月亮链 月亮链
Ctrl+D收藏月亮链
首页 > KuCoin > 正文

JUL:JulSwap闪电贷攻击分析及事件后续_BNB

作者:

时间:1900/1/1 0:00:00

事件起因

2021年5月28日,有消息称BSC链上DEX协议、自动化的流动性协议的JulSwap遭到闪电贷攻击,知道创宇区块链安全实验室第一时间展开分析并将攻击结果简讯分享给大家,供参考研究。

事件分析

攻击者交易:https://bscscan.com/tx/0x1751268e620767ff117c5c280e9214389b7c1961c42e77fc704fd88e22f4f77a攻击合约地址:0x7c591aab9429af81287951872595a17d5837ce03

Julien Bouteloup:目前ETH价值被低估了:金色财经报道,区块链开发和建设者Julien Bouteloup表示,ETH应被视为基础设施,目前,如果我们看一下去中心化互联网的潜在长期潜力,它相对于其他大型科技股的价值被低估了。在熊市期间,我们看到继续建立新协议的动机越来越少。[2022/12/22 22:01:42]

瑞士银行Julius Baer推出数字资产服务后利润增长34%:管理资产规模为4270亿美元的瑞士第五大银行Julius Baer今日宣布,过去两个季度其利润增长了5.24亿美元,达到34%的涨幅。恰逢该银行在一月份推出了针对数字资产(如比特币)的托管服务。(cointelegraph)[2020/7/20]

1.通过交易记录可以看出攻击者通过闪电贷借到70000个JULB代币,然后调用JULB-WBNB的交易对进行兑换得到1400个BNB,这时攻击合约中就有了1400个WBNB。2.随后攻击合约调用JulProtocolV2合约的addBNB函数进行抵押挖矿。该函数的功能就是通过转入WBNB,合约会计算出相应需要多少JULB代币进行添加流动性挖矿,随后会记录转入的WBNB的数量用于抵押挖矿,函数代码如下所示。

动态 | 曾被指控参与金字塔局的Julian Hosp正为其新项目寻求募资:TenX(PAY)创始人Julian Hosp曾被指控抛售220万PAY枚代币,并参与了澳大利亚的金字塔局Lyoness。但根据其于11月14日发布的推文,Hosp正在为他的新产品Defi Blockchain从机构及合格投资者处寻求750万美元募资。(Bitcoin Exchange Guide)[2019/11/18]

3.由于闪电贷兑换了WBNB,所以JulProtocolV2合约错误的计算出了14.4w个JULB代币能与515个WBNB去交易对中添加流动性,并把lp代币转入了JulProtocolV2合约。此时攻击合约还剩下885个WBNB。4.攻击者再用剩下的WBNB兑换为JULB,由于pair中添加了大量的JULB代币的流动性,所以在兑换时只需要363个WBNB就可以兑换出7w个JULB代币用于还贷,合约还剩下885-363=522个WBNB,最后把这些WBNB转入钱包地址,攻击者就完成了一次闪电贷套利。

事件后续

JULBSWAP的CEO在twitter中发推文称此次事件由于闪电贷造成的兑换套利,官方将在后续更换新的版本并尝试开始回购JULB代币用于补偿用户。后续事件如果有新进展,实验室将会持续跟进,同时我们提醒各大项目方在defi项目中一定要做好代码审计测试,特别是在一些原有功能需求的更改上一定要做好数据测试和安全控制。

标签:JULBNBWBNBJULBJULD价格BNBHwbnb是局吗JULB价格

KuCoin热门资讯
比特币:购入比特币抗通胀,全球最大对冲基金管理人嗅到了什么?_ETH

文丨王林编辑丨潘心怡疫情刚有所好转,美国人民又陷入“涨”字魔咒。牛肉暴涨25%、卫生纸暴涨超15%、核心城市房价暴涨20%,从前200美元就可以采购的食物现在需要300多美元.

1900/1/1 0:00:00
ETC:ETC:「末路狂徒」还是「文艺复兴」?_ETCR

提到ETC,浮现在你脑海中的是什么? 有人对它赞誉有加,认为它是坚守区块链精神的有力证明;有人却对它嗤之以鼻,认为它是早该被淘汰的前朝遗民.

1900/1/1 0:00:00
区块链:一文详解一条稳定的区块链——波卡_以太坊

在提到波卡时,人们总是会看到类似“异构跨链与万链互联”这样的字眼,事实上,这词汇都是对波卡技术的高度概括,技术之外,还可以站在更高的维度理解波卡,例如思考一下.

1900/1/1 0:00:00
以太坊:ETH逼近BTC市值的一半,以太坊矿工再迎收益狂欢_UND

据最新数据显示,以太坊市值现在占整个加密货币市场的20.4%,而比特币的主导地位已降至41.7%.

1900/1/1 0:00:00
POL:Gavin将在Polkadot Decode上宣布平行链拍卖时间 | 波卡周报_DOT

加入PolkaWorld社区,共建Web3.0! 波卡Polkadot发布v0.9.1版本,并在Kusama网络成功部署了代码审计后的平行链、拍卖和众贷功能.

1900/1/1 0:00:00
比特币:Glassnode链上周报:链上指标急剧下跌,市场走向仍不明朗_classzz

本文源自Glassnode链上周报"TheWeekOn-chain(Week23,2021)",由币世界研究院翻译、整理.

1900/1/1 0:00:00