比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

bEarn Fi 黑客攻擊始末:代碼現“小”問題輕松得手1100 萬美元_ZUKI

Author:

Time:1900/1/1 0:00:00

北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。

PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。

Azuki公布Elementals銷售時間表,分為Azuki持有者、BEANZ持有者與公開銷售三階段:6月26日消息,Azuki公布Azuki Elementals系列NFT銷售時間表,Azuki持有者可于北京時間6月28日00:00鑄造1枚Elemental;BEANZ持有者可于6月28日00:10鑄造1枚Elemental,在此期間Azuki持有者每持有一枚Azuki即可鑄造一枚Elemental,只需減去Azuki預售輪中鑄造的Elemental數量;6月28日00:20將開放公開銷售,每個錢包可鑄造最多3枚Elemetal NFT。公開銷售將采用荷蘭式拍賣,以2枚ETH開始,價格每5分鐘減少0.1枚ETH,公開銷售總計提供1萬枚Elemental。Azuki與BEANZ持有者將支付2枚ETH押金,并獲得押金與公開拍賣中荷蘭式拍賣的最終價格之間的差額退款。[2023/6/26 22:00:26]

值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。

Moonbeam已集成跨鏈互操作性協議LayerZero:8月29日消息,波卡生態智能合約平臺Moonbeam宣布集成跨鏈互操作性協議LayerZero,Moonbeam母公司Purestake的首席執行官Derek Yoo表示此舉旨在促進Moonbeam與以太坊、BNB Chain、Polygon等的跨鏈互操作性并鼓勵開發者在Moonbeam上開發應用。(CoinDesk)[2022/8/29 12:55:58]

攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;

NFT項目PhantaBear交易總額突破1億美元:2月25日消息,據NFTGO.io數據顯示,NFT項目PhantaBear交易總額已突破1億美元,本文撰寫時為1.0006億美元,市值達到5802萬美元,地板價為1.15ETH。[2022/2/25 10:15:06]

接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;

合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;

當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。

值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。

攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。

bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?

事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。

安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。

Tags:BUSDUSDBEAZUKIBUSDXDUSD價格XLMBEAR價格ZUKI幣

火幣網下載官方app
四川對水電消納園拉閘限電 比特幣算力暴跌20%_區塊鏈

BTC.com數據顯示,截至5月17日上午,過去24個小時,比特幣礦池算力突然普遍暴跌。AntPool跌14.7%。F2Pool跌2.21%。Huobi.Pool跌18.47%.

1900/1/1 0:00:00
加密資管公司CoinShares發布2021年第一季度財務業績_加密貨幣

5月24日消息,全球第二大加密資管公司CoinShares發布2021年第一季度財務業績:由于其數字資產產品和服務套件的需求持續增長,第一季度的業績超過了2020年全年的業績.

1900/1/1 0:00:00
回顧519慘案 各交易所接連宕機 FTX創始人SBF曬圖:清算率僅為2%_COMP

在5/19加密市場崩跌之際,各主流交易所Binance、Coinbase、Gemini、KuCoin,甚至是加密銀行Revolut都出現停機情況,而FTX這次似乎又運行平穩,且整體爆倉量極低.

1900/1/1 0:00:00
數據:交易所穩定幣存量超119億美元,占總流通量的比重基本穩定_BTC

PAData5月19日消息,近期BTC連續下行回調,根據CoinMarketCap的統計,截至今日午時12:30分左右,BTC已經跌破40000美元整數關口,報價39911.7美元.

1900/1/1 0:00:00
被稱為“將顛覆現有金融”的DeFi究竟有什么典型案例?(中)_DEFI

編者注: 智能合約的出現為區塊鏈的發展提供了重要的必要條件,自此區塊鏈世界開始有了豐富的應用。DeFi是區塊鏈應用落地不可忽略的重要組成部分,很多大型機構和優秀的投資者圍繞DeFi的討論從未停歇.

1900/1/1 0:00:00
新華網:“比特幣披薩節”你聽說過嗎?_區塊鏈

2010年5月,一位程序員用1萬枚比特幣買兩份披薩,四天后交易成功。是的,您沒有聽錯,1萬枚,個、十、百、千、萬、1萬……后來,大家為了紀念比特幣支付購買實物成功,將5月22日定為“比特幣披薩節.

1900/1/1 0:00:00
ads