以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Coinw > Info

創宇區塊鏈:bDollar項目遭受攻擊,價格如何能成為一把利器?_BNB

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年4月30日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的bDollar項目遭到價格操縱攻擊,導致損失約73萬美元。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

基礎信息

攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

HashKey Exchange將上線BTC/USDT、ETH/USDT交易對:8月7日消息,據官方公告,HashKey Exchange將上線BTC/USDT、ETH/USDT交易對,并于2023年8月10日16:00(UTC+8)開放交易。[2023/8/7 21:30:23]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund合約:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

數據:Uniswap交易筆數突破2億筆:7月6日消息,Uniswap Labs 發推稱,Uniswap 協議獨立交易筆數已突破 2 億筆。[2023/7/6 22:22:09]

漏洞分析

漏洞關鍵在于CommunityFund合約中的claimAndReinvestFromPancakePool方法在使用Cake代幣進行代幣轉換時,會對換取的WBNB數量進行判斷并且會自動把換取的WBNB的一半換為BDO代幣;而之后合約會自動使用合約中的WBNB為池子添加流動性,若此時BDO代幣的價值被惡意抬高,這將導致項目方使用更多的WBNB來為池子添加流動性。

Gold-i旗下Crypto Switch2.0業務與幣安集成:6月29日消息,位于英國吉爾福德的金融科技提供商Gold-i將其Crypto Switch2.0與幣安集成,這將使Gold-i的客戶能夠交易幣安的數字資產和產品,并利用幣安的流動性獲得投資和對沖機會。

據悉,Crypto Switch2.0與中央結算和清算合作伙伴完全集成,提供法幣和數字資產結算、監管合規和機構托管服務。(Business Magazine)[2022/6/29 1:39:59]

而最為關鍵的是,攻擊者實施攻擊前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中換取了大量BDO代幣導致BDO價格被抬高。

在我們對攻擊交易進行多次分析之后,發現事情并沒有那么簡單,該次攻擊極有可能是被搶跑機器人搶跑交易了,依據如下:

1、該筆攻擊交易比BSC鏈上普通交易Gas費高很多,BSC鏈上普通交易默認Gas費為5Gwei,而該筆交易竟高達2000Gwei。

2、我們發現該攻擊合約與攻擊者地址存在多筆搶跑交;

3、我們在相同區塊內找尋到了真實攻擊者的地址與交易,該交易被回滾了。

攻擊流程

1、攻擊者使用閃電貸貸款670枚WBNB;

2、之后攻擊者將WBNB在各個池子中換取大量BDO代幣;

3、隨后攻擊者再次使用閃電貸貸款30516枚Cake代幣;

4、將貸款的Cake代幣進行swap,換取400WBNB,其中200枚被協議自動換取為BDO代幣;

5、攻擊者將WBNB換取Cake代幣用于歸還閃電貸;

6、最后,攻擊者將升值后的3,228,234枚BDO代幣換取3020枚WBNB,還款閃電貸671枚,成功套利2381枚WBNB價值約73萬美元。

總結

本次攻擊事件核心是合約會為流動性池自動補充流動性,而未考慮代幣價格是否失衡的情況,從而導致項目方可能在價格高位對流動性進行補充,出現高價接盤的情況。

建議項目方在編寫項目時多加注意函數的邏輯實現,對可能遇到的多種攻擊情況進行考慮。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:BNBBDOWBNBCAKEBNB Cashbdot幣最新消息owbnbTCAKE幣

Coinw
美國參議員:綜合性加密貨幣法案最快將于下周推出_加密貨幣

金色財經報道,美國參議員CynthiaLummis和KirstenGillibrand周二在DC區塊鏈峰會上討論了備受期待的兩黨加密貨幣法案的細節,他們計劃在6月公布他們的兩黨加密法案.

1900/1/1 0:00:00
看跌季節結束!這是比特幣和主要山寨幣將看到實際反彈的時間_比特幣

一個多月以來,空頭一直在關注加密貨幣市場。然而,加密市場仍面臨看跌壓力,比特幣價格一次又一次地盤整在30,000美元以下.

1900/1/1 0:00:00
金色晚報 | 5月23日晚間重要動態一覽_比特幣

12:00-21:00關鍵詞:LUNA、STEPN、瑞銀CEO、GEMS1.韓國或要求本地加密貨幣交易所在LUNA崩盤事件中承擔責任;2.STEPN月收入達1億美元.

1900/1/1 0:00:00
市值前十LUNA頃刻崩塌,DAO社區幣是動蕩市場的機會嗎?_DAO

TerraUSD項目是一個與美元掛鉤的穩定幣,它的支持者希望它能顛覆全世界的傳統支付系統。但是,在驚慌失措的投資者爭先恐后的取出現金并引發惡性的、愈演愈烈的銀行擠兌之后,沒過幾天它就崩潰了.

1900/1/1 0:00:00
合約交易倉位檔位上限調高公告_DIV

尊敬的唯客用戶您好! 為提供用戶更優異的交易環境,唯客WEEX已將BTCUSDT/ETHUSDT合約交易對倉位檔位上限調高;現在,您可以在唯客WEEX交易更高的合約張數以及操作更大的保證金部位.

1900/1/1 0:00:00
樂清市整治虛擬貨幣“挖礦”,沒收專業礦機77臺_NFT

5月24日消息,近日,樂清市發改局聯合、綜合行政執法、移動、電信、聯通等部門,集中開展虛擬貨幣“挖礦”專項整治行動,共核查59個IP.

1900/1/1 0:00:00
ads