以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SAND > Info

SWAP:BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?

Author:

Time:1900/1/1 0:00:00

2021 年 BSC 鏈的推行將去中心化金融(DeFi)推向另一個熱潮,DeFi 協議的總鎖倉值一度沖擊 1,300 億美元,整個幣圈為之瘋狂,各式 DeFi 協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi 協議的鎖倉量開始呈現下降的趨勢。

早期,BSC 提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批 DeFi 協議遷移到新鏈上來,同時,也吸引了一批將自己定位為 Uniswap 挑戰者的 AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5 月 28 日, BSC 鏈上首個自主治理 AMM BurgerSwap 和 DEX 協議 JulSwap 接連遭到閃電貸攻擊。值得注意的是,BurgerSwap 和 JulSwap 的代碼都是 Fork Uniswap 的,但似乎它們并沒有完全理解 Uniswap 背后的邏輯。

SATO今日在SwapAll, LavaSwap, BurgerSwap 同步開啟流動性挖:據報道,超級算法穩定幣 SATO今日在SwapAll, LavaSwap, BurgerSwap 同步開啟流動性挖礦。目前在SwapAll 共計有超過760萬USDT等值資金進行SATO流動池挖礦,參與用戶能獲得較高年化收益。

SATO是一個帶有通脹通縮機制的算法幣,基于Amplforth 算法并進行改良,支持eth,bsc,heco三條主鏈的通脹通縮。[2021/4/16 20:26:39]

如果沒有完全理解 Uniswap 背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap 損失 700 萬美元,$JULB 短時下跌逾 95% 以上。

動態 | Grin開發者David Burkett已更新首份萊特幣MimbleWimble開發進展文檔:Grin開發者David Burkett已更新了其首份萊特幣MimbleWimble開發進展文檔。Burkett聲稱以后將按月發布更新狀況,詳細介紹開發進展,除萊特幣MimbleWimble開發工作外,還會討論關于Grin++的變化。[2019/12/2]

PeckShield「派盾」安全人員快速定位到 BurgerSwap 遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用 _update()函數,先兌換了 45,453 BURGER。

動態 | 日本Money Partners集團持有Tech Bureau總值5200萬日元的股份:據日經新聞消息,受Tech Bureau旗下加密貨幣交易所Zaif被盜事件影響,日本上市公司Money Partners集團公布了該公司對Tech Bureau的持股情況,持股總值為5200萬日元。Money Partners集團表示Zaif遭竊事件對該集團本期營業影響不大[2018/9/20]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 閃電貸;

第二步,在 BurgerSwap 中,調用函數 DemaxPlatform.swapExactTokensForTokens() 將? 6,029 WBNB 兌換為 92,677 BURGER;

第三步,在 BurgerSwap 平臺創造假幣 BURGER-Fake LP,并增發 100 枚假幣和 45,316.6 BURGER;

第四步,將 100 枚假幣兌換為 45,316.6 WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將 45,453 BURGER 兌換為 4,478.6 WBNB;

攻擊者從上述兩步中,共計獲得 8,800 WBNB。接著,攻擊者將 493 WBNB 在 BurgerSwap 中兌換為 108,700 BURGER,并返還閃電貸完成攻擊。

“優秀者模仿 , 偉大者剽竊。”

對于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的協議來說,談及超越 Uniswap 還為時過早。

DeFi 領域是區塊鏈領域中發展的重要一環,但是目前處于 DeFi 協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的 DeFi 協議才能存活下來。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attacker is watching you!

Tags:SWAPBURURGGERtreeswap幣購買BURNDOGEburger幣價格ledger錢包

SAND
ITA:三明治攻擊暗流涌動 DeFi要如何走出泥潭?

最近CipherTrace的一項研究描繪了一幅悲慘的景象:盡管加密用戶在犯罪襲擊中的損失在2020年大幅下降了57%,降至19億美元(相比之下,2019年為45億美元).

1900/1/1 0:00:00
MATCH:晚間必讀5篇 | Vitalik:區塊鏈可擴展性的限制

1.Vitalik:區塊鏈可擴展性的限制我們能將區塊鏈的可擴展性提升到多少?是否真的能像 Elon Musk 所說的那樣“區塊時間加速十倍,區塊大小增長十倍并且手續費降低一百倍”.

1900/1/1 0:00:00
DEF:DeFi的未來將極具用戶粘性

當我們現在回顧云計算行業的增長時,正是 2006 年云存儲的到來標志著從有趣的新技術向重要的、高增長的行業的過渡.

1900/1/1 0:00:00
數字藝術:解密NFT藝術品:虛擬世界給藝術交易帶來泡沫還是機會?

最近,成都畫家李建勛拍賣個人畫作,獲得人民幣77554元。畫家賣畫本是尋常,可李建勛這次賣畫的奇特在于——他賣出的不是可懸掛在家中的畫,而是這些畫的數字編碼號(證書)及實物的100%精度數碼掃描.

1900/1/1 0:00:00
區塊鏈:區塊鏈游戲的顛覆:當玩家轉變為投資者

視頻游戲行業正在享受著巨大的增長給它帶來的高額利益。今天視頻游戲的價值超過了1620億美元,預計未來五年內,它在全球范圍內將會飆升至2950億美元.

1900/1/1 0:00:00
以太坊:金色早報 | 美SEC主席:將與國會合作以規范加密貨幣交易所

頭條 ▌美SEC主席:將與國會合作以規范加密貨幣交易所金色財經報道,在眾議院撥款委員會舉行的監督聽證會上.

1900/1/1 0:00:00
ads