月亮链 月亮链
Ctrl+D收藏月亮链

ARK:一文盘点近两周Flashloan漏洞案例_BNB

作者:

时间:1900/1/1 0:00:00

据2021年5月的CipherTrace报告指出:截止至2021年4月底,加密领域的盗窃、黑客攻击和金额达到4.32亿美元,而Defi黑客攻击案例占所有黑客攻击的60%以上,这个数据高于2020年的25%。下图可以很明显的看出DeFi黑客攻击案例逐年增加,2021年Q2被盗金额约1.3亿美元。

在众多DeFi黑客攻击案例中,Flashloan无疑是最常发生的一种黑客攻击类型。Flashloan是一种无抵押、无担保的贷款,可以在短期时间内提供大量资金,它贷款的智能合约必须在其出借的同一交易中完成,因此借款人必须使用其他智能合约从而帮助他在交易结束前与贷款资金进行即时交易。而这就导致了黑客可以利用代码的漏洞,操纵定价并从中获利。我们盘点了近两周FlashLoan黑客攻击的案例:1.PancakeBunnyBSC生态5月19日PancakeBunny遭到来自外部开发人员的闪电贷攻击,黑客使用PancakeSwap借入了大量BNB,之后继续操纵USDT/BNB以及BUNNY/BNB价格,从而获得大量BUNNY并进行抛售,导致BUNNY价格闪崩,最后黑客通过PancakeSwap换回BNB。此次闪电贷攻击,预计损失114,631.5421WBNB和697,245.5699BUNNY,合计约4500万美元。代币BUNNY的价格一度跌破2美元,最高跌幅一度超99%。2.BoggedFinanceBSC生态5月22日黑客对BOG代币合约质押功能漏洞进行了闪电贷攻击。该漏洞被设计为通过收取转账金额的5%来通缩。具体来说,在这5%的收费中,1%被销毁,4%作为质押利润的费用。但是,代币合约的实施只收取转账金额的1%,但仍然虚增4%作为质押利润。结果,攻击者可以利用借贷来显著增加质押金额,并反复进行自动转账以索取虚增的质押利润。之后,攻击者立即出售膨胀的BOG以获得约360万美元的WBNB。3.AutoSharkBSC生态5月24日AutoShark遭到闪电贷攻击,据慢雾分析:1).攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;2).将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;3).将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;4).调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;5).SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;6).由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;7).SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;8).在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;9).攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。此次事件致使AutoShark币价闪崩,跌至0.01美元,跌幅达到99%以上。4.MerlinLabsBSC生态5月26日,DeFi收益聚合器MerlinLabs遭到攻击,此次攻击手法与PancakeBunny的攻击手段相似,损失200ETH。5.JulSwapBSC生态5月27日DEX协议、自动化流动性协议JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。6.BurgerSwapBSC生态自动做市商BurgerSwap疑似遭遇闪电贷攻击,被盗超过432,874个Burger,约330万美元。攻击者已通过1inch获利变现。有投资者损失了近97%。7.BeltFinanceBSC生态5月29日BeltFinance遭遇闪电贷攻击。攻击者利用闪电贷,通过8笔交易从BeltFinance协议中获得超过620万美元资金,并将大部分资金转换成anyETH并提取到以太坊。此次损失620万美元。以上遭到黑客攻击的项目都有一个相同点就是它们都属于BSC生态。自5月份以来,BSC生态项目连续遭到闪电贷攻击,总共损失已超1.57亿美金。巨大的损失金额也给开发者敲响了警钟:闪贷是开发人员在创建智能合约时必须考虑的事情。DeFi一直被认为是未来金融新范式,它的出现也让我们能够参与到全新的金融交易中。但是,由于技术堆栈的复杂性,某些功能可能会在系统的完全不相关的部分中被滥用,进而造成巨大的损失,这不仅损害了投资者的利益,也给项目、行业蒙上了污点,让圈外人望而却步。

币安在哥伦比亚推出预付加密卡:金色财经报道,币安宣布在哥伦比亚推出预付加密卡,允许哥伦比亚所有币安用户使用有效国民身份证在全球超过 9000 万家商户线下或线上使用加密货币(包括比特币和 BNB)进行购买和支付账单,其加密货币在支付时将实时转换为法定货币。该卡还提供高达 8% 的购买现金返还和零手续费的 ATM 取款。哥伦比亚是继阿根廷和巴西之后,第三个支持该产品的拉丁美洲国家。[2023/3/11 12:55:25]

NFT衍生品DEX NFEX完成300万美元融资:2月15日消息,NFT 衍生品 DEX NFEX 完成 300 万美元种子轮融资,本轮融资由 ABCDE Capital 领投,Amber Group 和 Firestone Ventures 等参投。[2023/2/15 12:09:14]

元宇宙土地开发商LandVault与好莱坞经纪公司CAA签约:金色财经报道,与万事达、欧莱雅和喜力等全球品牌合作的虚拟土地开发商LandVault宣布已与顶级人才经纪公司Creative Artists agency签约。CAA将就“人才和品牌主导的元宇宙机会”向LandVault提供建议,并探索“新创造的”知识产权的“机会”。在CAA首席Metaverse官Joanna Popper的领导下,该机构还代表web3客户,如NFT创作者Micah Johnson和Mack Flavelle。[2023/1/19 11:20:04]

俄罗斯第二大银行VTB和金融科技公司执行俄罗斯第一笔数字资产交易:6月29日消息,俄罗斯第二大银行 VTB 的 VTB 保理子公司和金融科技公司 Lighthouse 已经执行了该国第一笔现金支持的数字金融资产交易。VTB表示,该交易类似于短期商业债券的发行。在这里,发行人的债务池,在这种情况下是工程公司 Metrowagonmash,在 Lighthouse 的平台上被代币化,并被 VTB Factoring 收购。(路透社)[2022/6/29 1:39:16]

标签:ARKSHASHARKBNBxmark币最新消息shadowfi币处理结果StarSharkstogetherbnb游戏官网

比特币价格实时行情热门资讯
CHI:chia的p图过程详解及优化攻略_PLOT

仅仅两个?的时间,chia全?算?就突破了15EP,1p算?单?收益也从最初的三十多个变成了零点?个.

1900/1/1 0:00:00
RAM:WBL使用IPFS和Filecoin扩展存储功能以进行Dapp开发_WOLF

为促进IPFS和Filecoin生态系统的稳定发展,为开发人员扩展可用的工具选项以创建新的去中心化应用程序,IPFS和Filecoin与其他平台的合作不容忽视.

1900/1/1 0:00:00
区块链:探秘区块链技术在计算机取证过程中的机制与应用_区块链运用的技术中不包括哪一项Ac/s

摘要:本文讨论区块链技术在计算机取证过程中扮演什么角色以及发挥的作用,同时,以实际案例论述其发挥作用的机制与原理.

1900/1/1 0:00:00
BNB:Bogged Finance攻击事件分析_柚子币eos最新真实消息

据官方tg群消息,北京时间5月22日晚BoggedFinance项目遭遇闪电贷攻击,随后BOG代币价格断崖式下跌。知道创宇区块链安全实验室第一时间跟进分析本次安全事件.

1900/1/1 0:00:00
比特币:对比左侧交易和右侧交易优劣,告诉你如何把握机会抄底逃顶_ENT

\n长周期评级:增持短周期评级:比特币等待机会增持小市值加密货币减仓比特币又一轮下跌来袭,今天你恐慌了吗?比特币跌破5万美元,给狂热的市场泼了一盆冷水.

1900/1/1 0:00:00
区块链:工业互联网产业数字化,区块链如何协同发力?_Blockchain

在4月30日召开的中共中央局会议上,提出要引领产业优化升级,强化国家战略科技力量,积极发展工业互联网,加快产业数字化.

1900/1/1 0:00:00