比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

黑色星期三:Popsicle 和 Wault 被擄走兩千多萬美元_USDT

Author:

Time:1900/1/1 0:00:00

8月4日,去中心化做市商 Popsicle Finance 和收益聚合平臺 Wault Finance 接連遭到攻擊,分別損失 2,070 萬美元和 88.8 萬美元。

PeckShield「派盾」安全人員第一時間定位分析,發現在 Popsicle Finance 的安全事件中,攻擊者創建了 3 個合約,即合約 A、B、C,并在 8 個流動池中重復調用 A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees() 進行攻擊。

灰度CEO:黑色星期五比特幣拋售正式結束:灰度母公司數字貨幣集團(DCG)的創始人兼CEO Barry Silbert在推特上表示,我猜黑色星期五的比特幣拋售正式結束了,希望你備貨充足。[2020/11/30 22:33:01]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 Aave 中通過閃電貸借出 3,000 萬 USDT、1,300 WETH、1,400 BTC, 3,000 萬 USDC、3,000 萬 DAI 和 200,000 UNI;

第二步,調用合約 A 的 deposit() 函數,在 USDT-WETH PLP 流動池中添加 3,000 萬 USDT 和 5,460 WETH,同時獲得 10.52 PLP tokens;

Messari:“黑色星期四”后,Dai利率與ETH價格相關性被切斷:加密分析公司Messari今日發推稱,從歷史數據看, Dai利率的最大驅動因素是ETH價格。但在“黑色星期四(3月12日)”崩盤以及隨后的流動性開采熱潮之后,這種相關性被切斷了。[2020/8/18]

第三步,A 將 10.52 PLP tokens 轉給 B;

第四步,調用合約 B 的 collectFees() 函數,旨在更新 tokenRewards;

第五步,B 將 10.52 PLP tokens 轉給 C;

第六步,調用合約 C 的 collectFees() 函數,旨在更新 tokenRewards;

外媒:黑色星期四后Bitfinex持有的比特幣減少13.5萬枚:Cointelegraph發文稱,自3月12日黑色星期四后,Bitfinex持有的比特幣減少了13.5萬枚。對此,Bitfinex首席技術官Paolo Ardoino表示,發生這一情況的原因是用戶在利用黑色星期四之后隨之而來的套利機會。3月12日之后,該交易所的BTC價格低于其他交易所的價格,因此交易者在Bitfinex上購買BTC并在其他交易所出售。然而,Cointelegraph獲得的每小時價格數據似乎與Ardoino的觀點相矛盾。大多數交易所的價格似乎沒有差別,同時Bitfinex的比特幣余額減少了超過10億美元。[2020/6/12]

第七步,C 將 10.52 PLP tokens 轉給 A,便于 A 移除流動性;

黑客受訪稱:針對數字貨幣的黑色產業鏈將徹底形成 99%的用戶將陷入不安全之中:據一本財經文章報道,在近日受訪的某黑客稱,將有99%的黑客會轉戰數字貨幣領域,他們集體作戰、信息收集、入侵潛伏、“黑箱”洗幣等,會形成一條完整的產業鏈。

核心原因是:數字貨幣領域尚處在灰色地帶,很多國家并未合法化。黑客通常將成立3個月左右的交易所作為最佳攻擊目標。他們將幣偷走有兩個方式,一是找到交易所的“幣池,將幣劃走;另一個方式是找到一些用戶錢包的賬號密碼,將提幣地址改成自己的。他們通常只會偷主流數字貨幣,比如比特幣、以太坊、萊特幣等。盜幣后,他們直接將錢包隔離網絡,等到風聲過去再變現。膽大的會直接換成錢和不動產。另外,在多個交易所之間“洗幣”是最新趨勢。黑客Air稱,隨著數字貨幣有集中化趨勢,他們正在嘗試通過撞庫、釣魚等方式,拿到這些大佬在交易所上的賬號和密碼。Air預估,今年下半年,針對數字貨幣的黑色產業鏈將徹底形成。屆時,99%的用戶將陷入不安全之中。[2018/2/12]

第八步,調用合約 A 的 withdraw() 函數,移除流動性,A 獲得 3,000 萬 USDT 和 5,460 WETH;

第九步,調用合約 B 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 392 WETH;

第十步,調用合約 C 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 402 WETH;

最后,攻擊者重復操作二至十的步驟,歸還閃電貸完成攻擊。

PeckShield「派盾」安全人員第一時間定位分析,發現 Wault Finance 的攻擊手段和此前損失 1,000 多萬美元的 yDAI 相似,即使在 USDT-WEX 交易對的價格被操縱的情況下,stake() 函數仍可通過相關的 USDT-WEX 交易對強制將 USDT 兌換為 WEX。

第一步,攻擊者通過閃電貸從 WUSD-USDT 池中借出 1,683 萬 WUSD,

第二步,調用 WUSDMaster 贖回 1,503 萬 USDT (90%)和 1.065 億 WEX(10%),此時 WEX 的價格為 0.015 USDT;

第三步,攻擊者從 PancakeSwap 通過閃電貸借出 4,000 萬 USDT,并將其中 2,300 萬 USDT 兌換為 WEX,此時 WEX 的價格上升至 0.044 USDT,攻擊者獲得 5.179 億 WEX;

第四步,攻擊者重復調用 stake() 函數,質押 68 次 25 萬 USDT(總計 1,700 萬 USDT),每次質押 WUSDMaster 都會將其中 10% 的 USDT 強制兌換為 WEX,此時 WEX 的價格為 0.14 USDT;

第五步,攻擊者歸還 1,688 萬 WUSD 閃電貸;

第六步,攻擊者用 6.24 億 WEX 兌換為 USDT, 獲得 2,593 萬 USDT,隨后歸還 4,012 萬 USDT 的閃電貸;此時攻擊者獲利 11 萬 WUSD 和 84 萬 USDT,并將這些代幣在 PancakeSwap 上兌換為 370 ETH,并通過 AnySwap 跨鏈到以太坊上。

受到安全事件的影響,WEX 短時腰斬,從 0.012 美元跌至 0.006 美元。

Tags:USDSDTUSDTWEXeth價格今日行情USDTdoge幣怎么換成usdtusdc幣與usdt幣哪個好wex幣充值

Bitcoin
從物理學視角理解Loot:為什么它可能是元宇宙的「蟲洞」?_OOT

市面上有很多關于 Loot 的基本面和數據面的文章,這里就不聊這些了。今天作為一位物理系的童鞋,給大家分享一些幾個從物理學的角度對 Loot 現象的看法.

1900/1/1 0:00:00
一文讀懂新晉 L2 網絡 Arbitrum 及其收益耕作機會_TRU

我們都感覺到了以太坊現在的擁堵。隨著市場活動的增加和 NFT 狂熱的盛行,以太坊網絡的 Gas 費用飆升至新高,使得除了那些最富有的用戶之外,普通用戶在面臨高昂的交易費時不得不望而卻步.

1900/1/1 0:00:00
Layer2主戰場 zkTube的耀眼奪目并非偶然_LAYER

楚人有鬻盾與矛者,譽之曰:吾盾之堅,物莫能陷也 ;又譽其矛曰: 吾矛之利,于物無不陷也。戰國時代,士兵披堅執銳,一手執矛,一手持盾。矛用來披肩斬棘,盾用來抵擋進攻,自我防衛.

1900/1/1 0:00:00
DeFi掘金記-NewB帶你一秒讀懂DeFi 玩轉DeFi_NEW

6月29號的20:00(GMT+8),NewB.Farm收益農場社區負責人Key做客Defi掘金記直播間,本次直播由金色財經海帶主持,主題為“NewB帶你一秒讀懂DeFi ”.

1900/1/1 0:00:00
Hotspotty:集多功能為一體的Helium社區自制工具_POT

近期推出的 Hotspotty 2.0 是一個集多功能為一體的Helium社區自制工具.

1900/1/1 0:00:00
下一個Axie?“玩賺”類鏈游大盤點_P2E

近期,主打元宇宙、P2E(Play to Earn)等概念的鏈游可謂風生水起。DappRadar數據顯示,截至發稿時,元宇宙卡牌游戲Axie Infinity 24小時用戶量達到1.727萬,日.

1900/1/1 0:00:00
ads