北京時間2022年3月17日,我們的系統監控到涉及APE Coin的可疑交易,根據twitter用戶Will Sheehan的報告,套利機器人通過閃電貸薅羊毛,拿到6W多APE Coin(每個價值8美元)。
我們經過分析后,發現這和APE Coin的空投機制存在漏洞有關。具體來說,APE Coin決定能否空投取決于某一個用戶是否持有BYAC NFT的瞬時狀態,而這個瞬時狀態攻擊者是可以通過借入閃電貸然后redeem獲得BYAC NFT來操縱的。攻擊者首先通過閃電貸借入BYAC Token,然后redeem獲得BYAC NFT。然后使用這一些NFT來claim空投的APE,最后將BYAC NFT mint獲得BYAC Token用來返還閃電貸。我們認為這個模式同基于閃電貸的價格操縱攻擊非常類似(合約通過一個資產的瞬時價格來對另外一個資產進行定價,而這個瞬時價格可以被操控)。
Andrew Kang疑似使用高杠桿做多/做空BTC和ETH,已損失37.7萬美元:金色財經報道,Lookonchain監測數據顯示,Mechanism Capital聯合創始人Andrew Kang似乎正在使用高杠桿在MUX平臺做多/做空BTC和ETH。他一共交易8次,被清算7次,損失37.7萬美元;使用高達100倍的杠桿。[2023/6/5 21:16:25]
接下來,我們使用一個攻擊交易(https://versatile.blocksecteam.com/tx/eth/0xeb8c3bebed11e2e4fcd30cbfc2fb3c55c4ca166003c7f7d319e78eaab9747098)來簡述整個過程。
FTX Japan已通知客戶確認賬戶余額,計劃本月歸還資產:金色財經報道,FTX Japan官方發文稱,已通過郵件通知客戶確認其賬戶余額,客戶需要通過另一家交易平臺Liquid Japan完成資產轉移,在準備工作完成后,將第一時間通知客戶具體的提款時間。
根據FTX Japan去年12月公布的還款計劃,該交易所將于本月向用戶歸還資產。如果一切順利,FTX Japan將成為FTX旗下首家向用戶歸還資產的子公司。[2023/2/18 12:14:06]
比特幣/GBP的交易量昨天為8.81億美元:金色財經報道,CoinShares研究主管James Butterfill在社交媒體上稱,比特幣/GBP的交易量昨天為8.81億美元(平均為7000萬美元),當法定貨幣受到威脅時,投資者開始青睞比特幣。[2022/9/28 5:58:47]
攻擊者購買了編號1060的BYAC NFT并且轉移給攻擊合約。這個NFT是攻擊者花了106 ETH在公開市場購買的。
攻擊者通過閃電貸借入大量的BYAC Token。在這個過程中,攻擊者通過redeem BYAC token獲得了5個BYAC NFT(編號 7594,8214,9915,8167,4755)。
在這個過程中,攻擊者使用了6個NFT來領取空投。1060是其購買,其余5個是在上一步獲得。通過空投,攻擊者共計獲得60,564 APE tokens獎勵。
攻擊者需要歸還借出的BYAC Token。因此它將獲得BYAC NFT mint獲得BYAC Token。這個過程中,他還將其自己的編號為1060 NFT也進行了mint。這是因為需要額外的BYAC Token來支付閃電貸的手續費。然后將還完手續費后的BYAC Token賣出獲得14 ETH。
攻擊者獲得60,564 APE token,價值50W美金。其攻擊成本為1060 NFT(106ETH)減去售賣BYAC Token得到的14ETH。
我們認為問題根源在于APE的空投只考慮瞬時狀態(NFT是否在某一個時刻被某一個用戶持有)。而這個假定是非常脆弱的,很容易被攻擊者操控。如果攻擊者操控狀態的成本小于獲得的APE空投的獎勵,那么就會創造一個實際的攻擊機會。
Tags:YACNFTKENTOKRYAcoinSHIBANFTOracle Top 5 Tokens IndexMandi Token
L2 可能是未來 12-24 個月以太坊擴展的最重要部分。 甚至超過Eth2.0合并。 因此,我想對 L2 的發展方式以及它們的未來發展方向進行一些研究.
1900/1/1 0:00:00新年伊始,智綱智庫開始著手研究元宇宙和數字技術發展對城市、企業和個人的影響。面對“萬事皆可元宇宙”的資本熱度,智庫分別從城市企業戰略、新型基礎設施、應用場景探索三個角度描述今日元宇宙和數字技術的.
1900/1/1 0:00:00提要 法定數字貨幣標準建設是一項開創性事業,也是一項系統工程,要積極構建各主體多元參與、協同聯動的建設機制,不斷提升我國法定數字貨幣標準建設水平和國際競爭力、話語權.
1900/1/1 0:00:00DAO是一個去中心化的自治組織,引起了Crypto圈內很多人對其的哲學討論設。在最基本的層面上,DAO 只是一種將人們組織起來實現集體目標的方式.
1900/1/1 0:00:003月9日,阿聯酋副總統兼總理謝赫·穆罕默德·本·拉希德·阿勒馬克圖姆(Sheikh Al Maktoum )簽署了首個監管迪拜虛擬資產的法律——虛擬資產法.
1900/1/1 0:00:00什么是代幣經濟學? 由 "代幣?"和 "經濟學 "這兩個詞組合而成,代幣經濟學是一個在加密領域至關重要的概念,然而,它一直缺乏一個共識.
1900/1/1 0:00:00