比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

創宇區塊鏈|bDollar 項目遭受攻擊 價格如何能成為一把利器_WBNB

Author:

Time:1900/1/1 0:00:00

北京時間 2022 年 4 月 30 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 bDollar 項目遭到價格操縱攻擊,導致損失約 73 萬美元。

知道創宇區塊鏈安全實驗室 第一時間跟蹤本次事件并分析。

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

美聯儲博斯蒂克:再加息一次后,美聯儲可以暫停加息并評估:金色財經報道,美聯儲博斯蒂克表示,再加息一次后,美聯儲可以暫停加息并評估。最近的通脹數據令人鼓舞,但物價仍上漲過快,美聯儲需要做得更多。美聯儲需要暫停加息并評估經濟和通脹路徑,以避免不必要的經濟損害。硅谷銀行的破產和銀行壓力促使上一次會議重新考慮政策,但情況很快平息,允許我們繼續關注通脹。持續的通脹仍是疫情扭曲的產物,但可以在不發生衰退或美國失業率超過4%的情況下得到緩解。過去一年的加息現在才開始“產生影響”,全面的影響出現還需要時間。[2023/4/14 14:04:08]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

日本加密交易所BitFlyer聯創尋求重新任職CEO,并指導公司IPO:2月27日消息,日本加密交易所BitFlyer聯合創始人加納裕三計劃在3月下旬母公司股東大會上發布一份股東提案,來恢復自己作為該交易所首席執行官的職位,并指導其進行首次公開??募股(IPO),以尋求結束與現任管理層和其他股東對這家初創公司控制權的糾紛。他指出,自從他辭去總裁一職后,該公司并沒有取得與成本相符的成果。他指出其希望在完善公司內部控制和加強合規后,使該公司成為一家能夠在世界舞臺上競爭的全球創業公司。

據悉,BitFlyer于2014年由加納裕三和他在高盛的前老板創立。2018年,日本金融廳指出了該公司內部控制系統的缺陷,對其下發了業務改進命令。因此當時加納裕三辭去總裁一職,負責管理。目前加納裕三擁有BitFlyer 40%的股份。

此前金色財經報道,新加坡私募股權基金ACA Group放棄收購日本交易所BitFlyer。(彭博社)[2023/2/27 12:31:09]

CommunityFund 合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

元宇宙開放平臺大有完成數千萬元融資:12月22日消息,近日,元宇宙開放平臺大有完成數千萬元新一輪融資。此前,大有已完成數千萬元種子輪、天使輪融資,由小米聯合創始人投資。在本輪融資中,原股東小米聯創投資人全部加碼。[2022/12/22 22:01:40]

漏洞關鍵在于 CommunityFund 合約中的 claimAndReinvestFromPancakePool 方法在使用 Cake 代幣進行代幣轉換時,會對換取的 WBNB 數量進行判斷并且會自動把換取的 WBNB 的一半換為 BDO 代幣;而之后合約會自動使用合約中的 WBNB 為池子添加流動性,若此時 BDO 代幣的價值被惡意抬高,這將導致項目方使用更多的 WBNB 來為池子添加流動性。

遭受重創的DeFi投資者寄望于以太坊改革:5月28日消息,去中心化金融(DeFi)投資者正押注以太坊改革,以期市場渡過長達兩個多月的寒冬。穩定幣TerraUSD的崩潰,以及美聯儲的貨幣緊縮,令DeFi領域資產已經急劇下滑。以太坊“合并”可能是給DeFi帶來急需提振的少數催化劑之一。以太坊聯合創始人Vitalik Buterin表示,升級將于8月進行。“合并”將把以太坊區塊鏈從“工作量證明”(PoW)共識機制轉移到“權益證明” (PoS)機制,新的機制將礦工替換為以太幣持有者來執行相同的任務。風投公司Framework Ventures聯合創始人Vance Spencer表示,此次合并將是今年迄今為止加密領域最重要的事件。該升級可能會使新發行的以太幣減少多達90%。(金十)[2022/5/29 3:47:50]

而最為關鍵的是,攻擊者實施攻擊前,在 WBNB/BDO、Cake/BDO、BUSD/BDO 池子中換取了大量 BDO 代幣導致 BDO 價格被抬高。

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比 BSC 鏈上普通交易 Gas 費高很多,BSC 鏈上普通交易默認 Gas 費為 5Gwei,而該筆交易竟高達 2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

1、攻擊者使用閃電貸貸款 670 枚 WBNB;

2、之后攻擊者將 WBNB 在各個池子中換取大量 BDO 代幣;

3、隨后攻擊者再次使用閃電貸貸款 30516 枚 Cake 代幣;

4、將貸款的 Cake 代幣進行 swap,換取 400WBNB,其中 200 枚被協議自動換取為 BDO 代幣;

5、攻擊者將 WBNB 換取 Cake 代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的 3,228,234 枚 BDO 代幣換取 3020 枚WBNB,還款閃電貸 671 枚,成功套利 2381 枚 WBNB 價值約 73 萬美元。

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:BNBBDOWBNBCAKEbnb游戲貼吧SHIBDOGE幣owbnbCCAKE價格

火必下載
細數全球區塊鏈創新50強榜單中的百倍千倍項目_TOKE

隨著區塊鏈市場的火熱,越來越多的項目開始涌現出來,但繁榮的市場下卻是魚龍混雜的景象,這使得很多人常常在雜亂無章的市場中無從下手.

1900/1/1 0:00:00
以DAO的形式購買麥當勞?friesDAO已經籌集了430萬美金_TTE

當Bill Lee和Brett Beller開始談論使用DAO和NFT購買麥當勞的想法時,那時候只是在當個笑話講.

1900/1/1 0:00:00
烏克蘭完成E-Hryvnia國家數字貨幣試點計劃_數字貨幣

當地新聞機構Interfax Ukraine于2月22日報道,烏克蘭央行已經完成了其國家數字貨幣e-hryvnia的試點計劃.

1900/1/1 0:00:00
世界經濟論壇報告:40家中央銀行正在考慮試用CBDC_CBD

世界經濟論壇(world Economic Forum)最近發布的一份報告顯示,全球數十家央行目前或即將嘗試使用央行數字貨幣(CBDC).

1900/1/1 0:00:00
除了以太坊 這些公鏈悄然建DeFi_NTO

截至4月21日,根據CoinGecko數據顯示,目前整個加密資產市場總市值為21000億美元。此前有數據顯示,DeFi在整個加密資產市場中已經接近1000億美元的規模.

1900/1/1 0:00:00
Dot Finance閃電貸安全事件分析_NCE

8 月 25 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 DeFi 協議 Dot Finance 遭遇閃電貸襲擊,價值跌落近 35%。實驗室第一時間跟蹤本次事件并分析.

1900/1/1 0:00:00
ads