以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

PAR:被盜3000萬美金 全面復盤BSC鏈上首次閃電貸攻擊

Author:

Time:1900/1/1 0:00:00

在 DeFi 的世界里,借助于智能合約,個人創建金融產品的門檻被大幅降低。人們可以根據自己的需求,自由地設計自己的金融產品,并通過組合實現方便地交易。

目前,隨著 DeFi 協議的組合愈發豐富,涌現出大量“貨幣樂高”的協議,從以太坊生態中的初代去中心化交易所 Uniswap,到二代進化版的 Sushiswap,再到幣安智能鏈生態中的 PancakeSwap,但組合過程中的風險也逐漸凸顯出來。

5 月 2 日,DeFi 協議 Spartan Potocol 遭到黑客攻擊,PeckShield 「派盾」通過追蹤和分析發現,Spartan Potocol?遭到閃電貸攻擊,損失 3,000 萬美元。

Algorand基金會:已與安全公司、交易所合作追蹤并凍結MyAlgo錢包被盜資金:3月8日消息,針對近期MyAlgo錢包攻擊事件,Algorand基金會發布推文稱,已聘請區塊鏈安全公司Halborn進行調查;同時還聘請了Chainalysis來幫助追蹤受損的錢包轉賬,如果涉案資金存入與Chainalysis數據集成的交易所將會被凍結;相關執法機構正在進行調查,試圖通過以下交易所和合作伙伴追回被盜資金:Changenow、Kucoin和Circle。此外,Algorand基金會還發出提醒,建議將MyAlgo錢包中資產轉移至新創建的帳戶或硬件錢包中。[2023/3/8 12:49:46]

斯巴達協議 (Spartan Protocol)是一個資產流動性項目,旨在解決現有 AMM 協議以及合成資產所出現的各類問題。斯巴達協議的流動性池是此協議的核心,所有一切系統內的相關應用都離不開流動性池的支持。SpartanSwap 應用了 THORCHAIN 的 AMM 算法。此算法采用流動性敏感資費(Liquidity-sensitive fee)來解決流動性冷啟動以及滑點問題。

被盜的Impostors Genesis Aliens #8827在OpenSea上被出售:金色財經報道,PeckShieldAlert數據顯示,此前被盜的Impostors Genesis Aliens #8827在NFT市場OpenSea上被出售。[2023/2/24 12:26:06]

以下是攻擊過程:首先攻擊者從 PancakeSwap 中借出閃電貸 10,000 WBNB;

第二步,攻擊者在出現漏洞的 Spartan 兌換池中,分五次將 WBNB 兌換成 SPARTAN,用 1,913.172376149853767216 WBNB 分別兌換了 621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA, 和 409,342.991760515634291439 SPARTA。此時攻擊者手撰 2,536,613.206101067206978364 SPARTA 以及 11,853.332738790033677468 WBNB, 攻擊者將這些 Tokens 注入流動池中提供流動性,鑄造出 933,350.959891510782264802 代幣 (SPT1-WBNB);

NFT項目MekaVerse官方Discord被黑,疑似有數十萬機器人的錢包被盜:金色財經消息,高達元素NFT項目MekaVerse發推表示,官方Discord被黑,團隊正在處理,會在情況解決時通知用戶,MekaBots的展示可能會延遲一兩天。此外據社區其他用戶反映,疑似有數十萬機器人的錢包已經被盜,似乎沒有人類受到影響。[2022/3/23 14:13:29]

第三步,攻擊者運用同樣的手法,在出現漏洞的兌換池中分十次將 WBNB 兌換成 SPARTAN,用1,674.025829131122046314 WBNB 分別兌換了 336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA, 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA, 和205,545.395265586231012643 SPARTA ,總計 2,639,121.977427448690750716 SPARTA。

LCX交易所:由于熱錢包被盜用,目前已將基于以太坊的資產安全轉移:金色財經報道,LCX交易所發布被盜原因,宣布由于LCX交易所的一個熱錢包已被盜用。目前已采取安全措施保護其他錢包和資產,ETH、USDC、EURe、LCX等基于以太坊區塊鏈的資產已移至Hacker ETH錢包:0x165402279F2C081C54B00f0E08812F3fd4560A05 。

此前消息,LCX交易所遭黑客攻擊,損失或超600萬美元。[2022/1/9 8:36:01]

第四步,攻擊者將 21,632.147355962694186481 WBNB 和所有的 SPARTA,即上面三步中所獲的? 2,639,121.977427448690750716 SPARTA 轉入流動池中,來抬高資產價格。

動態 | 新南威爾士逮捕加密貨幣XRP被盜案件嫌疑人:據9news消息,新南威爾士州表示,今年1月,來自國家犯罪司令部網絡犯罪小組的偵探成立了Strike Force Rostrevor,以調查一起加密貨幣被盜案件。據悉,受害者是一名56歲的男子,他告訴調查人員,一月份他的電子郵件帳戶遭到黑客攻擊無法登陸,之后他的賬號被盜了10萬枚XRP,當時總價值超過45萬美元。今天早上,Strike Force Rostrevor偵探已在悉尼西北部Epping逮捕了一名女性嫌疑人。[2018/10/25]

第五步,燒毀從第二步所獲得的 933,350.959891510782264802 代幣 (SPT1-WBNB),提回流動性,由于流動池處于通脹狀態,共計燒毀 2,538,199.153113548855179986 SPARTA 和 20,694.059368262615067224 WBNB,值得注意的是,在第二步中,攻擊者僅兌換了 11,853.332738790033677468 WBNB,此時攻擊者獲利 9,000 WBNB;

第六步,攻擊者在第四步中注入 1,414,010.159908048805295494 pool token 為流動池提供流動性,隨即啟動燒毀機制獲取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻擊者調用了流動性份額函數 calcLiquidityShare() 查詢當前余額,進而操縱余額套利,正確的操作需使用 baseAmountPooled/tokenAmountPooled 狀態。

DeFi 系統的運行需要由智能合約進行保證,這就要求智能合約的代碼進行過縝密的審核。一旦智能合約中存在著任何漏洞,它就可能成為黑客攻擊的對象。

在傳統的條件下,黑客們攻擊金融系統時所憑借的主要是他們在計算機技術上的優勢,而在現有的 DeFi 生態下,由于各鏈、各應用之間的互通性還并不是那么好,因此跨鏈、跨應用之間的套利機率可能較大。這時,即使一個計算機本領不那么強的人,只要他有足夠的金融知識和足夠的市場嗅覺,就也可以成為黑客,對 DeFi 系統進行攻擊。

黑客通過區塊鏈上的閃電貸,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利,最初興起于以太坊,隨著幣安智能鏈等 CeFi + DeFi 生態上的資產愈發豐富,黑客也在隨時伺機待發。

PeckShield 「派盾」相關負責人表示:“攻擊手法仍換湯不換藥,只是從一條鏈轉到了另一條鏈,DeFi 協議開發者應在攻擊發生后,自查代碼。如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。”

Tags:ARTSPARTAPARTPARART價格SPARTA幣sparta幣前景Idle Treasure Party

以太坊價格今日行情
NFT:NFT"金融化”正當時:NFT+DEFI之路

2018年初,不可替代代幣(NFT)就已存在,但最初只有加密貨幣愛好者的小眾群體采用(如收集數字貓)。三年之間,我們見證了藝術家、設計師、游戲開發商、音樂家和作家紛紛投向NFT技術的懷抱.

1900/1/1 0:00:00
CCO:芝商所推出的“微型比特幣期貨”對加密市場有何影響?

北京時間 5 月 4 日,衍生品交易市場芝加哥商品交易所集團(CME)宣布推出“微型比特幣期貨”(micro Bitcoin Futures),交易規模僅需十分之一枚比特幣.

1900/1/1 0:00:00
比特幣:金色趨勢丨以史鑒今 BTC將迎來超40%漲幅?

金色財經報道,芝商所(CME)高管周三在財報電話會議上討論了該公司的比特幣期貨產品,并預計下周推出的微型比特幣期貨有望為潛在的更大客戶群打開大門.

1900/1/1 0:00:00
BASI:圖解穩定幣:Maker、Fei、Terra等有何不同

注:原文作者是Dragonfly合伙人Haseeb Qureshi。去年,穩定幣的使用量開始激增,然而,似乎越來越少的人會去了解這些穩定幣的實際工作原理.

1900/1/1 0:00:00
COI:加密資產引領新一代的零售投資者

自從冠狀病大流行導致全球停滯以來,由散戶投資者推動的動量交易(momentum trading)似乎有了新的生命.

1900/1/1 0:00:00
CAKE:主流DEX五大維度對比 你最看好誰?

2020年到2021年,加密貨幣行業的爆點在于DeFi,而DeFi的價值主要沉淀在了DEX。最新的數據顯示,以太坊上的DeFi獨立用戶數剛剛超過200萬個,而DEX市場平均1天的交易額已經維持在.

1900/1/1 0:00:00
ads