2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。
漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。
攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。
由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。
②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。
BBKX平台NEW日内涨幅超21%:据BBKX.COM数据显示,截至今日18:46(UTC+8),BBKX平台NEW日内上涨21.18%,现报价0.000818美元。行情波动较大,请注意风险控制。
BBKX成立于2019年6月,已获得节点资本与链上基金联合投资,现货交易手续费低至0.05%。[2020/5/24]
③这些代币被发送到一些未经验证的合约中。
④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。
动态 | EOS New York 链上提案 EOS 用户协议替代临时公约:据 IMEOS 报道,EOS New York 在链上提案 EOS 用户协议替代临时公约,该提案 30 天后到期,需要 15/21 BP投票。[2019/3/15]
⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。
之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。
动态 | PANews调查:90后是投资加密货币的主力 但00后更有潜力:PANews发起问卷调查,向4980位受访者回收有效问卷4200份。结果显示,98.22%的受访者听说过比特币等加密货币,63%的受访者认为不需要使用加密货币作为支付手段。90后是投资加密货币的主力,但00后更有潜力。投资加密货币不能说明投资人有较高风险偏好。40%的受访者未来有投资加密货币的意愿。[2018/12/26]
⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。
CNN首位战略合作伙伴NewsDog完成5000万美金C轮融资,腾讯领投:据CNN官方消息,CNN项目首位战略合作伙伴NewsDog日前已完成五千万美元的C轮融资。此轮融资由腾讯领投,丹华资本、君联资本、Dotc United Group跟投,是内容创业领域最大的融资之一。目前,NewsDog是印度排名第一的新闻应用,其与CNN项目联手发布的测试应用将于5月25日推出。[2018/5/22]
⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。
资金去向
攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。
将2000WBNB交易为USDT的两笔交易:
https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?
https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?
相关地址
攻击者账户:
https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?
攻击合约:
https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?
未经验证的奖励合约:
https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?
WBNB-USDT对:
https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?
USDT-NFD对:
https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
稳定币流动性是蓬勃发展的去中心化金融系统的核心要素。让我们探索stablecoin领域并看看最大和最具创新性的稳定币,其中包括USDT、DAI、FRAX、UXD等稳定币↓稳定币是cryptocu.
1900/1/1 0:00:00親愛的KuCoin用戶:KuCoin已確定支持本次升級合並,具體處理方案請點擊公告查看:KuCoin關於支持以太坊合併計劃的公告KuCoin將於2022年9月14日23:00:00-2022年9.
1900/1/1 0:00:00本文来自?The?Block,原文作者:YogitaKhatriOdaily星球日报译者?|念银思唐估值高达80亿美元的加密托管公司,专门开发加密货币的安全存储和传输工具.
1900/1/1 0:00:00比特币价格在过去四天中表现强劲,最终突破了19,000美元的价格区域。在这次反弹之前的过去一周,比特币价格正在盘整。目前,18,000美元的价格水平是对代币的有力支撑.
1900/1/1 0:00:009月14日消息,日本通讯巨头LINE旗下NFT子公司LINENEXT推出全球NFT平台DOSIBeta版本,品牌方可在平台中的“DOSIStore”中销售独家NFT.
1900/1/1 0:00:00尽管ShibaInu(SHIB)一直是加密冬季的一部分,但其背后的团队一直在致力于新的发布和开发.
1900/1/1 0:00:00