘭央行已經完成了其國家數字貨幣e-hryvnia的試點計劃.
1900/1/1 0:00:00世界經濟論壇(world Economic Forum)最近發布的一份報告顯示,全球數十家央行目前或即將嘗試使用央行數字貨幣(CBDC).
1900/1/1 0:00:00截至4月21日,根據CoinGecko數據顯示,目前整個加密資產市場總市值為21000億美元。此前有數據顯示,DeFi在整個加密資產市場中已經接近1000億美元的規模.
1900/1/1 0:00:008 月 25 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 DeFi 協議 Dot Finance 遭遇閃電貸襲擊,價值跌落近 35%。實驗室第一時間跟蹤本次事件并分析.
1900/1/1 0:00:00