比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

JulSwap閃電貸攻擊分析及事件后續_WBNB

Author:

Time:1900/1/1 0:00:00

事件起因

2021年5月28日,有消息稱BSC鏈上DEX協議、自動化的流動性協議的JulSwap遭到閃電貸攻擊,知道創宇區塊鏈安全實驗室第一時間展開分析并將攻擊結果簡訊分享給大家,供參考研究。

事件分析

攻擊者交易:https://bscscan.com/tx/0x1751268e620767ff117c5c280e9214389b7c1961c42e77fc704fd88e22f4f77a攻擊合約地址:0x7c591aab9429af81287951872595a17d5837ce03

Fractal Protocol Julian:期待建立開源標準取代傳統的cookie 把數據還到用戶手中:金色財經報道,2月23日,新一期《佟掌柜的朋友們》直播在線上舉行。直播過程中,Fractal Protocol Julian對于“FRACTAL協議應用”的問題表示,FRACTAL能夠通過這個協議向買家展示用戶的質量,同時我們還注意用戶的隱私。我們既能保證用戶數據的分享,也能保證用戶隱私得到保護。我們真正想做的是希望廣告市場能夠改變,使博主和建造者能真正賺到錢。我們希望建立一個開源的標準,來取代傳統的cookie,把數據還到用戶手中。我們希望能夠在兩個寡頭下,建立一個公平的市場環境。同時我感覺2021年會像2017年一樣,市場發展速度會很快。[2021/2/23 17:45:16]

動態 | 瑞士私人銀行Julius Baer推出數字資產交易和托管服務:瑞士私人銀行和財富管理集團Julius Baer宣布與瑞士加密貨幣銀行SEBA合作,推出數字資產交易和托管服務。Julius Baer產品的詳細信息目前尚未透露,但其公告表明該公司將利用Seba的專有平臺和功能。(cointelegraph)[2020/1/27]

1.通過交易記錄可以看出攻擊者通過閃電貸借到70000個JULB代幣,然后調用JULB-WBNB的交易對進行兌換得到1400個BNB,這時攻擊合約中就有了1400個WBNB。2.隨后攻擊合約調用JulProtocolV2合約的addBNB函數進行抵押挖礦。該函數的功能就是通過轉入WBNB,合約會計算出相應需要多少JULB代幣進行添加流動性挖礦,隨后會記錄轉入的WBNB的數量用于抵押挖礦,函數代碼如下所示。

動態 | TenX事件跟進:Julian Hosp確與資金盤LYONESS項目有關:據推特用戶Andy Neu給Fintelegram的最新爆料信息,Julian Hosp確與資金盤LYONESS項目有關,且關系不一般。目前Julian Hosp對此沒有任何回應。[2018/10/5]

3.由于閃電貸兌換了WBNB,所以JulProtocolV2合約錯誤的計算出了14.4w個JULB代幣能與515個WBNB去交易對中添加流動性,并把lp代幣轉入了JulProtocolV2合約。此時攻擊合約還剩下885個WBNB。4.攻擊者再用剩下的WBNB兌換為JULB,由于pair中添加了大量的JULB代幣的流動性,所以在兌換時只需要363個WBNB就可以兌換出7w個JULB代幣用于還貸,合約還剩下885-363=522個WBNB,最后把這些WBNB轉入錢包地址,攻擊者就完成了一次閃電貸套利。

事件后續

JULBSWAP的CEO在twitter中發推文稱此次事件由于閃電貸造成的兌換套利,官方將在后續更換新的版本并嘗試開始回購JULB代幣用于補償用戶。后續事件如果有新進展,實驗室將會持續跟進,同時我們提醒各大項目方在defi項目中一定要做好代碼審計測試,特別是在一些原有功能需求的更改上一定要做好數據測試和安全控制。

Tags:JULBNBWBNBJULBjuld幣是什么幣DragonBnB.cowbnb是騙局嗎JULB幣

Gate交易所
動物幣兇猛:誰在點火?誰在獲益?會留下什么_SHI

吳說作者|ColinWu本期編輯|ColinWu除了批評動物幣,我們也應該反思,為何所謂的“價值幣”,流量那么低?5月10日會成為中國行業人士難忘的一天。首先是Doge.

1900/1/1 0:00:00
Akash Network 贊助 Solana 賽季黑客馬拉松,加速 Web 3 和 DeFi 的發展_KAS

去年,我們宣布與Solana合作,將web-scale智能合約引入Akash的去中心化和開源云平臺.

1900/1/1 0:00:00
節省以太坊Gas費的6種方法_GAS

隨著以太坊的需求日益增大,gas費用越來越貴,很多人因此望而卻步。好消息是以太坊當前正著力于建造和重心轉移到擴容方案上來,因此昂貴的gas費用將不再是攔路虎.

1900/1/1 0:00:00
圓桌預告|火箭協議與投資機構的頭腦風暴:NFT與DeFi在東西方的發展之路_區塊鏈

據官方消息,RocketProtocol近日發起了關于《NFT與DeFi的東西方發展之路》的圓桌頭腦風暴,并邀請RocketProtocol媒體合作伙伴CoinTelegraph中文參與協辦.

1900/1/1 0:00:00
星球日報 | 印度尼西亞央行計劃發行中央銀行數字貨幣;北美礦企同意組建比特幣挖礦委員會_COI

頭條 美聯儲理事:美聯儲正在“加強關注”CBDC發展的四個關鍵領域美聯儲理事LaelBrainard斷言,領先的CBDC項目可能對全球金融體系產生"重大影響".

1900/1/1 0:00:00
比特幣標準:稀有資產能改善世界嗎?_數字資產

歷史上,國際貨幣曾有數年以稀有金屬實物黃金作為價值存儲的支持資產,并公認能有效對抗通貨膨脹。然而,在1971年美國理查德·尼克松(RichardNixon)總統徹底放棄布雷頓森林系統(Brett.

1900/1/1 0:00:00
ads