比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被盜3000萬美金 全面復盤BSC鏈上首次閃電貸攻擊_ART

Author:

Time:1900/1/1 0:00:00

在 DeFi 的世界里,借助于智能合約,個人創建金融產品的門檻被大幅降低。人們可以根據自己的需求,自由地設計自己的金融產品,并通過組合實現方便地交易。

目前,隨著 DeFi 協議的組合愈發豐富,涌現出大量“貨幣樂高”的協議,從以太坊生態中的初代去中心化交易所 Uniswap,到二代進化版的 Sushiswap,再到幣安智能鏈生態中的 PancakeSwap,但組合過程中的風險也逐漸凸顯出來。

5 月 2 日,DeFi 協議 Spartan Potocol 遭到黑客攻擊,PeckShield 「派盾」通過追蹤和分析發現,Spartan Potocol?遭到閃電貸攻擊,損失 3,000 萬美元。

Baby Doge Coin被盜取437枚BNB:金色財經報道,據PeckShieldAlert監測,Baby Doge Coin被盜取437枚BNB (約 13.7 萬美元)。剝削者最初從FixedFloat獲得1枚BNB的資金 ,并且已經將被盜資金轉入FixedFloat。[2023/5/28 9:47:02]

斯巴達協議 (Spartan Protocol)是一個資產流動性項目,旨在解決現有 AMM 協議以及合成資產所出現的各類問題。斯巴達協議的流動性池是此協議的核心,所有一切系統內的相關應用都離不開流動性池的支持。SpartanSwap 應用了 THORCHAIN 的 AMM 算法。此算法采用流動性敏感資費(Liquidity-sensitive fee)來解決流動性冷啟動以及滑點問題。

130個無聊猿NFT在OpenSea上被標記為被盜或可疑。:金色財經報道,據Watcher.Guru發推稱,130個Bored Ape Yacht Club(BAYC)NFT在OpenSea上被標記為被盜或可疑。[2022/8/21 12:38:46]

以下是攻擊過程:首先攻擊者從 PancakeSwap 中借出閃電貸 10,000 WBNB;

第二步,攻擊者在出現漏洞的 Spartan 兌換池中,分五次將 WBNB 兌換成 SPARTAN,用 1,913.172376149853767216 WBNB 分別兌換了 621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA, 和 409,342.991760515634291439 SPARTA。此時攻擊者手撰 2,536,613.206101067206978364 SPARTA 以及 11,853.332738790033677468 WBNB, 攻擊者將這些 Tokens 注入流動池中提供流動性,鑄造出 933,350.959891510782264802 代幣 (SPT1-WBNB);

暗網托管提供商DH的數據庫被盜:金色財經報道,一名黑客(化名“ KingNull”)竊取并泄露了暗網上最大的托管服務提供商Daniel’s Hosting(DH)的數據庫,DH也擁有數個與加密相關的論壇和商店。這名黑客還聲稱自己是Anonymous組織的一員。他在3月10日第二次攻擊DH后得到了這些信息,導致7600個暗網被關閉。根據報告,泄漏的數據包括3671個電子郵件地址,7205個密碼和連接到暗網域的8850個私鑰。[2020/6/2]

第三步,攻擊者運用同樣的手法,在出現漏洞的兌換池中分十次將 WBNB 兌換成 SPARTAN,用1,674.025829131122046314 WBNB 分別兌換了 336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA, 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA, 和205,545.395265586231012643 SPARTA ,總計 2,639,121.977427448690750716 SPARTA。

聲音 | Chaindigg創始人葉茂:交易所被盜幣常出現交易費異常、頻繁交易等現象:金色財經現場報道,2月22日,由金色財經主辦,貝殼公關承辦,節點資本、NodePlus、科技寺協辦的金色沙龍北京站第七期正式在京舉辦。Chaindigg創始人兼CEO 葉茂在主題演講中介紹了交易所的一些風控問題,并指出2018年交易平臺遭受黑客盜幣事件達到了9億美元的損失,是2017年的2.5倍。同時,葉茂就如何判斷交易所遭遇了盜幣表示,首先是交易費異常,通常會高于正常費用百倍;其次是會有高度頻繁的交易發生;最后就是會有相似的模式,數百個熱錢包地址合并再轉出。[2019/2/22]

第四步,攻擊者將 21,632.147355962694186481 WBNB 和所有的 SPARTA,即上面三步中所獲的? 2,639,121.977427448690750716 SPARTA 轉入流動池中,來抬高資產價格。

分析 | Bancor交易所被盜或因其智能合約可升級:昨日Bancor被盜價值超過1200萬美元的代幣。據ETHNEWS報道,黑客顯然是通過允許Bancor更新智能合約的缺乏抵抗力的錢包來實現的。 Bancor的錢包能夠更新智能合約,這一事實本身就是Bancor協議存在爭議的一個方面,這是因為區塊鏈技術的一個關鍵賣點是其不可改變的性質。與此同時,Bancor仍堅持其協議,并贊揚由于其中心化力量,能夠節省的1億美元的BNT。Bancor首席技術官Yudi Levi表示,盡管建立了中心化的控制,該公司仍選擇擁有可升級的智能合約,是為了避免像以太坊的DAO黑客這樣的危機。Bancor曾迅速刪除包含其首席技術官文章的推文。在文章中Levi指出,可升級的智能合約僅在試用階段存在,然而此次攻擊是在其協議發布后一年多后發生的。[2018/7/11]

第五步,燒毀從第二步所獲得的 933,350.959891510782264802 代幣 (SPT1-WBNB),提回流動性,由于流動池處于通脹狀態,共計燒毀 2,538,199.153113548855179986 SPARTA 和 20,694.059368262615067224 WBNB,值得注意的是,在第二步中,攻擊者僅兌換了 11,853.332738790033677468 WBNB,此時攻擊者獲利 9,000 WBNB;

第六步,攻擊者在第四步中注入 1,414,010.159908048805295494 pool token 為流動池提供流動性,隨即啟動燒毀機制獲取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻擊者調用了流動性份額函數 calcLiquidityShare() 查詢當前余額,進而操縱余額套利,正確的操作需使用 baseAmountPooled/tokenAmountPooled 狀態。

DeFi 系統的運行需要由智能合約進行保證,這就要求智能合約的代碼進行過縝密的審核。一旦智能合約中存在著任何漏洞,它就可能成為黑客攻擊的對象。

在傳統的條件下,黑客們攻擊金融系統時所憑借的主要是他們在計算機技術上的優勢,而在現有的 DeFi 生態下,由于各鏈、各應用之間的互通性還并不是那么好,因此跨鏈、跨應用之間的套利機率可能較大。這時,即使一個計算機本領不那么強的人,只要他有足夠的金融知識和足夠的市場嗅覺,就也可以成為黑客,對 DeFi 系統進行攻擊。

黑客通過區塊鏈上的閃電貸,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利,最初興起于以太坊,隨著幣安智能鏈等 CeFi + DeFi 生態上的資產愈發豐富,黑客也在隨時伺機待發。

PeckShield 「派盾」相關負責人表示:“攻擊手法仍換湯不換藥,只是從一條鏈轉到了另一條鏈,DeFi 協議開發者應在攻擊發生后,自查代碼。如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。”

Tags:SPARTAARTSPAPARSPARTA價格TART幣PLSPAD幣ParaSwap

火幣網下載官方app
金色早報 | 以太坊市值首次超過鉑金_加密貨幣

頭條 ▌以太坊市值首次超過鉑金金色財經報道,根據TradingView的數據,以太坊價格在周三達到超過2740美元的高點,創下歷史新高.

1900/1/1 0:00:00
金色觀察|MetaMask有哪些用途?_AMA

MetaMask是每一個Defi用戶使用最多的錢包工具。4月28日,MetaMask的月活躍用戶已達到500萬之多.

1900/1/1 0:00:00
4.26午間行情:V型反轉能否扭轉頹勢_DOGE

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
對沖基金大鱷 Alan Howard 從傳統金融到加密貨幣的投資藍圖_比特幣

著名對沖基金經理 Alan Howard 此前買入 6 億美元比特幣和以太坊,近期仍在積極布局加密貨幣投資.

1900/1/1 0:00:00
外媒:數字人民幣有望“迅速擴散”_加密貨幣

據路透社上海4月26日報道,在中國的商業中心城市上海,6家國有大型銀行正在5月5日購物節前夕悄悄推廣數字人民幣,以向消費者提供一種支付寶和微信支付之外的替代支付方式.

1900/1/1 0:00:00
狗狗幣再創歷史新高 馬斯克又要上節目了 投資者瘋狂涌入_MAN

5月8日午間,DOGE強勢拉升,短時觸及0.74 USDT,再創歷史新高,現報0.7288 USDT.

1900/1/1 0:00:00
ads