比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 比特幣 > Info

BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?_GER

Author:

Time:1900/1/1 0:00:00

2021 年 BSC 鏈的推行將去中心化金融(DeFi)推向另一個熱潮,DeFi 協議的總鎖倉值一度沖擊 1,300 億美元,整個幣圈為之瘋狂,各式 DeFi 協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi 協議的鎖倉量開始呈現下降的趨勢。

早期,BSC 提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批 DeFi 協議遷移到新鏈上來,同時,也吸引了一批將自己定位為 Uniswap 挑戰者的 AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5 月 28 日, BSC 鏈上首個自主治理 AMM BurgerSwap 和 DEX 協議 JulSwap 接連遭到閃電貸攻擊。值得注意的是,BurgerSwap 和 JulSwap 的代碼都是 Fork Uniswap 的,但似乎它們并沒有完全理解 Uniswap 背后的邏輯。

NFT鑄造平臺Manifold推出多NFT銷毀機制“Multiburn”:金色財經報道,NFT鑄造平臺Manifold宣布推出全新NFT銷毀機制“Multiburn”,可以銷毀多個NFT以創建全新獨特的代幣,用戶可以使用任何來自ERC-721和ERC-1155合約的多個NFT,多代幣銷毀還將提供全新的調整后鑄造費用,目前每鑄造一次的費用為0.00069 ETH,而單代幣銷毀的費用同樣的是0.00069 ETH。對于創作者來說,在配置過程中可以選擇在之前選擇的代幣之上添加額外的可銷毀代幣。 銷毀將需要宣布銷毀“所有”代幣才能贖回新的 NFT。對于需要銷毀多個代幣的買家用戶,將通過每個步驟來選擇要銷毀代幣,然后到達最終模式后會顯示正在銷毀的所有內容以及需要支付的費用。[2023/4/13 14:00:41]

如果沒有完全理解 Uniswap 背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap 損失 700 萬美元,$JULB 短時下跌逾 95% 以上。

Burnt Finance推出移動版應用Burnt Tinder:2月15日,據官方消息,Solana 鏈上去中心化 NFT 市場 Burnt Finance 推出移動版應用 Burnt Tinder,用戶可通過 Pantom、Solflare、Math Wallet 等錢包直接訪問 Burnt Finance 官網。[2022/2/15 9:52:29]

PeckShield「派盾」安全人員快速定位到 BurgerSwap 遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用 _update()函數,先兌換了 45,453 BURGER。

Gate將上線Startup項目BURP:據官方公告,Gate將于7月24日11:00至7月25日11:00上線Startup項目CoinBurp(BURP)認購通道,24小時內有效下單同等對待。用戶下單后到結束認購后2小時內,請務必保證現貨交易賬戶中有不低于認購金額的足夠金額,金額不足將自動排除在有效訂單之外。認購結果將于2021年7月25日 12:00(UTC+8)公布。[2021/7/16 0:57:27]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 閃電貸;

第二步,在 BurgerSwap 中,調用函數 DemaxPlatform.swapExactTokensForTokens() 將? 6,029 WBNB 兌換為 92,677 BURGER;

第三步,在 BurgerSwap 平臺創造假幣 BURGER-Fake LP,并增發 100 枚假幣和 45,316.6 BURGER;

第四步,將 100 枚假幣兌換為 45,316.6 WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將 45,453 BURGER 兌換為 4,478.6 WBNB;

攻擊者從上述兩步中,共計獲得 8,800 WBNB。接著,攻擊者將 493 WBNB 在 BurgerSwap 中兌換為 108,700 BURGER,并返還閃電貸完成攻擊。

“優秀者模仿 , 偉大者剽竊。”

對于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的協議來說,談及超越 Uniswap 還為時過早。

DeFi 領域是區塊鏈領域中發展的重要一環,但是目前處于 DeFi 協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的 DeFi 協議才能存活下來。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attacker is watching you!

Tags:BURSWAPGERURGFitburnSundaeSwapTIGERBABY價格BURGERS

比特幣
韓國虛擬貨幣交易持續升溫 年輕人沉迷“幣圈”_虛擬資產

人民網首爾6月11日電(楊帆) 韓國金融委員會稱,今年第一季度虛擬貨幣總交易額已超去年全年。據悉,韓國主要虛擬貨幣交易平臺超過10家,但實名交易的僅有4家.

1900/1/1 0:00:00
以太坊橋梁是區塊鏈可擴展性解決方案嗎?_以太坊

區塊鏈網絡是數字分類帳,可提供各種形式的自由財務。比特幣(BTC),以太坊(ETH)和卡爾達諾(ADA)等其他加密貨幣為行業帶來了活力。但是,區塊鏈最大的弊端之一是缺乏互操作性.

1900/1/1 0:00:00
不同Layer 2路徑的比較研究及Raydius介紹_ROLL

隨著使用需求的不斷擴大,以太坊的性能瓶頸逐漸凸顯,底層擴展性不足的問題極大的限制了應用程序并同時影響了用戶體驗.

1900/1/1 0:00:00
閉坑指南:如何學習理解一個DeFi項目_ETA

各種Defi項目項目看似復雜,但其實學起來挺簡單的。本文描述的幣圈典型的defi項目的學習套路。第一步直接體驗產品。先別管三七二十一,你先搞一點幣進去測試這玩意是干啥的.

1900/1/1 0:00:00
Gavin Wood:WebAssembly是智能合約的未來 傳承EVM是當下_POL

這位前以太坊開發者表示:“支持這些需要傳承的協議和編程語言非常重要,而這也是我們正在做的事情。” 以太坊虛擬機(EVM)在區塊鏈開發者中處于領先地位.

1900/1/1 0:00:00
拜登總統將直面加密貨幣勒索軟件的挑戰_加密貨幣

美國總統很少就加密貨幣和區塊鏈發表公開聲明,但是政府官員正在審查現行法規。國家安全顧問 Jake Sullivan對白宮新聞表示,美國總統拜登將談論加密貨幣在Colonial Pipeline網.

1900/1/1 0:00:00
ads