以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火必APP > Info

BSC生態又一起“閃電貸攻擊”再現 | ApeRocket Finance被黑事件簡析 -ODAILY_CAKE

Author:

Time:1900/1/1 0:00:00

一、事件概覽

北京時間7月14日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,BSC生態DeFi收益耕種聚合器ApeRocketFinance遭遇“閃電貸攻擊”。據相關消息指出,此次攻擊事件中,攻擊者針對的是ApeRocket其下Apeswap的SPACE-BNB池,其項目代幣SPACE已下跌逾75%。

成都鏈安·安全團隊近期已披露多起BSC生態“閃電貸”攻擊事件,在ApeRocketFinance被黑事件中,攻擊者依然利用了“閃電貸”的攻擊原理,“換湯不換藥”,通過操縱項目合約的“質押收益”和“獎勵機制”從而進行獲利。值得注意的是,ApeRocketFinance是本月首起較為典型的安全攻擊事件,在此提醒各項目方做好日常安全審計和安全防護工作。

AmazingDoge獲得BSC FA的300萬美元天使輪融資:據官方消息,BSC FA數據顯示,AmazingDoge獲得由BSC FA舉辦的幣安之星評審冠軍,并獲得BSC FA的天使輪融資300萬美元。AmazingDoge是一個web3.0+社交的元宇宙項目,目前NFT市場日成交量達100萬美金。[2022/6/28 1:35:32]

二、事件分析

?攻擊過程分析

BSC鏈上Aperocket.finance遭閃電貸攻擊:據 PeckShield派盾預警顯示,BSC鏈上Aperocket.finance 遭到閃電貸攻擊,代幣 Space 閃跌 75%,請用戶注意風控。[2021/7/14 0:50:58]

1.攻擊者首先利用了“閃電貸”,借取了1259459+355600個cake。

2.隨后,將其中的509143個cake抵押至AutoCake。

BSC鏈上DeFi協議AutoShark Finance遭閃電貸攻擊:5月25日消息,PeckShield派盾預警顯示,BSC鏈上 DeFi 協議AutoShark Finance遭到閃電貸攻致使其幣價閃崩,跌至0.01美元,跌幅達到 99% 以上,PeckShield派盾提示用戶謹慎投資。[2021/5/25 22:40:43]

3.攻擊者將剩余的1105916個cake直接打入AutoCake合約。

燃力士將舉辦陳偉霆粉絲見面會,在BSC發行NFT門票:運動健身飲料CELSIUS燃力士將于4月30日14:30在北京摩卡藝術中心舉辦陳偉霆粉絲見面會,對應的VIP門票已經通過721標準發行為BSC上的NFT門票,可以通過區塊鏈瀏覽器進入Bscscan,根據邀請函上的智能合約和TokenID查看詳細信息,[2021/4/29 21:11:31]

4.然后攻擊者再調用AutoCake中的harvest觸發復投,將步驟3中打入Autocake的cake進行投資。

5.完成上述攻擊步驟后,攻擊者調用AutoCake中的getReward結算步驟2中的抵押盈利,隨即觸發獎勵機制鑄幣大量的SPACEToken進行獲利。

6.歸還“閃電貸”,完成整個攻擊后離場。

?攻擊原理分析

l在此次攻擊事件中,攻擊者首先在AutoCake中抵押了大量Cake,這使得其持股占比非常之高,從而能夠分得AutoCake中幾乎全部的質押收益。

l在步驟3中,攻擊者直接向AutoCake合約中打入大量cake,這部分cake因并沒有通過抵押的方式打入AutoCake合約;根據合約自身邏輯,將會被當作“獎勵”。

l一來一回,直接打入AutoCake中的cake大部分最終也會結算給攻擊者。

l但另一方面,在進行getReward操作時,函數會根據質押而獲得獎勵的數量來鑄幣SPACEToken發放給用戶,做為另外的獎勵。在正常情況下,質押獎勵較少,因此鑄幣的SPACEToken也會很少;但由于攻擊者上述的操作,便導致鑄出了大量的SPACEToken。

三、事件復盤

不難看出,這是一次典型的利用“閃電貸”而完成獲利的攻擊事件,其關鍵點在于AutoCake合約自身邏輯的“獎勵機制”,最終導致攻擊者鑄出了大量的SPACEToken完成獲利。同時,這也是本月首起典型的“閃電貸”攻擊事件,值得引起注意。

成都鏈安·安全團隊建議,隨著“閃電貸”在DeFi生態越來越受青睞,潛藏在暗處的攻擊者也隨時準備著利用“閃電貸”而發動攻擊。因此,DeFi生態各項目方仍然需要格外重視來自“閃電貸攻擊”的威脅,與第三方安全公司積極聯動,構建起一套完善而專業的安全防護機制。

Tags:CAKEUTOBSCAUTOCAKEPUNKSUTO價格BSCS價格Autonio

火必APP
【Deribit期權市場播報】0830——提前布局-ODAILY_虛擬資產

收錄于話題 #每日期權播報播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供.

1900/1/1 0:00:00
比特幣或將成為阿富汗逃亡難民和女性權力的金融自由工具-ODAILY_比特幣

RoyaMahboob是阿富汗第一位女性科技首席執行官,也是《時代》周刊排行中在世界上最有影響力的人物之一,也是最早將比特幣引入阿富汗的企業家之一.

1900/1/1 0:00:00
Republic公募首秀:去中心化數據市場明星Cere Network|CryptoJ AMA回顧-ODAILY_CER

當波卡數據明星CereNetwork遇上老牌硅谷合規平臺Republic將碰撞出怎樣的火花?兩大熱門項目之間公募的首次合作又會將「合規、波卡、頂級機構、豪華投資背景」等熱點結合出怎樣的魅力?為了.

1900/1/1 0:00:00
Khala贏得Kusama網絡第4次平行鏈插槽拍賣-ODAILY_ALA

7月13日下午16:33左右,Kusama網絡的第四個平行鏈插槽拍賣結束!隨后進行了1個小時的隨機結束期,在17:29左右Phala的先行網Khala以鎖定132.

1900/1/1 0:00:00
Zignaly獎勵即將于8月上線,Zignaly平臺上持有ZIG會定期獲得獎勵-ODAILY_ZIG

自2021年4月推出以來,Zignaly一直致力于讓ZIG成為平臺不可或缺的一部分,并通過增加使用場景來給ZIG賦能。算上之前宣布過的基于NFT的保險協議,ZIG的使用場景將不斷擴張.

1900/1/1 0:00:00
Injective、Perpetual Protocol、dYdX與Vega共話衍生品DEX未來-ODAILY_INJ

編譯:Injective,PerpetualProtocol,dYdX本圓桌完整視頻鏈接:https://www.youtube.com/watch?v=I7Y7fNrMczU本文對圓桌內容進行.

1900/1/1 0:00:00
ads