本文轉自知帆科技,星球日報經授權轉載在2021年5月份短短20余天,BSC幣安智能鏈上發生四次閃電貸攻擊套利事件,總共損失資金遠超7800萬美金。四次攻擊事件的手法和原理均有相似之處,知帆科技將總結對比四次事件的攻擊原理和手法,希望廣大項目方和用戶提高警惕。在開始分析BSC鏈上安全事件之前,需要了解一些基本概念,比如閃電貸的含義、Defi項目的盈利模式等。閃電貸是什么閃電貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款之間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。閃電貸的功能是確保用戶無需抵押來實現借還款,并且如果資金沒有返還,那么交易會被還原,即撤消之前執行的所有操作,從而確保協議和資金的安全。Defi項目的盈利模式此處以PancakeSwap為例說明。PancakeSwap是幣安鏈上的自動化做市商(AMM)平臺,用戶可以通過該平臺交易數字資產,但是跟傳統交易模式不一樣的是,用戶的交易對象是流動性資金池。這些資金池中聚積著其他用戶的資金。用戶將資金注入池中,接收來自流動性供應商的代幣。然后,他們可以使用這些代幣換回自己的資金份額并賺取部分交易費用。簡而言之,用戶可以在該平臺交易代幣,也可以通過添加流動性來獲得獎勵。1、分析目的
比特幣資管公司Samara Asset Group向子公司Samara Alpha注資1000萬美元:6月30日消息,專注于比特幣的另類資產管理公司Samara Asset Group宣布已向Samara Alpha Management(下稱Samara Alpha)新推出的旗艦市場中性多策略基金投資1000萬美元。Samara Alpha是Samara Asset Group總部位于美國的資產管理子公司,于今年早些時候開始運營。
Samara Alpha的市場中性戰略旨在利用新興數字資產領域的潛在市場機會。加密市場的特點是市場分散,有許多交易所和加密貨幣,以及監管不一致,導致效率低下。Samara Alpha認識到,投資于這些數字資產策略的早期采用者具有未開發的潛力。[2023/6/30 22:10:11]
梳理事件發生原因總結黑客攻擊手法對項目方和用戶的安全提示2、事件分析
報告:2023年一季度通過加密貨幣黑客竊取的金額低于2022年的任何其他季度:金色財經報道,根據 Chainalysis 今年早些時候的一份報告,2022 年是歷史上加密貨幣黑客攻擊最多的一年,估計有 38 億美元被盜,主要來自 DeFi 協議和與朝鮮有關的攻擊者。
然而,這一數字在 2023 年第一季度似乎已大幅減少。根據 TRM Labs 5 月 21 日的一份報告,2023 年第一季度通過加密貨幣黑客竊取的金額低于 2022 年的任何其他季度。值得注意的是,與去年同期相比,黑客的平均規模下降了近 65%。從 2022 年同一季度的近 3000 萬美元增至 1050 萬美元。[2023/5/22 15:18:00]
AutoSharkFinance北京時間2021年5月25日,幣安鏈DeFi協議AutoSharkFinance受到閃電貸攻擊。黑客鑄造了1億枚SHARK代幣并短時間大量出售,造成SHARK價格閃崩,從1.2美元快速跌至0.01美元。資金池中所有用戶的資金還是安全的,這次攻擊也沒有造成項目方資金損失。黑客利用項目中的WBNB/SHARK策略池中的getReward函數漏洞,從而利用SharkMinter合約鑄造出了大量的SHARK代幣獲利。黑客首先從Pancake借出大量WBNB,在AutoSharkSHARK/WBNB池中兌換出大量的SHARK,把兩種代幣打入SharkMinter合約,同時池中WBNB的數量增多。合約誤以為攻擊者打入了巨量的手續費到合約中,并且由于WBNB數量非常多,導致合約計算出錯誤的LP價值。合約最后在統計黑客的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣。
Messari:Q1 Tezos市值增長55%,Gas費收入環比下降23%:4月24日消息, Messari發布Tezos 2023年一季度狀態報告,要點如下:Tezos市值在本季度增長了55%,表現超過整體加密市場(市值增長46%)。然而,總Gas費用收入環比下降了23%(不包括存儲成本)。此外,Tezos還實現了多種銷毀機制。其中包括創建新帳戶或智能合約,分配額外的智能合約存儲,以及刪除驗證器錯誤。盡管有這些銷毀機制,但銷毀率很低,每年的比例不到1%。該季度XTZ流通供應量環比增長1.1%,年均增長4.4%。繼第四季度表現強勁之后,Tezos的網絡活動在2023年第一季度呈現出好壞參半的結果。雖然總活躍賬戶環比增長1.4%,達到自2022年第一季度以來的最高水平,但新賬戶環比下降了40%。2022年第四季度新賬戶激增是由于Manchester United NFT的鑄造。 在網絡使用方面,每日平均智能合約調用環比下降25%,達到一年來的最低水平。然而,交易量環比略有上升,去年平均每天約有45000筆交易。智能合約調用的下降來自NFT和游戲領域。[2023/4/24 14:23:27]
美聯儲埃文斯:很可能在9月加息75個基點:9月9日消息,美聯儲埃文斯表示,美聯儲很可能在9月加息75個基點。還沒有對9月加息多少做出決定,但的確需要加息。[2022/9/9 13:17:56]
AutoShark被攻擊交易截圖BoggedFinance團隊因閃電貸攻擊損失362萬美元北京時間2021年5月22日,知帆科技跟蹤發現幣安鏈DeFi協議BoggedFinance受到黑客攻擊,具體表現為黑客對BOG代幣合約代碼中_txBurn函數的邏輯錯誤進行閃電貸套利攻擊。在BOG合約代碼中,本應對所有交易收取5%的交易額作為交易費用,同時允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費。然而,在此次攻擊中,攻擊者通過閃電貸加大質押的金額,再利用合約對自我轉賬類型的交易審核偏差來添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。
北京將舉辦2022全球數字經濟大會:策劃全球萬人數字安全元宇宙峰會:金色財經報道,據北京日報消息,2022全球數字經濟大會將于7月28日至30日在北京舉行,本屆大會擬策劃全球萬人數字安全元宇宙峰會,將深度探討互聯網3.0、數據要素、5G創新、數字安全、開源、東數西算等前沿領域。[2022/6/3 4:00:29]
BoggedFinance被攻擊交易截圖PancakeBunny閃電攻擊損失4,500多萬美元PancakeBunny是與BSC鏈上TVL最大的去中心化交易所PancakeSwap相關的收益聚合器。北京時間2021年5月20日,知帆科技跟蹤發現攻擊者利用合約漏洞,從PancakeSwap和ForTube流動性池中閃電貸借到大額資金,不斷加大BNB-BUNNY池中的BNB數量,之后在bunnyMinterV2合約中,鑄造大約700萬個BUNNY代幣,部分換成BNB償還閃電貸后,還有盈利69.7萬枚BUNNY和11.4萬枚BNB。
PancakeBunny被攻擊交易截圖SpartanProtocol被攻擊損失約3000萬美金北京時間2021年5月2日,DeFi項目Spartan遭到黑客的閃電貸攻擊。SpartanSwap應用了THORCHAIN的AMM算法。此算法采用流動性敏感資費來解決流動性冷啟動以及滑點問題,但是該算法存在漏洞。黑客也像前幾次閃電貸攻擊一樣,首先從PancakeSwap中借出WBNB,然后將WBNB兌換成SPARTAN存入流動池換取LPtoken。在移除流動性時會通過池子中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于算法漏洞,此時會獲得比添加流動性時更多的代幣,所以黑客只需重復添加再移除流動性就可獲得多余代幣盈利。
SpartanProtocol被攻擊交易截圖3、總結BSC鏈上攻擊手法
黑客通過BSC閃電貸平臺籌款布置自動化合約進行BNB和平臺代幣的兌換將代幣打入平臺合約池中獲得LP代幣獎勵返還借來的閃電貸資金通過跨鏈橋平臺將所獲資產快速轉移至以太坊第一步:黑客從借貸平臺獲取大額資金第二步:部署自動化攻擊合約攻擊交易所價格預言機第三步:通過代幣價格差異獲得套利空間第四步:返還閃電貸資金第五步:把利潤做跨鏈轉移到以太坊,防止被追蹤4、安全提示
由上述分析得知,黑客從項目方邏輯漏洞著手來獲取利益是非常常見的手段。每次有新的平臺被攻擊時,其他平臺管理者更應該提高警惕,第一時間檢查復盤自己的代碼有沒有相同或類似的漏洞,從而保障自己的口碑和資金安全。同時,知帆科技提醒廣大用戶,在某一項目被攻擊時,需加強對同鏈或同類項目的關注。若用戶已經投入資金在類似項目,更加需要關注項目方的代碼或網絡上有沒有對該項目的安全做出的評估輔助評判項目的安全性。
Tags:ANCSHARKARKSHAAnchor Neural Worldushark AI tokenStarkMetaBSHARE價格
跟投工具,是傳統金融圈子里,散戶快速而便捷實現收益的手段。在熱度攀升的加密世界,廣大新入局的散戶,面臨的是數倍于傳統金融圈的信息差。為此,跟投工具在數字貨幣領域的需求,顯得更加迫切.
1900/1/1 0:00:00鏈上和價格數據可以用來預測我們在比特幣市場周期中所處的位置。本文,我們將回顧2020-2021牛市的第一輪,以及在市場引起的動蕩。之后,我們將建立一個案例,解釋為什么這個市場周期的頂端還沒到來.
1900/1/1 0:00:00這兩天的走勢基本上達到了預期,首先來說比特幣吧,近期開始略微強勢起來,以太坊波動劇烈的同時,比特幣沒有出現較大的回調,漲勢依舊,我前天的分析中就已經給的很明確了,當時的價位在33500吧.
1900/1/1 0:00:00「隨著比特幣費用的上升,閃電網絡將成為迄今為止最好的比特幣擴展解決方案。它將被越來越多的企業和支付所使用,但我也非常看好閃電網絡被金融機構使用,以低成本、去信任的方式立即結算.
1900/1/1 0:00:00文章作者:HashKeyCapital研究總監,鄭嘉梁01合成資產的概述兩類合成資產Crypto里面有兩類合成資產:一類是資產的復制或鏡像,就是本身資產存在,但是鏈上化或者在另一條鏈進行復制.
1900/1/1 0:00:00今天圈內被一條信息刷屏了:比特幣終于成為一個國家的法定貨幣了。在前幾天,薩爾瓦多共和國正在尋求立法,使其成為世界上第一個將比特幣和美元一起作為法定貨幣的主權國家.
1900/1/1 0:00:00