以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

CertiK:ZEED被盜百萬美元資產事件分析_YEE:VBSC

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月21日下午3時15分,CertiK審計團隊監測到ZEED項目被攻擊,造成了104萬美金的財產損失。被盜取資金被轉移至一合約中,而該合約具有自我銷毀功能,因此該操作無法逆轉,資金無法被追回。

攻擊步驟

①攻擊者合約從HO-SWAPLP收到662枚YEED代幣。

②這662枚YEED代幣被發送到BSC-USD-YEED。由于收費機制的存在,一些收費代幣也將被發送到3個LP對,分別是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

CertiK:ArbitrumNews DAO項目Discord服務器已被入侵,請勿點擊任何鏈接:金色財經報道,據CertiK監測,ArbitrumNews DAO項目Discord服務器已被入侵,有黑客發布了虛假空投信息。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/5/19 15:12:48]

③由于費用計算出錯,一些YEED代幣也將被錯誤地創建/發送到LP。

④從這一刻起,每個LP就處于不平衡狀態。在每個LP合約中,都有著與其他代幣相較過多的YEED代幣。

zkSync將與buidl box合作于2月20日至3月19日舉辦首個zkSyncEra?系列黑客松:金色財經報道,基于ZKRollup的以太坊二層網zkSync宣布將與buidl box合作開啟zkSyncEra?系列黑客松中的首個,此次黑客松于2月20日至3月19日舉行,專注于帳戶抽象和Web3安全,獎池為2.5萬美元。[2023/2/18 12:15:04]

⑤然后,攻擊者將在每個LP上不斷循環調用skim(to:LP)函數。該函數是為了重新調整LP內的兩種代幣的數量,將多余的代幣發送到to參數。由于攻擊者配置的目的地是LP本身,不平衡將不斷增加,更多的獎勵代幣將被創建。

Cere Network宣布推出去中心化數據即服務Vision 2.0:10月21日消息,去中心化數據云平臺Cere Network宣布推出去中心化數據即服務(DaaS)Vision 2.0,旨在將數據控制權還給用戶和內容創作者,Vision 2.0將支持去中心化數據云(DDC)及其所支持的Cere工具和服務套件,包括Cere去中心化內容交付網絡、NFT鑄造平臺Freeport、Cere通用錢包、Cere NFT市場和內容管理系統(CMS)、Cere去中心化數據查看器(DDV)、以及通用NFT/內容注冊表、Cere實時體驗構建器(RXB)、改進的SDK/加密/解密包、視頻流等。[2022/10/21 16:34:29]

每一次的轉移都會:

從一種LP發送YEED代幣到另外一種LP。

向LP發送因錯誤產生的YEED代幣獎勵

通過以上方式,攻擊者保持了LP內代幣的不平衡,并且每次都會增加LP內YEED代幣的數量。

比如,我們可以看到在BSC-ZEED-YEED2LP中,最初的YEED的數量是96個。

而當攻擊者調用skim(to:attacker_contract)以后,LP中的YEED余額為368,560。

最后一次調用,則將368,560枚代幣發送給了攻擊者。

攻擊者對3個不同的貨幣對進行處理,總數為87,479,473枚YEED代幣:

83,127,354YEED來自BSC-USD-YEEDLP對。

3,983,869YEED來自BSC-HO-YEEDLP對。

368,560YEED來自BSC-ZEED-YEEDLP對。

⑥然后,攻擊者進行多次互換,將其收益轉換為BSC-USD。

比如,用戶A向用戶B發送了100個YEED,如果rewardFee是10。

用戶B收到90獎勵

LPBSC-USD-YEED2收到10獎勵

LPBSC-ZEED-YEED2收到10獎勵

LPBSC-HO-YEED2收到10獎勵

這樣以來,就有20枚代幣被錯誤地憑空創建了。

而真正的YEED獎勵機制應該運營如下:

50%的獎勵費用發送到_balances(LPBSC-USD-YEED2)

25%的獎勵費用發送到_balances。

25%的獎勵費用發送到_balances(LPBSC-HO-YEED2)。

寫在最后

此次事件造成了104萬美金的損失。由于資金在合約中,而合約具有自我銷毀功能,所以該操作無法復原,即任何人都無法再取出這筆財產,包括攻擊者本身。通過審計,我們可以了解到發送到LP的代幣將破壞LP的平衡,并且審計也能發現獎勵計算機制的錯誤。

Tags:YEEYEEDBSCCERCoinyee TokenYEED價格VBSCcere幣最新

SHIB最新價格
Announcement of 10th PrimeEarn High Yield Tuesday Team Winners (2022/4/21)_Huobi:EtherParty

DearValuedUsers,?EveryTuesday(11:00UTC),HuobiGlobalwillhostthe"PrimeEarnHigh-YieldTuesday"deposit.

1900/1/1 0:00:00
外媒:韓國或將出臺首個 NFT 監管規則_SDC:CUSDC幣

據亞洲經濟日報4月21日消息,韓國或將出臺首個NFT監管規則,NFT有可能被認定為證券。由于韓國金融當局將“音樂版權費參與索賠”交易應用程序MusicCow的著作權費索賠視認定為證券,使用加密貨.

1900/1/1 0:00:00
BT“ BIRDN”系列NFT_元宇宙:互聯網術語BTC是指什么

Web3.0社交應用BT已發行“BIRDN”系列NFT,該NFT將作為整個BT元宇宙“allinone”聚合通證;月底將推出BTSWAP多鏈型去中心化交易所.

1900/1/1 0:00:00
【大客戶專屬】尊享空投 正在發放中_USD:1usdc幣是多少人民幣

親愛的用戶: ????ZT將於2022年4月22日為本期每位大客戶發放尊享空投。?????空投幣種:VOLLAR?????空投價值由體驗級向SVIP3等級遞增.

1900/1/1 0:00:00
歐易關于完成PAX置換并上線USDP的公告_SHIB:USD

尊敬的歐易用戶: 根據PAX官方計劃,PAX將按照1:1的比例置換為USDP。歐易已經為平臺PAX持有用戶按照1:1的比例轉換為USDP代幣.

1900/1/1 0:00:00
EOS網絡基金會創始人:Trust項目正式發布,將單獨運營并在未來發行EVM代幣_EOS:APP

4月19日消息,EOS網絡基金會在TwitterSpace舉辦EOSEVM發布會活動,期間EOS網絡基金會創始人和首席執行官YvesLaRose宣布正式發布全新的官方EOSEVM平臺Trust.

1900/1/1 0:00:00
ads