以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Bogged Finance攻擊事件分析_BNB

Author:

Time:1900/1/1 0:00:00

據官方tg群消息,北京時間5月22日晚BoggedFinance項目遭遇閃電貸攻擊,隨后BOG代幣價格斷崖式下跌。

知道創宇區塊鏈

安全

實驗室

第一時間跟進分析本次安全事件。

以造成本次閃電貸攻擊的其中一筆交易為例,對應具體交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475

動態 | Boboo支持ETC硬分叉升級 1月12日12:00暫停ETC充提:據官方消息,ETC將于區塊高度達到9,573,000時進行硬分叉升級(預計新加坡時間2020年1月12日15:00),Boboo將支持本次硬分叉升級,將于2020年1月12日12:00暫停ETC的充幣和提幣業務。[2020/1/11]

黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通過攻擊合約0xe576790f35A8cC854d45b9079259Fe84F5294e07進行閃電貸攻擊,通過調用攻擊合約中攻擊函數,傳入參數15000000000000000000000,通過BankController合約進行閃電借貸15000BNB,通過WBNB合約兌換后開始進行套利攻擊。

聲音 | Bobby Ong:區塊鏈技術的一些關鍵想法可以通過降低成本使傳統金融系統更加高效:加密貨幣聚合網站CoinGecko的聯合創始人Bobby Ong最近在討論加密貨幣的未來發展時表示:“我們仍處于加密貨幣和區塊鏈技術發展的初期。由于加密貨幣的創新特性,在找到一個好的用例之前會有很多試驗和錯誤。從長遠來看,加密貨幣很可能在未來物聯網的機器對機器交互中扮演重要角色。分布式自治組織也將發揮重要作用,智能合約將根據事件自動執行。加密貨幣和區塊鏈技術的一些關鍵的想法,可以通過降低成本結構使傳統的金融系統更加高效。從中期來看,加密貨幣在匯款和微支付行業的應用非常廣泛。大量風險資本正流入比特幣公司,這些公司的目標是降低跨境支付的成本,并允許通過互聯網進行小額轉賬。在線支付可能會成為未來的一種規范,新的商業模式可能會出現,比如內容創造者會對他們的文章或視頻收取小額費用,而不是依賴廣告。”[2019/9/8]

本次閃電貸攻擊主要是由于BoggedFinance合約中_transferFrom函數中利用_txBurn函數出現邏輯漏洞,代幣合約對所有交易應當收取5%的交易額作為交易費用來銷毀,其中4%分紅給lp提供者,1%被燒毀,但在_transferFrom函數中未校驗轉賬地址,允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費,而包括攻擊者在內的lp提供者獲得4%的分紅獎勵,所以攻擊者可以通過添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。

動態 | XRP Tip Bot申請入駐亞馬遜Alexa應用商店:據livebitcoinnews報道,第三方開發者計劃向亞馬遜Alexa應用商店提供XRP Tip Bot。如果亞馬遜批準,XRP Tip Bot將在Alexa上可用。該應用程序允許用戶在Reddit、Discord和Twitter等平臺上向其他人發送少量XRP令牌。[2018/11/9]

通過查看瀏覽器交易顯示,攻擊者在該筆交易中分4次將1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兌換為47770BOG,并用共計8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流動性

如下圖所示,攻擊者在該筆交易中通過以下5筆交易將如下所示數量的WBNB與BOG添加流動性并將所獲得的流動性代幣進行抵押挖礦。

圖1添加流動性并進行你抵押挖礦為多次轉賬準備

隨后,攻擊者通過攻擊合約多次進行自我轉賬,進行獲利。

圖2反復自我轉賬

最后,攻擊者通過Nerve

跨鏈

橋將它們分批次轉換為

ETH

進行套現后移除流動性,返還閃電貸完成本次攻擊。

圖3移除流動性

圖4返還閃電貸

在攻擊發生后,項目社區內疑似管理員身份發布了相關通知,且現合約中已關停相關手續費收取功能,對應的_burnRate被設置為0,不存在套利空間。

圖5社群通知

圖6關閉手續費收取功能

最近BSC鏈上接連發生閃電貸攻擊事件,隨著鏈上

DeFi

生態的飛速發展,攻擊事件頻頻爆發。高級復雜的閃電貸攻擊手法,已經在以太坊生態中上演過很多次。可見,隨著其他鏈上DeFi生態的發展,攻擊者已逐漸將攻擊目標擴大到其他鏈的DeFi生態,DeFi安全問題也越來越需要被重視。

Tags:BNBBOG加密貨幣BOBtogetherbnb游戲全攻略第二部分bog幣歷史最高價加密貨幣行情分析bob幣是什么貨幣

狗狗幣價格
MixMarvel聯合創始人談粉絲經濟和NFT:組織形態的改變與基礎設施不可或缺_NFT

2021年,NFT絕對是區塊鏈行業/加密貨幣市場的最為火爆的熱點。一系列拍出天價的加密藝術品、視頻球星卡、推特創始人推文NFT強力「出圈」,令人咋舌,全世界傳統媒體紛紛報道NFT,越來越多圈外的.

1900/1/1 0:00:00
加密金融產品的演進:資產通證化可能是關鍵一步_FTX

本文作者:RGworld,星球日報經授權轉載。在每一輪牛市中,幣價上漲只是一個結果表象,其背后實際上代表著區塊鏈這一行業的實質性發展.

1900/1/1 0:00:00
算力之戰:為什么挖礦是比特幣流動性的新領域?_BTC

撰文:Haohan,ApifinyCEO來源:Nasdaq2021年BTC牛市行情沒有放緩的跡象。BTC近期創下65,000美元的歷史新高,這可能只是本周期出現的眾多高點中的第一個.

1900/1/1 0:00:00
馬斯克喊單Chia?現場是入場挖礦的時機嗎?_CHI

作者:明曦|出品:奔跑財經5月13日,特斯拉CEO馬斯克在推特稱:特斯拉正在考慮使用能源消耗更低的加密貨幣。并且,對比特幣對環境造成影響表示擔憂。馬斯克一喊,號稱“綠色比特幣”的Chia熱鬧了.

1900/1/1 0:00:00
回顧519慘案|各交易所接連宕機,FTX創始人SBF曬圖:FTX合約清算率僅為2%_COI

本文作者鏈新聞,轉載請注明出處。在5/19加密市場崩跌之際,各主流交易所Binance、Coinbase、Gemini、KuCoin,甚至是加密銀行Revolut都出現停機情況,而FTX這次似乎.

1900/1/1 0:00:00
ETH逼近BTC市值的一半,以太坊礦工再迎收益狂歡_以太坊

據最新數據顯示,以太坊市值現在占整個加密貨幣市場的20.4%,而比特幣的主導地位已降至41.7%.

1900/1/1 0:00:00
ads