月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Filecoin > 正文

BUSD:bEarn Fi 黑客攻击始末:代码现“小”问题轻松得手1100 万美元_USD

作者:

时间:1900/1/1 0:00:00

北京时间2021年5月16日晚上九点半左右,PeckShield「派盾」预警监测到,跨链智能收益与流动性聚合器bEarnFi遭到攻击,损失近1,100万美元。

PeckShield「派盾」安全人员追踪和分析发现,此次攻击始于bEarnFi机池代码存在的「小问题」,以下是攻击细节分析。

值得注意的是,此次攻击的本金是从CreamFinance的闪电贷借来的。

韩国手游巨头网石旗下公司上线P2E游戏启动器“Cube Hub”Beat版:4月21日消息,韩国手游巨头网石集团旗下子公司Netmarble F&C于今日21日上线了P2E游戏启动器“Cube Hub”的测试版。Netmarble F&C计划在Cube Hub中添加大量新游戏,同时支持电脑游戏启动器功能。

此前消息,Netmarble F&C宣布将通过Cube Hub和Cube Wallet测试版提供质押、NFT市场、DeFi和代币交换等功能。(Bloter)[2022/4/21 14:39:11]

攻击者从CreamFinance闪电贷借出7,804,239.1BUSD;

Genesis Vision Funds添加BEAM、BEL等9种加密资产:去中心化信托管理平台Genesis Vision在推特上表示,Genesis Vision Funds现已添加如下资产:BEAM、BEL、CKB、MLN、PAXG、RENBTC、VSYS、VTHO以及WING。[2020/10/10]

接着,攻击者创建的合约将所借BUSD存入BvaultsBank后,这些BUSD立即存至BvaultsStrategy策略中,随即转存入Alpaca借贷资金池,此时,攻击者可获得借贷资金池返还给的ibBUSD合成资产作为用户的抵押凭证。当退出时,用户可以凭借该凭证赎回抵押在借贷资金池内的本金及其抵押期内所产生的利息。在这一步中,AlpacaVault铸造了7,598,066.6ibBUSD返还至BvaultsStrategy;

动态 | Beam Wallet出现“关键漏洞”:据coindesk报道,新发布的隐私加密货币Beam的团队周三宣布,其钱包软件中发现了一个“关键漏洞”。该团队敦促用户立即卸载Beam Wallet应用程序,并再次从其网站重新下载该应用程序的修补版本。[2019/1/10]

合约利用所铸造的7,598,066.6ibBUSD通过AlpacaFairLaunch进行挖矿;

当攻击者合约从BvaultsBank提取7,804,239.1BUSD时,以BvaultsStrategy提取逻辑为准,按照ibBUSD的价格来换算,而iBUSD的价格高于BUSD,则7,804,239.1ibBUSD相当于8,016,006.1BUSD,凭空多出20多万BUSD。

值得注意的是,攻击者合约只能从bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二轮攻击,加上上一轮未从BvaultsStrategy取出的部分,此时,BvaultsStrategy转入Alpaca借贷资金池的数额就变成了8,016,006.1BUSD。

攻击者重复操作,最终将7,806,580.4BUSD返还给闪电贷,造成近1,100万美元的损失。

bEarnFi在复盘此次攻击事件时写道:务必复核所有的产品代码,由于近期DeFi安全事件频繁发生,未来的工作重心将从创新调整到增强安全上来。?

事实上,每次DeFi安全事件发生后,区块链安全公司PeckShield「派盾」都会警示协议开发者引以为戒,在协议上线前对代码进行审计和研究,在攻击事件发生后自查代码,防患于未然,但说一千道一万都不及遭到损失数百上千万美元的教训来得深刻。

安全是DeFi生态愈发繁荣的前提,也是一切创新创造的根本,不要等到造成损失才审视安全的重要性。

标签:BUSDUSDULTVAULTbusd币历史最高价USDTYearn Compounding veCRV yVaultUWU Vault (NFTX)

Filecoin热门资讯
SDT:库币上线MXC (MXC)_USD

亲爱的库币用户:我们很高兴地宣布,库币将上线MXC(MXC)项目并支持交易对MXC/USDT。请注意以下服务开放时间表:充值服务现已开放交易服务:2021年5月19日18:00提现服务:2021.

1900/1/1 0:00:00
CHI:头部Chia矿池“退场” 一文探秘矿池背后惊天内幕_btc比特币官网

导读:近日,矿圈流传出这样一则消息——Chia排名前五的UUPOOL矿池突然宣布下线Chia矿池业务,疑似卷款跑路.

1900/1/1 0:00:00
比特币:肖飒:发案率最高 加密资产之组织领导罪_CBTC价格

飒姐团队收集的涉币刑案公开判决书2000,其中,组织领导活动罪409个,占比最高。该罪名频繁在币圈出现,是办案民警十分关注的罪名,今天我们一起聊一聊刑法第224条之一组织领导活动罪.

1900/1/1 0:00:00
CUR:XCUR-100D锁仓活动上线,锁仓福利16%!_BitKing

亲爱的Pool-X用户,Pool-X平台将联合Curate项目方于2021年05月18日18:00:00(UTC8)上线新一轮XCUR-100D锁仓活动.

1900/1/1 0:00:00
加密货币:美国银行加入Paxos网络,寻求当日股票交易结算_PLE

美国银行已加入Paxos结算服务,该平台使用区块链技术实现股票交易的当日结算。彭博社周一报道,该银行与瑞士金融巨头瑞士信贷和日本银行野村控股在PaxosTrust的网络上并驾齐驱.

1900/1/1 0:00:00
TIG:TIGER代币上线,之前错过DOGE的你还能错过它吗?_Tiger Inu Token

最近一段时间真的是币圈“动物园”群生,由DOGEcoin领队,然后是各种山寨空气币跟随热度而上,太多先进场的赚的飞起,后来的也赶上了一波热度,没有把持住的最终从顶峰跌落崖底.

1900/1/1 0:00:00