比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

兩天內遭受多次閃電貸攻擊,FEG損失共超320萬美元事件分析_FBN

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月17日凌晨5:24:15,CertiK安全技術團隊監測到FEG在BNB鏈和以太坊上遭受了再一次閃電貸攻擊。

FEG在BNB鏈上遭受的閃電貸攻擊損失資產價值約130萬美元。隨后于7:31:29,其在以太坊上遭受的閃電貸攻擊造成了約59萬美元的損失,共計資產損失約190萬美元。而昨日凌晨4時,FEG已在以太坊和BNB鏈上遭遇了一次大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59攻擊步驟

MASK基金會地址兩天內將400萬枚MASK轉出至CEX:6月24日消息,據鏈上分析師余燼監測,兩天時間MASK基金會地址轉出至CEX的MASK已達400萬枚(1520萬美元)。

150萬枚由基金會直接轉至3個Binance存款地址。250萬枚通過0x157地址轉給DWF Labs:其中165萬枚轉入DWF Labs的OKX存款地址,85萬枚轉入DWF Labs的Binance存款地址。[2023/6/24 21:57:31]

本文分析均基于交易層面。由于R0X合約在bscscan上未被驗證,因此并沒有攻擊邏輯的決定性證據。

BTC巨鯨1LQoW兩天內累計增持1497枚BTC:9月8日消息,Tokenview鏈上數據顯示,比特幣鯨魚1LQoWist8KkaUXSPKZHNvEyfrEkPHzSsCd今日增持1019枚BTC,近兩天內累計增持1497枚BTC。當前該鯨魚地址余額為137,401.78BTC,持有量排名第三。[2022/9/8 13:16:19]

①攻擊者借貸了57,790WBNB并將其中30WBNB存入fBNB。

②攻擊者創建了一個新地址:0x3985aa71315a7aa4df3cb19602d61465a8850f61。

QITCHAIN全網算力兩天內增加200P:據官方消息,隨著QITCHAIN主網的更新以及兼容Chia后,5月21日零時開放自由交易,到25日零時,QITCHAIN全網算力兩天內增加了200P左右,大部分Chia礦工貢獻。目前FIL,CRU等礦工也在陸續進場中。[2022/5/26 3:42:56]

③攻擊者在未驗證的R0X合約中調用`depositInternal()`函數,將56,705fBNB存入R0X合約中。

④攻擊者創建了一個新地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4。

⑤攻擊者調用了15次"BUY()"函數來進一步存入R0X合約地址的fBNB。

⑥攻擊者調用`swapToSwap()`函數來批準`path`(0x23a5bfa77cccf71f1015fe5f97c8c43706fec4)使用56138fBNB。

⑦攻擊者調用了30次`SELL()`函數來提取存入的fBNB。

⑧此外,地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4調用`0xe6916552`方法,將批準的fBNB轉移到地址0x3985aa71315a7aa4df3cb19602d61465a8850f61。

⑨最后,攻擊者提取了所有的fBNB并償還了閃存貸款后離場,獲取了其余資產作為利潤。

昨日的攻擊類似,是由“swapToSwap()”函數中的一個漏洞造成的。

該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的"path"作為受信任方,允許未經驗證的"path"參數來使用當前合約的資產。因此,通過調用"depositInternal()"和"swapToSwap()",攻擊者可獲得使用當前合約資產的許可,從而盜取合約內的資產。

Tornadocash:

https://bscscan.com/tx/0x64b2995233677c6d21a389d58494de2f304dc13dda5a582c5177353e693f12a5

https://etherscan.io/tx/0x99fe2c5ab36ede9a6bb7da98360a7f08236755cdac066b118b840d8b9c00e307

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59

https://bscscan.com/tx/0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82

截至2022年5月17日7:31:29,被盜資金仍存儲在以太坊和BSC鏈上的攻擊者錢包中。

Tags:BNBFBNCANSCANSTKBNBFBN價格powercandyCoinScan

波場
Vitalik 談以太坊發展及去中心化未來待解的十大矛盾_VIT

Vitalik在推文中列出自己尚未解決的十大矛盾,包括對以太坊生態的發展、去中心化系統的構造等的思考,引人深思,以下為原文:我的思想和我的價值觀中的一些仍未解決的矛盾,我一直在思考.

1900/1/1 0:00:00
Team Winners for 15th PrimeEarn High Yield Tuesday_TEA

DearValuedUsers,HuobiGlobalhostsits"PrimeEarnHigh-YieldTuesday"depositeventeveryTuesday(11:00UTC).

1900/1/1 0:00:00
項目:SETA是托管在 NEAR 協議區塊鏈上的活動票務市場_EAT

?更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業,提供海內外一級市場優質項目----區塊鏈阿生我們是一個NFT票務市場,結束目前的現狀.

1900/1/1 0:00:00
熊市投資指南:「后Anchor時代」的優質DeFi理財選擇_ANC

原文作者:BenGiove,Bankless分析師 原文編譯:Amber 隨著加密貨幣市場行情急轉直下,流動性挖礦的激勵普遍下滑,DeFi收益率也隨之下降,鏈上活躍度已經出現了明顯的遇冷跡象.

1900/1/1 0:00:00
\"註冊8V新用戶 5000U空投限時領\" 活動結束_加密貨幣

親愛的8V用戶: "注冊8V新用戶5000U空投限時領"活動已結束,8V已對滿足活動要求的獲獎用戶發放獎勵,請注意查收獎勵.

1900/1/1 0:00:00
比特幣、以太坊、狗狗幣和Polkadot每日分析–5月19日_以太坊

全球加密貨幣市場加速虧損,過去24小時其價值下跌5.40%。比特幣經歷了強勁的貶值,在過去24小時內下跌了4.76%。以太坊也很困難,因為它達到了新的低點,單日下跌了6.98%.

1900/1/1 0:00:00
ads