以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BURGER:BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?

Author:

Time:1900/1/1 0:00:00

2021年BSC鏈的推行將去中心化金融推向另一個熱潮,DeFi協議的總鎖倉值一度沖擊1,300億美元,整個幣圈為之瘋狂,各式DeFi協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi協議的鎖倉量開始呈現下降的趨勢。

早期,BSC提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批DeFi協議遷移到新鏈上來,同時,也吸引了一批將自己定位為Uniswap挑戰者的AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5月28日,BSC鏈上首個自主治理AMMBurgerSwap和DEX協議JulSwap接連遭到閃電貸攻擊。值得注意的是,BurgerSwap和JulSwap的代碼都是ForkUniswap的,但似乎它們并沒有完全理解Uniswap背后的邏輯。

自動做市商BurgerSwap發布補償計劃:官方消息,BSC鏈上首個自動做市商BurgerSwap發布補償計劃,在區塊高度7781159(5月27日06:54:46 PM之前,UTC時間),持有遭受攻擊的BURGER LP將有資格獲得補償。

此前消息,BurgerSwap更新閃電貸細節,共被盜走4400枚WBNB、140萬枚USDT等代幣。已修復Bug并重新開放兌換和流動性,隨后公布補償計劃。[2021/5/31 22:58:10]

如果沒有完全理解Uniswap背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap損失700萬美元,$JULB短時下跌逾95%以上。

BSC鏈上自動做市商BurgerSwap遭閃電貸攻擊:5月28日消息,PeckShield派盾預警顯示,BSC鏈上自動做市商BurgerSwap疑似遭遇閃電貸攻擊,被盜超過432,874個Burger,約330萬美元,目前攻擊者已通過1inch獲利變現,目前仍有20萬枚Burger。有一名為EdisonOh投資者表示,其在投資了100萬美元并質押了xBURGER池,目前流動性從100萬美元下降到只有1萬美元,損失了97%。[2021/5/28 22:51:18]

Bancor正在構建vBNT費用burner合約和無費用投票:3月11日消息,去中心化交易協議Bancor (BNT)官方發推公布項目開發進展。根據披露內容:1.正在構建vBNT費用burner合約(full Vortex);2.構建無費用的投票;3.開發新的穩定幣池設計;4.分級白名單 (Launch Pad)。此外針對網友提問“持有BNT的人是否可以申請獲得未來項目的白名單”,官方表示,新代幣可以將ETH作為配對資產開放資金池,LPs將增加雙重流動性(TKN+ETH)。[2021/3/11 18:34:43]

PeckShield「派盾」安全人員快速定位到BurgerSwap遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用_update函數,先兌換了45,453BURGER。

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從PancakeSwapWBNB-BUSDT池中借出6,047.13WBNB閃電貸;

第二步,在BurgerSwap中,調用函數DemaxPlatform.swapExactTokensForTokens()將?6,029WBNB兌換為92,677BURGER;

第三步,在BurgerSwap平臺創造假幣BURGER-FakeLP,并增發100枚假幣和45,316.6BURGER;

第四步,將100枚假幣兌換為45,316.6WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將45,453BURGER兌換為4,478.6WBNB;

攻擊者從上述兩步中,共計獲得8,800WBNB。接著,攻擊者將493WBNB在BurgerSwap中兌換為108,700BURGER,并返還閃電貸完成攻擊。

“優秀者模仿,偉大者剽竊。”

對于目前的BurgerSwap和JulSwap,甚至其他ForkUniswap的協議來說,談及超越Uniswap還為時過早。

DeFi領域是區塊鏈領域中發展的重要一環,但是目前處于DeFi協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的DeFi協議才能存活下來。

PeckShield「派盾」提示ForkUniswap的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attackeriswatchingyou!

Tags:SWAPBURGERBURGERBullDogSwapMr BurnsTiger Babyburger幣團隊

幣贏交易所
NFT:對話OpenSea創始人:OpenSea的建立與NFT的未來

DevinFinzer于2017年推出了NFT市場OpenSea,當時作為早期的NFT項目開始引起人們的注意.

1900/1/1 0:00:00
ETH:以太坊Gas費太高?6 大方法教你如何省Gas

?隨著對以太坊的需求屢創新高,以太坊的Gas價格已經讓人吞聲忍淚。每天支付這么多Gwei可能減少你的收益,對于任何積極使用以太坊網絡的加密用戶來說,這可能是一個令人頭疼的問題.

1900/1/1 0:00:00
比特幣:521后第一槍:內蒙打擊挖礦“新八條” 透露什么信息

內蒙的政策更加細節,但對市場影響較小,后續重要部委與重要省份若出臺相關政策,可能會造成更大的影響.

1900/1/1 0:00:00
數字人:李禮輝:要將數字人民幣打造成全球最佳的央行數字貨幣(附演講全文)

前言 隨著央行數字人民幣研發日益推進,未來央行數字人民幣在支付、金融應用等領域將扮演多大的角色,倍受金融市場關注.

1900/1/1 0:00:00
ENT:數據分析:本次比特幣創紀錄的下跌究竟是誰推動的?

市場在迅速恢復之后,比特幣似乎正在失去其上漲的勢頭,在接近4萬美元大關時遇到了阻力,但沒有兩起重大新聞事件都無法推動它突破。在撰寫本報告時,BTC交易價格為37663美元,在較短時間內橫向波動.

1900/1/1 0:00:00
API:為何中間件層的數據索引服務值得關注?

什么是中間件? 區塊鏈的中間件大致包含:數據管理、應用程序服務、身份驗證和API管理模塊,它們是應用層提供一系列開發支持的服務和功能的軟件,開發人員能夠在他們的幫助下更高效地開發應用程序.

1900/1/1 0:00:00
ads