以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

被盜3000萬美金 全面復盤BSC鏈上首次閃電貸攻擊_ART

Author:

Time:1900/1/1 0:00:00

在 DeFi 的世界里,借助于智能合約,個人創建金融產品的門檻被大幅降低。人們可以根據自己的需求,自由地設計自己的金融產品,并通過組合實現方便地交易。

目前,隨著 DeFi 協議的組合愈發豐富,涌現出大量“貨幣樂高”的協議,從以太坊生態中的初代去中心化交易所 Uniswap,到二代進化版的 Sushiswap,再到幣安智能鏈生態中的 PancakeSwap,但組合過程中的風險也逐漸凸顯出來。

5 月 2 日,DeFi 協議 Spartan Potocol 遭到黑客攻擊,PeckShield 「派盾」通過追蹤和分析發現,Spartan Potocol?遭到閃電貸攻擊,損失 3,000 萬美元。

Scopescan:Earning.Farm協議被盜,黑客獲利283枚WETH:8月9日消息,據Scopescan監測,Earning.Farm協議被盜金額為283 ETH。黑客從Tornado cash收到10枚ETH,創建了攻擊合約,并獲利283枚WETH(價值約合52.7萬美元)。

此前消息,Earning.Farm遭重入攻擊,損失154枚WETH。[2023/8/9 21:34:25]

斯巴達協議 (Spartan Protocol)是一個資產流動性項目,旨在解決現有 AMM 協議以及合成資產所出現的各類問題。斯巴達協議的流動性池是此協議的核心,所有一切系統內的相關應用都離不開流動性池的支持。SpartanSwap 應用了 THORCHAIN 的 AMM 算法。此算法采用流動性敏感資費(Liquidity-sensitive fee)來解決流動性冷啟動以及滑點問題。

動態 | Cryptopia資金被盜案聽證會改期至2月11日至14日舉行:據官方推特,新西蘭加密貨幣Cryptopia的聽證會已改期至2月11日至14日,于Christchurch高等法院舉行。目前,Cryptopia正在尋求有關客戶持股的法律地位和以信托方式持有加密貨幣的相關訊息。此前消息,12月11日,獨立會計事務所Grant Thornton發布了關于Cryptopia的第二份清算報告,報告顯示,調查進程仍無較大進展,無擔保債權人索賠近300萬新元。[2020/1/17]

以下是攻擊過程:首先攻擊者從 PancakeSwap 中借出閃電貸 10,000 WBNB;

第二步,攻擊者在出現漏洞的 Spartan 兌換池中,分五次將 WBNB 兌換成 SPARTAN,用 1,913.172376149853767216 WBNB 分別兌換了 621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA, 和 409,342.991760515634291439 SPARTA。此時攻擊者手撰 2,536,613.206101067206978364 SPARTA 以及 11,853.332738790033677468 WBNB, 攻擊者將這些 Tokens 注入流動池中提供流動性,鑄造出 933,350.959891510782264802 代幣 (SPT1-WBNB);

動態 | 龍網:目前已追回部分被盜資產 現已與各地司法機關報警備案:龍網在Telegram表示:3月24日,DragonEx平臺錢包遭受黑客入侵,導致用戶和平臺的數字資產被盜,目前已追回部分資產,平臺表示將繼續盡最大可能追回被盜資產。現已與愛沙尼亞、泰國、新加坡、香港等行政司法機關報警備案,協助在積極展開調查。 現將繼續暫停交易充提等所有基礎服務,一周內平臺會公布資產損失及追回情況。對于此次因黑客入侵造成的用戶損失,DragonEx將負責到底。[2019/3/25]

第三步,攻擊者運用同樣的手法,在出現漏洞的兌換池中分十次將 WBNB 兌換成 SPARTAN,用1,674.025829131122046314 WBNB 分別兌換了 336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA, 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA, 和205,545.395265586231012643 SPARTA ,總計 2,639,121.977427448690750716 SPARTA。

動態 | Starteos節點:已凍結被盜EOS賬戶:針對于EOS持倉大戶被盜EOS事件,為了保護、尊重個人資產,Starteos節點呼吁各節點聯合起來,凍結該賬戶。Starteos已率先凍結了此賬戶。[2018/9/25]

第四步,攻擊者將 21,632.147355962694186481 WBNB 和所有的 SPARTA,即上面三步中所獲的? 2,639,121.977427448690750716 SPARTA 轉入流動池中,來抬高資產價格。

第五步,燒毀從第二步所獲得的 933,350.959891510782264802 代幣 (SPT1-WBNB),提回流動性,由于流動池處于通脹狀態,共計燒毀 2,538,199.153113548855179986 SPARTA 和 20,694.059368262615067224 WBNB,值得注意的是,在第二步中,攻擊者僅兌換了 11,853.332738790033677468 WBNB,此時攻擊者獲利 9,000 WBNB;

動態 | 美國零售商稱收到用戶信息被盜取且被要求以比特幣贖回的勒索郵件:據路透社消息,美國A.S Watson Group旗下的保健和美容零售商Supergrug星期一透露,該公司收到一封個人電子郵件,稱其現在有該公司2萬名在線用戶的信息,并要求以2枚比特幣贖回,根據當時的價格2枚比特幣價值約1.33萬美元。該公司現在已經告知其在線用戶修改密碼。[2018/8/22]

第六步,攻擊者在第四步中注入 1,414,010.159908048805295494 pool token 為流動池提供流動性,隨即啟動燒毀機制獲取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻擊者調用了流動性份額函數 calcLiquidityShare() 查詢當前余額,進而操縱余額套利,正確的操作需使用 baseAmountPooled/tokenAmountPooled 狀態。

DeFi 系統的運行需要由智能合約進行保證,這就要求智能合約的代碼進行過縝密的審核。一旦智能合約中存在著任何漏洞,它就可能成為黑客攻擊的對象。

在傳統的條件下,黑客們攻擊金融系統時所憑借的主要是他們在計算機技術上的優勢,而在現有的 DeFi 生態下,由于各鏈、各應用之間的互通性還并不是那么好,因此跨鏈、跨應用之間的套利機率可能較大。這時,即使一個計算機本領不那么強的人,只要他有足夠的金融知識和足夠的市場嗅覺,就也可以成為黑客,對 DeFi 系統進行攻擊。

黑客通過區塊鏈上的閃電貸,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利,最初興起于以太坊,隨著幣安智能鏈等 CeFi + DeFi 生態上的資產愈發豐富,黑客也在隨時伺機待發。

PeckShield 「派盾」相關負責人表示:“攻擊手法仍換湯不換藥,只是從一條鏈轉到了另一條鏈,DeFi 協議開發者應在攻擊發生后,自查代碼。如果對此不了解,應找專業的審計機構進行審計和研究,防患于未然。”

Tags:ARTPARTSPARTAPARAARTOmega ParticlespartanprotocolParabox

SHIB最新價格
首發 | 歐易OKEx研究院:商榷Uniswap V3幾個爭議問題_SWAP

本文由歐易OKEX研究院原創,授權金色財經首發。就像被稱為“科技者盛宴”的蘋果發布會一樣,DeFi領域備受矚目的明星項目---Uniswap也在近日發布了新版本方案.

1900/1/1 0:00:00
S2F模型的創造者已經為比特幣牛市的“第二回合”做好了準備_比特幣

經過一段嚴酷的修正期后,名為“PlanB”的神秘分析師預測,比特幣將達到前所未有的高度。而這就是他著名的、經常被引用的流量庫存模型(S2F模型)所預測的,到目前為止,一切似乎都是按照這個計劃在進.

1900/1/1 0:00:00
金色前哨|廣東支持廣州爭取納入數字人民幣試點地區_區塊鏈

金色財經訊,4月25日,廣東省人民政府發布了關于印發《廣東省國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》的通知,該《綱要》中提及了加快建設現代金融體系的關鍵內容.

1900/1/1 0:00:00
特斯拉減持比特幣 牛市還在不在?_比特幣

近兩周來,比特幣的頹勢讓許多投資者感到非常恐懼。今天比特幣剛剛反彈,又爆出特斯拉減持比特幣的消息,讓不少投資者心存顧慮。本文將從不同角度來了解比特幣牛市還在進行中的原因.

1900/1/1 0:00:00
當最后一枚比特幣開采完后 礦工將何去何從?_比特幣

眾所周知,比特幣的總數只有2100萬枚。一旦開采完成,就代表著不會再有新的比特幣進入流通市場了。所以比特幣是不斷通縮的,它不同于國家貨幣,因為法定貨幣會不斷增發.

1900/1/1 0:00:00
金色觀察 | ETH歷史新高之下 山寨季掀起高潮_區塊鏈

歷史似乎正在重現,在以往每一個加密貨幣牛市,當比特幣增值或停滯不前時,山寨就像瘋了一樣跳起來。以狗狗幣為代表的動物幣的暴漲為山寨幣高潮的來臨吹響了號角.

1900/1/1 0:00:00
ads