北京時間6月25日,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示,基于幣安智能鏈(BSC)的鏈上DeFi協議xWin Finance遭到“閃電貸攻擊”。據統計,xWin Finance代幣(XWIN)24小時跌幅達近90%。
成都鏈安·安全團隊第一時間介入分析,針對xWin Finance被黑事件啟動安全應急響應。經由分析,xWin Finance被黑事件頗具“代表性”及“典型性”,有必要針對攻擊流程進行披露,以起警示作用。攻擊者通過“閃電貸”套出原始資金,并重復攻擊步驟,最終完成獲利,成功“薅羊毛”。
基于BSC的Arbix Finance協議被CertiK標記為Rug Pull:區塊鏈安全公司CertiK已將基于Binance Smart Chain的流動性挖礦協議Arbix Finance標記為“Rug Pull”(拉地毯)項目。根據CertiK的事件分析,Arbix Finance項目顯示了太多的危險信號。CertiK稱:“ARBX合約只有所有者功能的mint(),1000萬個ARBX代幣被鑄造到了8個地址”。CertiK還確認有450萬個ARBX被鑄造到一個地址,之后“450萬個鑄造的代幣被丟棄。”另一個危險信號是1000萬美元的用戶資金。這筆資金在存入后被定向到未經驗證的池中,黑客最終獲得了所有訪問權限,耗盡了全部1000萬美元的資產。(Coingape)[2022/1/6 8:27:48]
首先,攻擊者利用“推薦人將獲得獎勵”的特殊機制,利用“閃電貸”多次添加和移除流動性,從而獲得了巨量獎勵,以進行獲利。
BSC鏈上加密指數協議Levyathan遭攻擊:據PeckShield派盾預警顯示,BSC鏈上加密指數協議Levyathan遭攻擊,請用戶注意風控。[2021/7/31 1:25:48]
下圖是攻擊流程的一個循環:
幣核云已支持HECO及BSC公鏈BTC、USDT、ETH的充提:據幣核云官方消息,幣核云系統現已支持HECO和BSC公鏈BTC、USDT、ETH主流代幣的充提。并支持幣核云平臺客戶上線基于HECO或BSC公鏈發行的數字資產,且可支持多鏈資產配置。此舉旨在支持HECO及BSC生態,并滿足用戶的資產跨鏈需求。
幣核科技區塊鏈金融技術服務商,目前已服務全球超過330家企業客戶,包括日本持牌交易所Xtheta、韓國持牌交易所Hanbitco等。
詳情見官網公告。[2021/4/21 20:43:03]
1. 攻擊者首先利用閃電貸借來的巨量BNB并調用Subscribe,從而獲得了LP以及多余的XWIN(將向推薦人發放XWIN獎勵);
2. 攻擊者移除流動性,并兌換多余的XWIN進行回本;
3. 反復上述操作,不斷積累獎勵的XWIN;
4. 最終,攻擊者取出積累的XWIN獎勵,全部兌換成BNB,離場。
看到這里,不難發現,此次xWin Finance被黑事件攻擊手法并不復雜;與其說此次事件是一次“黑客攻擊”,其實更像是一次“黑客薅羊毛”。
攻擊者利用了xWin Finance的“獎勵機制”,不斷添加移除流動性,進而獲取獎勵。在正常情況下,由于用戶的添加量不大,因此獲取的收益可能會很小,甚至不足以支付手續費;但在巨量資金面前,獎勵就會變得異常高了。
因此,成都鏈安·安全團隊建議,項目方在日常的安全防護工作之中,除了要搭建起一整套健全的防范機制和風控系統以外,也應當注意核查項目自身的推廣手段和獎勵機制是否會存在一定漏洞,以防攻擊者借機開展攻擊,造成巨額損失
國家金融與發展實驗室理事長、中國社科院學部委員李揚接受,在談到比特幣等加密貨幣時,李揚表示:比特幣不能算是騙局,它是一種新的數據資產,人們可以像投資黃金一樣去投它,但是,它不是貨幣.
1900/1/1 0:00:00魯比尼:虛擬貨幣不滿足貨幣的基本標準,不算新形式的貨幣:紐約大學經濟學家努里爾·魯比尼:虛擬貨幣不滿足貨幣的基本標準,不算新形式的貨幣.
1900/1/1 0:00:00本案例中當事人因交易USDT收到贓款導致銀行卡被凍結,當事人綜合考慮各方面不利因素后最終選擇委托我們律師團隊全權處理解凍事宜,在團隊主辦律師的努力下,僅用時兩周就成功幫助當事人解凍了銀行卡.
1900/1/1 0:00:00現在好多幣友都開始尋找一級市場的項目來投資而不是重倉投資二級市場,這個我們來追溯到2017年加密市場的牛市.
1900/1/1 0:00:002021年6月10日,十三屆全國人大常委會第二十九次會議正式表決通過數據安全法。從數據安全法草案公布開始,這部法律就一直打著確定數據安全制度,加大處罰力度的旗號.
1900/1/1 0:00:00摘要:比特幣作為有史以來第一種加密貨幣,缺乏其他一些加密貨幣所具備的功能。 Taproot 升級計劃于 2021 年 11 月的某個時候實施,將為比特幣帶來大量功能,包括更低的費用、增強的隱私和.
1900/1/1 0:00:00