月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOGE > 正文

BDO:创宇区块链:bDollar项目遭受攻击,价格如何能成为一把利器?_BNB

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年4月30日,知道创宇区块链安全实验室?监测到BSC链上的bDollar项目遭到价格操纵攻击,导致损失约73万美元。

知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。

基础信息

攻击者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻击合约:0x6877f0d7815b0389396454c58b2118acd0abb79a

数据:孙宇晨今日向币安总计转入4.05亿枚TUSD:5月1日消息,据 OKLink 链上数据显示,北京时间 5 月 1 日 13:35:51 至 14:11:36,孙宇晨分 10 笔交易向币安总计转入 4.05 亿枚 TUSD。[2023/5/1 14:37:12]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund合约:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

以太坊链上BTC锚定币总发行量达1个月高点:金色财经消息,数据显示,近期比特币跨链锁仓的需求有所增加,当前以太坊链上的BTC锚定币总发行量回升至300.667枚(约合63.79亿美元)为近1个月高点。其中,发行量前三的锚定币分别是:WBTC(24.7万枚)、HBTC(3.9万枚)、BBTC(9900枚)。[2022/8/21 12:38:00]

漏洞分析

漏洞关键在于CommunityFund合约中的claimAndReinvestFromPancakePool方法在使用Cake代币进行代币转换时,会对换取的WBNB数量进行判断并且会自动把换取的WBNB的一半换为BDO代币;而之后合约会自动使用合约中的WBNB为池子添加流动性,若此时BDO代币的价值被恶意抬高,这将导致项目方使用更多的WBNB来为池子添加流动性。

Curve上ETH/stETH流动性池的stETH价格跌至0.9464ETH,倾斜比例近80%:6月13日消息,Curve上ETH/stETH流动性池的stETH兑换价格已跌至0.9464ETH,stETH倾斜比例为79.94%。[2022/6/13 4:21:59]

而最为关键的是,攻击者实施攻击前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中换取了大量BDO代币导致BDO价格被抬高。

在我们对攻击交易进行多次分析之后,发现事情并没有那么简单,该次攻击极有可能是被抢跑机器人抢跑交易了,依据如下:

1、该笔攻击交易比BSC链上普通交易Gas费高很多,BSC链上普通交易默认Gas费为5Gwei,而该笔交易竟高达2000Gwei。

2、我们发现该攻击合约与攻击者地址存在多笔抢跑交;

3、我们在相同区块内找寻到了真实攻击者的地址与交易,该交易被回滚了。

攻击流程

1、攻击者使用闪电贷贷款670枚WBNB;

2、之后攻击者将WBNB在各个池子中换取大量BDO代币;

3、随后攻击者再次使用闪电贷贷款30516枚Cake代币;

4、将贷款的Cake代币进行swap,换取400WBNB,其中200枚被协议自动换取为BDO代币;

5、攻击者将WBNB换取Cake代币用于归还闪电贷;

6、最后,攻击者将升值后的3,228,234枚BDO代币换取3020枚WBNB,还款闪电贷671枚,成功套利2381枚WBNB价值约73万美元。

总结

本次攻击事件核心是合约会为流动性池自动补充流动性,而未考虑代币价格是否失衡的情况,从而导致项目方可能在价格高位对流动性进行补充,出现高价接盘的情况。

建议项目方在编写项目时多加注意函数的逻辑实现,对可能遇到的多种攻击情况进行考虑。

在此提醒项目方发布项目后一定要将私钥严密保管,谨防网络钓鱼,另外,近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:BDOWBNBBNBETHBBDOGEwbnb币是什么bnb最近啥情况CRETH2

DOGE热门资讯
STE:STEPN潜在隐患:过去七天,跑鞋通货膨胀率约为 22%_stellar币维护节点

下面这个图表可能是STEPN最需要关心的事情。为了确保整个生态的持续运作,STEPN可以动态调整每日邀请的数量,这样就不会出现需求突然激增的情况并保持SPU比率。但是,这不会永远有效.

1900/1/1 0:00:00
CRYPTO:欧洲央行行长表示,应加快推进数字欧元发展进程_CRYP

欧洲央行行长ChristineLagarde表示,Crypto毫无价值,应该受到监管。她认为监管该行业将阻止人们将毕生积蓄押在Crypto上.

1900/1/1 0:00:00
NFT:每周编辑精选 Weekly Editors' Picks(0514-0520)_以太坊官网下载

「每周编辑精选」是Odaily星球日报的一档“功能性”栏目。星球日报在每周覆盖大量即时资讯的基础上,也会发布许多优质的深度分析内容,但它们也许会藏在信息流和热点新闻中,与你擦肩而过.

1900/1/1 0:00:00
COM:XT.COM關於延遲上線JCG的公告_https://etherscan.io

尊敬的XT.COM用戶:應項目方要求,為給用戶帶來更好的交易體驗,XT.COM將延遲JCG上線交易時間,具體開放時間將另行通知。給您帶來的不便,敬請諒解.

1900/1/1 0:00:00
OTC:OTC充值加码赠_DOTC

尊敬的唯客用户您好!OTC充值加码赠活动时间:2022/05/2500:00至2022/05/3123:59活动内容:活动期间使用平台提供的快捷买币或OTC交易功能,单笔充值每满100USDT.

1900/1/1 0:00:00
STE:Stellar加入Mercado Bitcoin联盟探索CBDC_REMIT币

金色财经报道,拉丁美洲最大的交易所MercadoBitcoin与StellarDevelopmentFoundation(SDF)合作.

1900/1/1 0:00:00