月亮链 月亮链
Ctrl+D收藏月亮链
首页 > TUSD > 正文

DOD:慢雾:NimbusPlatform遭闪电贷攻击,攻击者获利约 278枚BNB_NIMB

作者:

时间:1900/1/1 0:00:00

据慢雾安全团队情报,2022年12月14日,BSC链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。

1.攻击者首先在8天前执行了一笔交易,把20枚BNB换成NBU_WBNB再换成GNIMB代币,然后把GNIMB代币转入Staking合约作质押,为攻击作准备

慢雾:共享Apple ID导致资产被盗核心问题是应用没有和设备码绑定:5月19日消息,慢雾首席信息安全官23pds发推表示,针对共享Apple ID导致资产被盗现象,核心问题是应用没有和设备码绑定,目前99%的钱包、交易App等都都存在此类问题,没有绑定就导致数据被拖走或被恶意同步到其他设备导致被运行,攻击者在配合其他手法如社工、爆破等获取的密码,导致资产被盗。23pds提醒用户不要使用共享Apple ID等,同时小心相册截图被上传出现资产损失。[2023/5/19 15:13:08]

2.在8天后正式发起攻击交易,首先通过闪电贷借出75477枚BNB并换成NBU_WBNB,然后再用这些NBU_WBNB代币将池子里的绝大部分NIMB代币兑换出

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]

3.接着调用Staking合约的getReward函数进行奖励的提取,奖励的计算是和rate的值正相关的,而rate的值则取决于池子中NIMB代币和GNIMB代币的价格,由于NIMB代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多

慢雾:攻击者系通过“supply()”函数重入Lendf.Me合约 实现重入攻击:慢雾安全团队发文跟进“DeFi平台Lendf.Me被黑”一事的具体原因及防御建议。文章分析称,通过将交易放在bloxy.info上查看完整交易流程,可发现攻击者对Lendf.Me进行了两次“supply()”函数的调用,但是这两次调用都是独立的,并不是在前一笔“supply()”函数中再次调用“supply()”函数。紧接着,在第二次“supply()”函数的调用过程中,攻击者在他自己的合约中对Lendf.Me的“withdraw()”函数发起调用,最终提现。慢雾安全团队表示,不难分析出,攻击者的“withdraw()”调用是发生在transferFrom函数中,也就是在Lendf.Me通过transferFrom调用用户的“tokensToSend()”钩子函数的时候调用的。很明显,攻击者通过“supply()”函数重入了Lendf.Me合约,造成了重入攻击。[2020/4/19]

4.攻击者最后将最后获得的GNIMB代币和拥有的NIMB代币换成NBU_WBNB代币后再换成BNB,归还闪电贷获利

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

参考攻击交易:https://bscscan.com/tx/0x42f56d3e86fb47e1edffa59222b33b73e7407d4b5bb05e23b83cb1771790f6c1

标签:DODBUSDUSDNIMBdodo币行情BUSD币Bitkeep钱包usdt怎么换人民币NIMBUS币

TUSD热门资讯
FIL:前FTX US总裁:任职期间与SBF的关系已彻底恶化,未参与欺诈计划_filecoin币怎么挖

前FTXUS总裁BrettHarrison推特发文称,其任职期间与情绪不稳定的SBF共事,与SBF及其副手们的关系已彻底恶化,双方在FTX管理方式上的争执长达数月.

1900/1/1 0:00:00
NFT:币安NFT平台调整铸造规则,每天最多只能铸造五个NFT_Stand Share

币安NFT已审查并将在2023年1月21日7:59更新NFT铸造规则。更新后,所有在币安NFT上拥有至少两个关注者且完成标准身份认证的用户,每天最多只能铸造五个NFT.

1900/1/1 0:00:00
WEB:Web3基础设施公司Blocknative完成1500万美元A-1轮融资,Blockchain Capital等领投_web3域名

据Coindesk报道,Web3基础设施公司Blocknative宣布完成1500万美元A-1轮融资.

1900/1/1 0:00:00
DEF:Defrost Finance被添加虚假抵押代币且恶意清算,损失超1200万美元_EFI

PeckShield监测到Avalanche生态原生稳定币项目DefrostFinance协议再次出现问题,协议被添加了假的抵押代币,并使用恶意价格预言机清算当前用户.

1900/1/1 0:00:00
区块链:南方东英计划于12月16日在香港上市比特币和以太坊期货ETF_区块链dapp开发

据中国财富网报道,南方东英资产管理有限公司正式推出亚洲首批虚拟资产ETF:南方东英比特币期货ETF、南方东英以太坊期货ETF。ETF计划于12月16日正式在港交所上市交易.

1900/1/1 0:00:00
Gemini:Gemini联创:Genesis破产会披露更多交易信息,若DCG不给出解决方案将对其进行起诉_EMI

针对Genesis正式申请破产,Gemini联合创始人CameronWinklevoss在推特上表示,Genesis申请破产是Gemini能够收回GeminiEarn用户资产的第一步.

1900/1/1 0:00:00