比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被薅了 APE 空投漏洞簡析_YAC

Author:

Time:1900/1/1 0:00:00

北京時間2022年3月17日,我們的系統監控到涉及APE Coin的可疑交易,根據twitter用戶Will Sheehan的報告,套利機器人通過閃電貸薅羊毛,拿到6W多APE Coin(每個價值8美元)。

我們經過分析后,發現這和APE Coin的空投機制存在漏洞有關。具體來說,APE Coin決定能否空投取決于某一個用戶是否持有BYAC NFT的瞬時狀態,而這個瞬時狀態攻擊者是可以通過借入閃電貸然后redeem獲得BYAC NFT來操縱的。攻擊者首先通過閃電貸借入BYAC Token,然后redeem獲得BYAC NFT。然后使用這一些NFT來claim空投的APE,最后將BYAC NFT mint獲得BYAC Token用來返還閃電貸。我們認為這個模式同基于閃電貸的價格操縱攻擊非常類似(合約通過一個資產的瞬時價格來對另外一個資產進行定價,而這個瞬時價格可以被操控)。

Andrew Kang疑似使用高杠桿做多/做空BTC和ETH,已損失37.7萬美元:金色財經報道,Lookonchain監測數據顯示,Mechanism Capital聯合創始人Andrew Kang似乎正在使用高杠桿在MUX平臺做多/做空BTC和ETH。他一共交易8次,被清算7次,損失37.7萬美元;使用高達100倍的杠桿。[2023/6/5 21:16:25]

接下來,我們使用一個攻擊交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)來簡述整個過程。

FTX Japan已通知客戶確認賬戶余額,計劃本月歸還資產:金色財經報道,FTX Japan官方發文稱,已通過郵件通知客戶確認其賬戶余額,客戶需要通過另一家交易平臺Liquid Japan完成資產轉移,在準備工作完成后,將第一時間通知客戶具體的提款時間。

根據FTX Japan去年12月公布的還款計劃,該交易所將于本月向用戶歸還資產。如果一切順利,FTX Japan將成為FTX旗下首家向用戶歸還資產的子公司。[2023/2/18 12:14:06]

比特幣/GBP的交易量昨天為8.81億美元:金色財經報道,CoinShares研究主管James Butterfill在社交媒體上稱,比特幣/GBP的交易量昨天為8.81億美元(平均為7000萬美元),當法定貨幣受到威脅時,投資者開始青睞比特幣。[2022/9/28 5:58:47]

攻擊者購買了編號1060的BYAC NFT并且轉移給攻擊合約。這個NFT是攻擊者花了106 ETH在公開市場購買的。

攻擊者通過閃電貸借入大量的BYAC Token。在這個過程中,攻擊者通過redeem BYAC token獲得了5個BYAC NFT(編號 7594,8214,9915,8167,4755)。

在這個過程中,攻擊者使用了6個NFT來領取空投。1060是其購買,其余5個是在上一步獲得。通過空投,攻擊者共計獲得60,564 APE tokens獎勵。

攻擊者需要歸還借出的BYAC Token。因此它將獲得BYAC NFT mint獲得BYAC Token。這個過程中,他還將其自己的編號為1060 NFT也進行了mint。這是因為需要額外的BYAC Token來支付閃電貸的手續費。然后將還完手續費后的BYAC Token賣出獲得14 ETH。

攻擊者獲得60,564 APE token,價值50W美金。其攻擊成本為1060 NFT(106ETH)減去售賣BYAC Token得到的14ETH。

我們認為問題根源在于APE的空投只考慮瞬時狀態(NFT是否在某一個時刻被某一個用戶持有)。而這個假定是非常脆弱的,很容易被攻擊者操控。如果攻擊者操控狀態的成本小于獲得的APE空投的獎勵,那么就會創造一個實際的攻擊機會。

Tags:YACNFTKENTOKRYAcoinSHIBANFTOracle Top 5 Tokens IndexMandi Token

歐易okex官網
為什么說L2擴展可能比Eth2.0合并更重要?_ROL

L2 可能是未來 12-24 個月以太坊擴展的最重要部分。 甚至超過Eth2.0合并。 因此,我想對 L2 的發展方式以及它們的未來發展方向進行一些研究.

1900/1/1 0:00:00
元宇宙的八大典型應用場景_ETH

新年伊始,智綱智庫開始著手研究元宇宙和數字技術發展對城市、企業和個人的影響。面對“萬事皆可元宇宙”的資本熱度,智庫分別從城市企業戰略、新型基礎設施、應用場景探索三個角度描述今日元宇宙和數字技術的.

1900/1/1 0:00:00
標準化建設提升數字人民幣國際影響力_數字貨幣

提要 法定數字貨幣標準建設是一項開創性事業,也是一項系統工程,要積極構建各主體多元參與、協同聯動的建設機制,不斷提升我國法定數字貨幣標準建設水平和國際競爭力、話語權.

1900/1/1 0:00:00
成功籌集了 5600 萬美元的AssangeDAO 即將消失?_EDAO

DAO是一個去中心化的自治組織,引起了Crypto圈內很多人對其的哲學討論設。在最基本的層面上,DAO 只是一種將人們組織起來實現集體目標的方式.

1900/1/1 0:00:00
批準虛擬資產法:石油王國迪拜又一次走在了全球前列_區塊鏈

3月9日,阿聯酋副總統兼總理謝赫·穆罕默德·本·拉希德·阿勒馬克圖姆(Sheikh Al Maktoum )簽署了首個監管迪拜虛擬資產的法律——虛擬資產法.

1900/1/1 0:00:00
加密項目必修科目:代幣經濟學_數字資產

什么是代幣經濟學? 由 "代幣?"和 "經濟學 "這兩個詞組合而成,代幣經濟學是一個在加密領域至關重要的概念,然而,它一直缺乏一個共識.

1900/1/1 0:00:00
ads