月亮链 月亮链
Ctrl+D收藏月亮链
首页 > KuCoin > 正文

BNB:BSC连环惨案_手机直接玩togetherbnb

作者:

时间:1900/1/1 0:00:00

ETH交易手续费不断升高,直至很多人无法接受,ETH用户反转到币安智能链,平均每笔交易手续费低于0.3美元,凭借低廉的交易手续费和快速的交易效率,在市场中占领一席之地,数据的增长非常迅速,也推动了Defi的迅速发展。每次在币安智能链交易,需要BNB作为支付交易手续费,根据Mytoken显示,BNB在5月10日,市值达到了1000亿美元,全球瞩目,排在比特币、以太坊之后,短暂的成为了市值第3的代币。

币安智能链火爆之后,也成为了黑客的温床,币安智能链不断的发生资金被盗或是被套利的安全事件,BSC在5月份一共发生了12起安全事件,总共损失了超过2.7亿美元。

SPARTANPROTOCOL

我们从第一个说起,Spartan协议是一种基于币安智能链的去中心化协议,用于激励流动性和合成资产,由于该协议中的“流动性份额计算有缺陷”,在5月2日时候被套利,导致损失超过3000万美元由链上分析和安全初创公司PeckShield发布。特别是,特定的黑客在销毁相同数量的池子里的代币,以索取大量资金之前,PeckShield会放大池子里的资产余额。

攻击者使用了6100万美元的BNB来通过一个未知的漏洞路径来攻破矿池,从矿池中移除大约3000万美元的资金,”根据的官方SpartanProtocol推特账户,该公司于5月2日世界标准时间凌晨12:21左右首次报告了该事件。

LaunchZone的早期合约Bscex SwapX存在漏洞导致近780万美元资金被盗,超3.4万个地址面临风险:3月27日消息,据Scam Sniffer监测,LaunchZone的早期合约Bscex SwapX存在漏洞,目前已有7799856美元的资金被盗。在早期批准该合约的用户面临风险。34065个地址处于危险之中,请用户尽快检查并撤销授权。

慢雾创始人余弦对此评论称,谁能想到2~3年前钱包地址授权的一个项目出漏洞,许多用户一直没取消授权,有黑客就不断监测这些存在授权风险敞口的钱包地址,一旦发现有资金就盗走。[2023/3/27 13:28:47]

SpartanProtocol的攻击使其成为DeFi历史上仅次于之前的EasyFi5900万美元、UraniumFinance的5720万美元、Kucoin的4500万美元、AlphaFinance的3750万美元和MeerkatFinance的3200万美元。

Venus

我们亲眼目睹了BSC上的Venus协议管理代币XVS价格被操纵,该事件导致2亿多美元的DeFi清算和1亿多美元的协议坏账,数以百计的用户遭受了损失和清算,这是团队缺失造成的直接结果,在Binance交易所XVS代币价格出现明显操纵后,Venus协议系统允许了最大限度的借款,以致超过200万XVS被迫清算。

案件解析,在DAI价格预言事件之后,Compound保留了以前的清算量记录。当时,Chainlink社区曾强烈批评CompoundOpenPriceFeed,但实际上即使使用Chainlink也进行了相同的操作。

BSC链上AutoShark Finance协议遭遇攻击,攻击者获利200万美元:10月29日,据PeckShield消息,BSC链上DeFi协议AutoShark Finance遭遇黑客攻击,攻击者获利200万美元,AutoShark协议遭遇的损失则可能高于200万美元。

此前消息,AutoShark于今年5月遭闪电贷攻击,Token闪崩,AutoShark回应将发行新Token JAWS补偿受损用户。此后,AutoShark于今年10月再次遭遇闪电贷攻击,黑客获利约58万美元。[2021/10/29 6:20:25]

案件解析来源于IgorIgamberdiev的推特:https://twitter.com/FrankResearcher

预言机的价格几乎翻了一番,这使得至少两个Venus帐户可以借入大量资产。目前尚不清楚Chainlink确切地从何处获得XVS的价格数据,但鉴于基本上只有一个流动的市场,这无关紧要。

这个聪明的小偷,偷完资金之后,在Venus金星身上留下了8000万美元的BTC坏账,他们将永远无法偿还。他们所有的抵押品都已经清算,所以没有人偿还债务是没有意义的。

Filecoin去中心化金融服务平台DeFIL正式上线币安智能链BSC:据最新消息,Filecoin去中心化金融服务平台DeFIL 2.0 于区块高度10525502正式上线币安智能链BSC,并同步开启所有功能,包括算力NFT和FILST铸造、eFIL跨链、流动性挖矿、质押借贷等。同时,defil于9月1日11:00 (UTC+8) ~9月6日 11:00 (UTC+8)期间推出《DeFIL 2.0正式上线BSC!10,000 DFL等你来赢!》活动。活动期间,在PancakeSwap上FILST净买入量(买入-卖出)>0 FILST的用户即可按比例参与瓜分10,000 DFL奖励。

注:DeFIL 2.0在BSC上的交互需要用户在支持BSC的钱包应用中从以太坊切换为BSC网络,并且在交易所购买少量BNB转入钱包用作智能合约交互所需的Gas费用。[2021/9/1 22:51:51]

他们从Binance撤出,并在高峰期使用了近100万XVS作为抵押。从协议中,他们可以借入4.2kBTC,然后将其发送到BSC代币交易中心。

人称币安的亲儿子Venus,作为币安智能链最重要的借贷平台,发生了这么可怕的事件,对其平台后期的运营造成了非常大的困扰。普通用户受到的是最严厉创伤,受到伤害的用户不断在散播他们气愤的种子,直到它们生根发芽或是直到它们被幸运消灭。

pancakebunny

Bridge Oracle将在未来几周内进行跨链搭建,链接波场和BSC:4月30日17:00,Bridge Oracle CEO Hakan Estavi 做客抹茶社区并分享了预言机Oracle系统相关内容。

Hakan Estavi 表示,“使用Bridge Oracle,智能合约开发人员可以将真实世界的数据注入到智能合约中,并创建与真实世界连接的Dapps和DAOs。

同时未来几周,Bridge Oracle计划在波场网络和BSC之间架起一座跨链桥。项目可以将他们的代币从波场网络转移到BSC,并在此网络中也提供他们的服务。”

据资料显示,Bridge Oracle是波场(Tron)网络上一个公共Oracle系统,支持创建与真实世界连接的Dapps和DAOs。[2021/4/30 21:14:35]

案件解析,小偷在BSC上从BunnyFinance铸造了价值超过$1B(1亿美元)+69.7万个BUNNY代币,导致$40M+被盗:11.4万个WBNB。因此,BUNNY价格从146美元跌至6美元。

(来源于pancakebunny推特)

小偷的行为如下:1)向“BUNNY”USDT-WBNBVault添加了少量资产。2)使用紧急贷款从7个PancakeSwap池中借入230万BNB,并从ForTubeBank借入290万USDT。

Paxos网络中40%的交易与庞氏局MMM BSC相关:金色财经报道,Paxos(PAX)是按市值计算的第35大加密货币,并且是仅次于Tether和USDC的第三大稳定币。但根据Coin Metrics的最新报告,所有的PAX转移中有40%与名为MMM BSC的庞氏局相关。经过仔细检查,Paxos上两个最活跃的帐户都与该计划相关。据悉,该庞氏局声称“这个项目有可能每月盈利达40%或50%,但这不是高风险的投资项目”。此外,USDT网络中80%的交易由10%的账户完成,USDC网络中80%的交易量由20%的账户完成。而在Paxos网络中,近50%的账户完成了80%的交易量。然而,在排除了与庞氏局相关的交易之后,网络活动发生了巨大变化。Paxos在拥有80%供应量的账户数量的排名中排名较低,而基于以太坊的USDT是使用最广泛的稳定币。[2020/6/10]

3)在PancakeSwap的USDT-WBNB池中增加了7.7kBNB和290万USDT流动性,同时在该池中保留了LP代币。

4)通过此池将230万BNB兑换为USDT。

5)使用第一步中的资产开采了700万枚BUNNY,但由于PancakeSwap池中有额外的LP代币,BunnyFinance认为利用者添加了大量BNB。

6)售出480万英镑以换取230万WBNB和290万USDT,然后开始偿还快速贷款。

根本原因是攻击者可以操纵BUNNY薄荷糖价格。

攻击者已经通过神经桥向以太坊提取了10.1kETH,另外还有1400万美元在其BSC地址上。

被攻击后的pancakebunny,其代币BUNNY价格从最高的240美元,在短短的30分钟之内跌至归零,这几天BUNNY价格一直稳住在20美元左右。

DeFi100

2021年5月23日,最为狂妄的小偷,偷走了3200万美元,并在他们官网公布:「我們欺騙了你們,但你們做什麼都沒用了」。

DeFi100在他们Twitter更新声明是黑客攻击了他们,这么狂妄的言论也是黑客制造的,DeFi100还提到他们在想办法让项目重启。这一切,是真被盗,还是监守自盗,我们无法解析黑暗的一面。代币跌至0.13美元,这些代币失去了它的价值,人们无法再去相信这些项目。

ValueDeFi

1/8.5月7日大约有1100万美元从非50/50池中被盗,此外由于合同重新初始化,本周已经损失了600万美元,让我们看看发生什么了。

2/8.以下是被攻击的16个池中的9个:

vBSWAP/WBNBgvVALUE/BUSD(98/2)BDO/BUSDvBSWAP/BUSD(98/2)

FARM/WBNB(70/30

RON/STEEL(60/40)BDO/vBSWAP(70/30)BAC/BUSD(80/20)BASv2/WBNB(60/40)

3/8.被盗资金

15k-BNB

2.7k-FARM1.7k-BASv28.5M-BDO68.3k-BUSD

41.4k-MDG945k-VBOND1.2M-BAC11k-FIRO

这些代币被交换到3.24k-anyETH并撤回以太坊。

(来源于BSC)

4/8.该漏洞利用看起来像这样:1.首先,攻击者发送少量第二个令牌来配对地址。2.进行交换,他们要提取少量的第一个令牌和大量的第二个令牌。

(来源于BSC)

8/5.

3.于错误使用了Bancor公式,配对合约认为互换是成功的

4.攻击者将同一池中的第一个令牌交换为第二个令牌,并重复此操作,直到漏洞利用程序允许为止。

8/6.由于Uniswap不支持资产比率不为50/50的池,因此BSC的ValueDeFi将Bancor公式用于非标准池。似乎一切都井井有条,有必要做几次幂运算,但并非一切都那么简单...

7/8.在力量()函数说明中,该函数不支持“_baseN”的情况<_baseD”,这就是漏洞利用的根本原因。由于一对中的第二个令牌的余额比交换之前少得多,因此此功能无法正常工作。

8/8.这并不是项目团队在不深入了解其工作的情况下分叉其他人的代码的第一次和最后一次。如果您漫不经心地将钱存入具有匿名开发人员或默默无闻的团队的项目中,那么认为CZ会为您省钱是很愚蠢的。

神鱼在之前也对ValueDeFi有过表示过项目被攻击了6次,好心的告知,并未得到头脑发热的人领情。ValueDeFi在同一周内,资金被盗取两次,让它原本10亿美元的锁仓,在转瞬间崩塌之后,TVL跌至2000万美元,下降了80%。

遭受到重大的损失的用户,获得了轻微的补偿,ReserveFund(2802.75vBSWAP)中的所有vBSWAP和来自ValueDeFi部署者的205,659BUSD将用于补偿池中的所有用户。剩余的4540vBSWAP将被铸造,用于立即或分两部分补偿所有受影响的用户。

5月24日pancakebunny仿盘AutoShark卷走了70万美元之后,相隔一天又出现了一个仿盘,名叫Merlinlab,一天被攻击两次,重操AutoShark的旧业,卷走了680万,这些局不断寄生在币安智能链上用户。

局或黑客就会不断的想尽办法获利,一波又一波的攻击侵袭BSC,总共损失超过了3亿美元,生态遭到严重的打击,被伤害的用户纷纷逃离,即使出现这种糟糕的情况,我依然相信他们能力挽狂澜。

回到以太坊的Defi发展之初,同样受到了很多攻击,2020全年,以太坊的Defi项目总共损失了1.2亿美元,由于DeFi是一种去中心化的交易机制,没有任何监管机构,黑客频繁攻击的目的就是获取高额回报,利益驱动的黑客行为。

标签:BNBUSDBSCbnb是什么牌子衣服手机直接玩togetherbnbtogetherbnb游戏v1.0.0USD币USD价格BSC价格BSC币

KuCoin热门资讯
MEV:一文读懂 MEV 赛道中间件解决方案 Manifold Finance_FOL币

只要以太坊还在运行,就会产生链上交易,也就意味验证者总能通过MEV带来稳定市场总是需要新的叙事和热点。在万众瞩目的以太坊合并之后,市场似乎很快显得风平浪静.

1900/1/1 0:00:00
数字资产:数字资产浪潮狂袭而来,你挡得住吗?_数字资产类应用案例包括十大数字货币交易所排名

有外媒分析,世界财富的未来一定属于数字资产,不是美元,也不是黄金。火遍天下的数字资产,就像当初我们一样对股市和互联网不理解一个道理.

1900/1/1 0:00:00
USD:徐明星将发OKUSD稳定币 USDT再次爆雷?_USDTUSD币

今日徐明星在Twitter上转发了一篇关于稳定币(Stablecoin)的文章,并表示:稳定币将是区块链最重要的应用之一,我们将很快推出我们的稳定币OKUSD.

1900/1/1 0:00:00
SHIB:随着 1.5 亿美元交易量的到来,Shiba Inu——鲸鱼在逢低买进吗?_SHI

ShibaInu在过去24小时内下跌1.5%,在整个加密货币市场度过艰难的周末后跌至0.00001105美元。模因代币现在一周下跌14%,过去30天下跌13%,自年初以来上涨了36%.

1900/1/1 0:00:00
ETH:ETHGlobal Paris 2023黑客松胜选项目一览_THG币

撰文:金色财经0xxz ETHGlobalParis2023黑客松于7月21日至23日举行。北京时间23日晚11点左右,ETHGlobalParis2023公布13个胜选项目名单,如下: 下面是.

1900/1/1 0:00:00
加密货币:「数字财富」提议年轻人储蓄理财,美国SEC主席遭喷_全球十大加密货币

近来,美国证券交易委员会主席加里·根斯勒对加密货币频频发声,尤其对Defi和稳定币观点犀利、态度强硬,也因此搅得市场风声鹤唳.

1900/1/1 0:00:00