原文標題:《BeltFinance遭閃電貸攻擊,ForkCurve的潘多拉魔盒已打開?
北京時間5月30日,PeckShield「派盾」預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。
PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。
有意思的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,從以往與Curve相關的攻擊來看,潘多拉的盒子是否再次被打開?
火幣最新行業周報:本周比特幣礦工費大幅下降:據火幣行業周報顯示:①本周比特幣平均未確認交易數大幅上升15.72%,以太坊平均未確認交易數增加11.57%。本周比特幣礦工費大幅下降、以太坊礦工費上升;②EOS代碼活躍程度最高,NaviAddress成為telegram社區關注度最高的項目;③本周新數字資產分布以俄羅斯為主,區塊鏈平臺為主要應用領域。[2018/6/5]
以下是攻擊過程:
比特幣期貨本周漲超6%,徘徊于兩個月收盤最高位附近:CME比特幣期貨BTC 6月合約收跌逾0.05%,報9670美元,脫離3月7日以來主力合約收盤最高 位,但本周累漲約6.50%。CBOE比特幣期貨XBT 6月合約收漲逾0.31%,報9705美元,也脫離3月7日以來收盤最高位,本周漲超6.18%。[2018/5/5]
第一步,攻擊者從PancakeSwap中借出8筆閃電貸:
FLIPWBNB-BUSD:107,736,995.2BUSD?
FLIPUSDC-BUSD:38,227,899.2BUSD?
比特幣期貨連漲三天,本周漲超3%:CME比特幣期貨BTC 6月合約收漲270美元,漲幅大約3.27%,報8530美元,華爾街見聞統計數據顯示,4月6日以6630美元創主力合約收盤紀錄最低位,本周累計上漲約5.18%。CBOE比特幣期貨XBT 6月合約收漲280美元,漲超3.39%,報8530美元,4月6日也以6605美元錄得主力合約收盤紀錄低點,本周漲約3.27%。[2018/4/21]
FLIPBUSDT-BUSD:153,621,552.7BUSD?
FLIPDAI-BUSD:31,372,406.8BUSD?
FLIPUST-BUSD:17,505,135.1BUSD?
FLIPVAI-BUSD:17,294,888.2BUSD?
FLIPALPACA-BUSD:10,828,766.5BUSD?
FLIPCAKE-BUSD:10,728,353.2BUSD?
將其中1千萬BUSD存入bEllipsisBUSD策略中;
第二步,將1.87億BUSD存入bVenusBUSD策略,再通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT;
重復7次提-換-充的操作:攻擊者從策略bVenusBUSD中提取更多BUSD,通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT,將BUSD存入bVenusBUSD策略;
由于beltBUSD的價格依賴于所有機槍池余額的總和,攻擊者將BUSD存入bVenusBUSD策略,再提出BUSD,理論上,由于資產的數量不變,即使攻擊者重復多次操作,也不會獲利。但是,如果操縱其他策略的話,beltBUSD的價格就會受到影響。
在此攻擊中,攻擊者通過多次買入賣出BUSD,再利用bEllipsis策略余額計算中的漏洞,操縱了價格。
隨后,攻擊者通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,PeckShield「派盾」旗下反洗錢態勢感知系統CoinHolmes將持續監控資產的異動。
這已經是本周以來,在BSC鏈上出現的第四起安全事件。這一周,我們預警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC鏈上的攻擊呈現出加速、增長的趨勢,以太坊DeFi攻擊者再次出擊還是新的模仿犯已經涌現?
當攻擊加速出現,整個DeFi領域的安全基礎都值得重新審視,攻擊者盯上的絕不止一顆新星。PeckShield「派盾」提示ForkCurve的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計團隊的幫助,莫到損失方恨晚。
Tags:USDBUSD比特幣BELtrustwallet支持usdt嗎EBUSD價格比特幣今日行情實時價格走勢圖abel幣最新價格
我寫這篇文章的時候,正是2021年的五一假期。這個五一可不得了,大街上空空蕩蕩,人們都出城去當群眾演員了.
1900/1/1 0:00:00本文來自?Decrypt原文作者:EkinGen?Odaily星球日報譯者|余順遂 摘要: 印度儲備銀行告訴銀行不要依賴此前的通知。該通知稱,銀行不應與加密交易所合作.
1900/1/1 0:00:00加入PolkaWorld社區,共建Web3.0! 在PolkaWorld社群和公眾號后臺,經常有人會問“XXX項目是不是波卡生態項目?”.
1900/1/1 0:00:005月26日消息,美國內布拉斯加州州長辦公室正式簽署數字資產銀行框架法案,該立法為加密貨幣銀行建立州憲章,此前已相繼獲得參議員投票通過和州議會批準.
1900/1/1 0:00:00來源:財聯社 作者史正丞 據媒體報道,伊朗總統魯哈尼周三發表全國電視講話,宣布在9月22日前禁止該國加密貨幣挖礦行為.
1900/1/1 0:00:00引言:了解NFT,讀NFTInsider周報就夠了。 藝術類新聞 華語音樂人陳奐仁于Treasureland發行的NFT作品于1分鐘內售罄華語音樂人陳奐仁在跨鏈NFT聚合交易平臺發布限量77個的.
1900/1/1 0:00:00