以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Fil > Info

創宇區塊鏈:bDollar項目遭受攻擊,價格如何能成為一把利器?_WBNB:CAKE

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年4月30日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

基礎信息

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

Axelar推出跨鏈代幣服務:7月18日消息,Axelar推出了跨鏈代幣服務(ITS),旨在提高EVM上代幣的互換性。SushiSwap是首批采用者之一,Sushi團隊表示,計劃利用ITS實現其原生SUSHI代幣的多鏈無縫互換。[2023/7/18 11:02:50]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

美國國會議員稱比特幣“沒有社會價值”,只適合逃稅:金色財經報道,美國國會議員Brad Sherman在接受采訪時否定了比特幣成為未來貨幣的潛力,他表示,比特幣比美元具有的優勢是可以幫助諸如逃稅之類的犯罪。他還表示,比特幣無法幫助改善經濟。他說:“假設它成為一種貨幣。在這種情況下,只是因為它可以在一些相當大的市場上超越美元,特別是逃稅市場,這就是為什么它沒有社會價值。”

不過Sherman承認,目前幾乎不可能取締這種資產,但他指出,通過監管,政府可以重新獲得“一些控制權”。(Finbold)[2022/9/12 13:23:28]

漏洞分析

納斯達克100指數跌幅達1%:行情顯示,納斯達克100指數繼續下跌,跌幅達1%。[2022/7/2 1:45:40]

漏洞關鍵在于CommunityFund合約中的claimAndReinvestFromPancakePool方法在使用Cake代幣進行代幣轉換時,會對換取的WBNB數量進行判斷并且會自動把換取的WBNB的一半換為BDO代幣;而之后合約會自動使用合約中的WBNB為池子添加流動性,若此時BDO代幣的價值被惡意抬高,這將導致項目方使用更多的WBNB來為池子添加流動性。

而最為關鍵的是,攻擊者實施攻擊前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中換取了大量BDO代幣導致BDO價格被抬高。

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比BSC鏈上普通交易Gas費高很多,BSC鏈上普通交易默認Gas費為5Gwei,而該筆交易竟高達2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

攻擊流程

1、攻擊者使用閃電貸貸款670枚WBNB;

2、之后攻擊者將WBNB在各個池子中換取大量BDO代幣;

3、隨后攻擊者再次使用閃電貸貸款30516枚Cake代幣;

4、將貸款的Cake代幣進行swap,換取400WBNB,其中200枚被協議自動換取為BDO代幣;

5、攻擊者將WBNB換取Cake代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的3,228,234枚BDO代幣換取3020枚WBNB,還款閃電貸671枚,成功套利2381枚WBNB價值約73萬美元。

總結

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:WBNBBDOBNBCAKEWBNB價格SBDO幣togetherbnb游戲攻略PlumCake Finance

Fil
卸任Twitter CEO后,Jack Dorsey建立了「比特幣產品帝國」_BLOC:VRBLOCKS幣

原文編譯:白澤研究院 加密資產市場在過去一年的快速增長離不開傳統支付巨頭們的助攻。擁有3.77億用戶的Paypal已經為美國和英國的用戶開放了交易和持有比特幣、以太坊、比特現金和萊特幣功能,同時.

1900/1/1 0:00:00
當DAO共識遇見鏈游——EGGDAO的下一次共識革新_DAO:GAM

隨著區塊鏈技術近年來的發展及互聯網的升維逐漸成為現實,一種更適合現代甚至未來的組織協作形式——DAO,出現在我們面前.

1900/1/1 0:00:00
幣安寶「披薩節」新用戶專享活動:享2倍活期年化收益_USD:BUSD

親愛的用戶: 為慶祝一年一度的比特幣披薩節,幣安寶平臺特別推出新用戶專享福利活動。活動期間,所有首次申購幣安寶產品的用戶,可享受BUSD、BTC或ETH2倍活期年化收益!詳情請參考下表.

1900/1/1 0:00:00
星球日報 | Optimism將重新分配逾1400萬枚OP代幣;Terraform Labs員工涉嫌挪用公款(5月25日)_TER:TAL

頭條 Optimism移除約1.7萬個刷單地址,逾1400萬枚OP代幣將重新分配以太坊二層擴容網絡Optimism公布Airdrop#1最新進展稱.

1900/1/1 0:00:00
波場去中心化算法穩定幣USDD發行總額突破5億美元,對應TRX銷毀量超63億枚_SDT:USDD

據最新消息,截止5月24日,波場去中心化算法穩定幣USDD發行總額為501,712,602美元,突破5億美元,對應TRX銷毀量為6,394,653,165枚,超63億枚.

1900/1/1 0:00:00
Gnosis Chain生態概覽:共有237個項目,DeFi項目占比超過兩成_SIS:Gnome Mines V2

原文作者:Karen ?在《Gnosis中興之路:加密世界的古老家族如何迸發新生?》中,我們了解到Gnosis將GnosisSafe和CowSwap獨立出來以及通過合并的方式將以太坊側鏈xDai.

1900/1/1 0:00:00
ads