以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XMR > Info

BUSD:本周第四起攻擊事件:Belt Finance遭攻擊過程解析

Author:

Time:1900/1/1 0:00:00

原文標題:《BeltFinance遭閃電貸攻擊,ForkCurve的潘多拉魔盒已打開?

北京時間5月30日,PeckShield「派盾」預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

有意思的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,從以往與Curve相關的攻擊來看,潘多拉的盒子是否再次被打開?

火幣最新行業周報:本周比特幣礦工費大幅下降:據火幣行業周報顯示:①本周比特幣平均未確認交易數大幅上升15.72%,以太坊平均未確認交易數增加11.57%。本周比特幣礦工費大幅下降、以太坊礦工費上升;②EOS代碼活躍程度最高,NaviAddress成為telegram社區關注度最高的項目;③本周新數字資產分布以俄羅斯為主,區塊鏈平臺為主要應用領域。[2018/6/5]

以下是攻擊過程:

比特幣期貨本周漲超6%,徘徊于兩個月收盤最高位附近:CME比特幣期貨BTC 6月合約收跌逾0.05%,報9670美元,脫離3月7日以來主力合約收盤最高 位,但本周累漲約6.50%。CBOE比特幣期貨XBT 6月合約收漲逾0.31%,報9705美元,也脫離3月7日以來收盤最高位,本周漲超6.18%。[2018/5/5]

第一步,攻擊者從PancakeSwap中借出8筆閃電貸:

FLIPWBNB-BUSD:107,736,995.2BUSD?

FLIPUSDC-BUSD:38,227,899.2BUSD?

比特幣期貨連漲三天,本周漲超3%:CME比特幣期貨BTC 6月合約收漲270美元,漲幅大約3.27%,報8530美元,華爾街見聞統計數據顯示,4月6日以6630美元創主力合約收盤紀錄最低位,本周累計上漲約5.18%。CBOE比特幣期貨XBT 6月合約收漲280美元,漲超3.39%,報8530美元,4月6日也以6605美元錄得主力合約收盤紀錄低點,本周漲約3.27%。[2018/4/21]

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

將其中1千萬BUSD存入bEllipsisBUSD策略中;

第二步,將1.87億BUSD存入bVenusBUSD策略,再通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT;

重復7次提-換-充的操作:攻擊者從策略bVenusBUSD中提取更多BUSD,通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT,將BUSD存入bVenusBUSD策略;

由于beltBUSD的價格依賴于所有機槍池余額的總和,攻擊者將BUSD存入bVenusBUSD策略,再提出BUSD,理論上,由于資產的數量不變,即使攻擊者重復多次操作,也不會獲利。但是,如果操縱其他策略的話,beltBUSD的價格就會受到影響。

在此攻擊中,攻擊者通過多次買入賣出BUSD,再利用bEllipsis策略余額計算中的漏洞,操縱了價格。

隨后,攻擊者通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,PeckShield「派盾」旗下反洗錢態勢感知系統CoinHolmes將持續監控資產的異動。

這已經是本周以來,在BSC鏈上出現的第四起安全事件。這一周,我們預警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC鏈上的攻擊呈現出加速、增長的趨勢,以太坊DeFi攻擊者再次出擊還是新的模仿犯已經涌現?

當攻擊加速出現,整個DeFi領域的安全基礎都值得重新審視,攻擊者盯上的絕不止一顆新星。PeckShield「派盾」提示ForkCurve的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計團隊的幫助,莫到損失方恨晚。

Tags:USDBUSD比特幣BELtrustwallet支持usdt嗎EBUSD價格比特幣今日行情實時價格走勢圖abel幣最新價格

XMR
MANA:我在賽博世界里女裝、蹦迪、耍錢、18禁、不系繩子蹦極

我寫這篇文章的時候,正是2021年的五一假期。這個五一可不得了,大街上空空蕩蕩,人們都出城去當群眾演員了.

1900/1/1 0:00:00
DEC:印度央行聲稱舊禁令早已失效,對加密行業有多大影響?

本文來自?Decrypt原文作者:EkinGen?Odaily星球日報譯者|余順遂 摘要: 印度儲備銀行告訴銀行不要依賴此前的通知。該通知稱,銀行不應與加密交易所合作.

1900/1/1 0:00:00
RAN:如何判斷某個波卡生態項目的合法性?

加入PolkaWorld社區,共建Web3.0! 在PolkaWorld社群和公眾號后臺,經常有人會問“XXX項目是不是波卡生態項目?”.

1900/1/1 0:00:00
數字資產:金色前哨 | 內布拉斯加州批準數字資產銀行框架:促進加密貨幣交易

5月26日消息,美國內布拉斯加州州長辦公室正式簽署數字資產銀行框架法案,該立法為加密貨幣銀行建立州憲章,此前已相繼獲得參議員投票通過和州議會批準.

1900/1/1 0:00:00
LIB:保障夏季用電高峰 伊朗宣布臨時禁止加密貨幣挖礦

來源:財聯社 作者史正丞 據媒體報道,伊朗總統魯哈尼周三發表全國電視講話,宣布在9月22日前禁止該國加密貨幣挖礦行為.

1900/1/1 0:00:00
AND:NFT周報:蘇富比將拍賣28件NFT藝術品,古根海姆聯合創始人計劃建造最大NFT博物館

引言:了解NFT,讀NFTInsider周報就夠了。 藝術類新聞 華語音樂人陳奐仁于Treasureland發行的NFT作品于1分鐘內售罄華語音樂人陳奐仁在跨鏈NFT聚合交易平臺發布限量77個的.

1900/1/1 0:00:00
ads