以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 屎幣 > Info

創宇區塊鏈|bDollar 項目遭受攻擊 價格如何能成為一把利器_WBNB:BDO

Author:

Time:1900/1/1 0:00:00

北京時間 2022 年 4 月 30 日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 bDollar 項目遭到價格操縱攻擊,導致損失約 73 萬美元。

知道創宇區塊鏈安全實驗室 第一時間跟蹤本次事件并分析。

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

Cardano巨鯨在過去一個月購買了大約1.3億枚ADA:金色財經報道,據鏈上分析師Ali監測,Cardano巨鯨在過去一個月購買了大約1.3億枚ADA ,價值超過3900萬美元。[2023/8/9 21:33:36]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund 合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

漏洞關鍵在于 CommunityFund 合約中的 claimAndReinvestFromPancakePool 方法在使用 Cake 代幣進行代幣轉換時,會對換取的 WBNB 數量進行判斷并且會自動把換取的 WBNB 的一半換為 BDO 代幣;而之后合約會自動使用合約中的 WBNB 為池子添加流動性,若此時 BDO 代幣的價值被惡意抬高,這將導致項目方使用更多的 WBNB 來為池子添加流動性。

印度央行行長:美國銀行業危機清楚地表明加密貨幣對金融體系構成的風險:金色財經報道,印度儲備銀行行長Shaktikanta Das警告加密貨幣對金融體系構成的風險。持續的美國銀行業危機讓人們認識到強有力的監管機構、可持續增長的重要性,并清楚地表明私人加密貨幣對金融體系的風險。美國銀行業危機表明“需要審慎的資產負債管理”。(NewsBitcoin)[2023/3/18 13:12:04]

而最為關鍵的是,攻擊者實施攻擊前,在 WBNB/BDO、Cake/BDO、BUSD/BDO 池子中換取了大量 BDO 代幣導致 BDO 價格被抬高。

Emurgo將投資2億美元以促進Cardano生態發展:9月29日消息,Cardano旗下的風險投資公司Emurgo的CEO Ken Kodama表示,Emurgo將投資2億多美元,以支持未來三年生態的增長。資金來自Emurgo自己的資本,將直接用于Cardano的項目,以及其他網絡的項目,這些網絡的產品將與Cardano網絡整合在一起。

Emurgo是Cardano協議的創始實體,開發旨在支持網絡增長的產品、服務和應用程序。(CoinDesk)[2022/9/29 6:01:23]

歐洲證券和市場管理局:越來越多的比特幣和加密貨幣采用可能會影響傳統金融:金色財經報道,Bitcoin Archive在社交媒體上稱, 歐洲證券和市場管理局表示,越來越多的比特幣和加密貨幣采用可能會影響傳統金融。[2022/10/5 18:39:40]

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比 BSC 鏈上普通交易 Gas 費高很多,BSC 鏈上普通交易默認 Gas 費為 5Gwei,而該筆交易竟高達 2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

1、攻擊者使用閃電貸貸款 670 枚 WBNB;

2、之后攻擊者將 WBNB 在各個池子中換取大量 BDO 代幣;

3、隨后攻擊者再次使用閃電貸貸款 30516 枚 Cake 代幣;

4、將貸款的 Cake 代幣進行 swap,換取 400WBNB,其中 200 枚被協議自動換取為 BDO 代幣;

5、攻擊者將 WBNB 換取 Cake 代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的 3,228,234 枚 BDO 代幣換取 3020 枚WBNB,還款閃電貸 671 枚,成功套利 2381 枚 WBNB 價值約 73 萬美元。

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:BDOBNBWBNBDANBBDOGEtogetherbnb怎么開啟Hwbnb是騙局嗎BOGDANOFF幣

屎幣
NFT 周期性探究:從野生 泡沫到價值回歸_BAY:BAYC Vault (NFTX)

原文標題:《NFT 周期輪轉:野生,泡沫和價值回歸》NFT 市場逐漸顯現出周期性,從宏觀的角度來看,這正是一個新興產物誕生之初的必經之路.

1900/1/1 0:00:00
北京互金協會:防范以IEO、穩定幣等為名義的非法金融活動_穩定幣:RING

3月21日晚間,北京市互聯網金融行業協會在官網發布了《關于防范以“虛擬貨幣”“ICO”“STO”“穩定幣”及其他變種名義進行非法金融活動的風險提示》.

1900/1/1 0:00:00
專訪SumSwap中國社區負責人兀:數學是DeFi的靈魂 也是DEX發展的突破點_SWAP:ChilliSwap

交易所平臺作為驅動區塊鏈技術發展的重要力量,承載了整個行業的變革。隨著DeFi生態的繁榮,去中心化的浪潮開始不斷沖擊著現有的經濟模式,DEX平臺開始蓬勃發展,賽道間的競爭日趨白熱化.

1900/1/1 0:00:00
DeFi質押投資策略入門_區塊鏈:DEF

DeFi(去中心化金融)的核心特征之一是為任何可連接互聯網的人提供金融服務。傳統銀行主要通過為借貸設定利率進行盈利,DeFi協議也是如此.

1900/1/1 0:00:00
跨鏈橋漏洞總結_SWAP:rivetchain

隨著區塊鏈和鏈上項目的增長,對多鏈項目的需求正在變多,跨鏈橋業務也相應的在增加。哪里有生意,哪里就會有安全問題.

1900/1/1 0:00:00
可轉讓的Token都是證券?SEC怎么搞起了一刀切的“懶政”_TOK:Helmet.insure Governance Token

北京時間4月3日晚,美國證券交易委員會(SEC)發布了期待已久Token監管指南,內容涉及ICO、Howey測試以及關于Token的其他方面.

1900/1/1 0:00:00
ads