據官方tg群消息,北京時間5月22日晚BoggedFinance項目遭遇閃電貸攻擊,隨后BOG代幣價格斷崖式下跌。
知道創宇區塊鏈
安全
實驗室
第一時間跟進分析本次安全事件。
以造成本次閃電貸攻擊的其中一筆交易為例,對應具體交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475
LBank藍貝殼4月16日18:00上線 BOO(Booster):據官方公告,4月16日18:00,LBank藍貝殼創新區上線BOO(Booster),開放USDT交易,4月16日17:30開放充值,4月17日18:00開放提現。上線同一時間。
持幣生息是LBank為用戶提供閑置數字資產增值服務,更有DOT、USDT、BTC、ETH等活期理財產品,詳情請點擊官方公告。[2021/4/16 20:28:06]
黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通過攻擊合約0xe576790f35A8cC854d45b9079259Fe84F5294e07進行閃電貸攻擊,通過調用攻擊合約中攻擊函數,傳入參數15000000000000000000000,通過BankController合約進行閃電借貸15000BNB,通過WBNB合約兌換后開始進行套利攻擊。
Bitfinex Borrow添加LINK為抵押品:Bitfinex官方剛剛發布公告稱,Bitfinex Borrow已添加Chainlink(LINK)為抵押品。[2021/2/2 18:43:28]
本次閃電貸攻擊主要是由于BoggedFinance合約中_transferFrom函數中利用_txBurn函數出現邏輯漏洞,代幣合約對所有交易應當收取5%的交易額作為交易費用來銷毀,其中4%分紅給lp提供者,1%被燒毀,但在_transferFrom函數中未校驗轉賬地址,允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費,而包括攻擊者在內的lp提供者獲得4%的分紅獎勵,所以攻擊者可以通過添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。
動態 | Boost VC已投資100家加密初創公司:據CoinDesk消息,Boost VC證實已投資100家加密初創公司,完成了其曾經的一項投資承諾。據此前消息,2014年3月,該孵化器的聯合創始 Adam Draper和Brayton Williams宣布他們將在接下來的三年中投資100家比特幣創業公司。[2018/10/24]
通過查看瀏覽器交易顯示,攻擊者在該筆交易中分4次將1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兌換為47770BOG,并用共計8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流動性
如下圖所示,攻擊者在該筆交易中通過以下5筆交易將如下所示數量的WBNB與BOG添加流動性并將所獲得的流動性代幣進行抵押挖礦。
圖1添加流動性并進行你抵押挖礦為多次轉賬準備
隨后,攻擊者通過攻擊合約多次進行自我轉賬,進行獲利。
圖2反復自我轉賬
最后,攻擊者通過Nerve
跨鏈
橋將它們分批次轉換為
ETH
進行套現后移除流動性,返還閃電貸完成本次攻擊。
圖3移除流動性
圖4返還閃電貸
在攻擊發生后,項目社區內疑似管理員身份發布了相關通知,且現合約中已關停相關手續費收取功能,對應的_burnRate被設置為0,不存在套利空間。
圖5社群通知
圖6關閉手續費收取功能
最近BSC鏈上接連發生閃電貸攻擊事件,隨著鏈上
DeFi
生態的飛速發展,攻擊事件頻頻爆發。高級復雜的閃電貸攻擊手法,已經在以太坊生態中上演過很多次。可見,隨著其他鏈上DeFi生態的發展,攻擊者已逐漸將攻擊目標擴大到其他鏈的DeFi生態,DeFi安全問題也越來越需要被重視。
Tags:BNBBOGBOOFINtogetherbnb全部攻略bog幣歷史最高價BAMBOOMonsoon Finance
作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 以太坊聯合創始人V神表示,以太坊即將過渡到權益證明共識機制(PoS)是區塊鏈能源消耗問題的解決方案.
1900/1/1 0:00:00文章來源:TheWallStreetJournal編譯:BlockUincornDEX交易所是用于交換數字令牌的對等網絡.
1900/1/1 0:00:002020年12月23日,波卡聯合創始人Robert在PolkaWorld官方發文宣布,波卡專用的平行鏈測試網RococoV1已經啟動并運行,允許社區平行鏈通過cumulus連接到中繼鏈.
1900/1/1 0:00:00背景 2016年,當Gavin博士首次將Polkadot的概念提出時,人們還不以為然,覺得這只是一個充滿趣味性的“實驗性”項目,直到又過了4年后,波卡早期投資者已經完整熬過了一輪牛熊.
1900/1/1 0:00:00近段時間,馬斯克的言論搞得加密貨幣市場雞飛狗跳,行情也隨之劇烈波動。市場也對此質疑過,馬斯克在推特上頻繁的言論已經涉及操縱市場,但當前加密貨幣市場監管上的不完善反而令馬斯克依然可以無所顧忌.
1900/1/1 0:00:001、BTC行情分析 昨夜兩個誘因導致了BTC一路下滑,再次測試50000-51000的市場底部.
1900/1/1 0:00:00