以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Luna > Info

BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?_BUR

Author:

Time:1900/1/1 0:00:00

2021年BSC鏈的推行將去中心化金融推向另一個熱潮,DeFi協議的總鎖倉值一度沖擊1,300億美元,整個幣圈為之瘋狂,各式DeFi協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi協議的鎖倉量開始呈現下降的趨勢。

早期,BSC提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批DeFi協議遷移到新鏈上來,同時,也吸引了一批將自己定位為Uniswap挑戰者的AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5月28日,BSC鏈上首個自主治理AMMBurgerSwap和DEX協議JulSwap接連遭到閃電貸攻擊。值得注意的是,BurgerSwap和JulSwap的代碼都是ForkUniswap的,但似乎它們并沒有完全理解Uniswap背后的邏輯。

BurnBNB:BNB實時總銷毀量達16.87萬枚:金色財經報道,BurnBNB數據顯示,自BEP-95實時銷毀升級以來,BNB銷毀量達168700枚,價值62067100美元。

據悉,BNB的實時銷毀機制由BEP-95提出,類似以太坊的EIP-1559銷毀機制。[2023/4/30 14:35:54]

如果沒有完全理解Uniswap背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap損失700萬美元,$JULB短時下跌逾95%以上。

BurnBNB:BEP-95升級后已銷毀129000枚BNB:金色財經報道,BurnBNB發推特表示,自BEP-95實時銷毀升級以來,已經銷毀了129,000枚BNB(價值50,122,100美元)。[2022/10/26 16:38:57]

PeckShield「派盾」安全人員快速定位到BurgerSwap遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用_update函數,先兌換了45,453BURGER。

動態 | Tech Bureau發布區塊鏈解決方案Mijin Catapult v.2版本:據NEM News Website 6月14日消息,6月12日,Tech Bureau發布其區塊鏈解決方案Mijin Catapult v.2版本。據悉,Tech Bureau是日本交易所ZAIF的原母公司。[2019/6/14]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從PancakeSwapWBNB-BUSDT池中借出6,047.13WBNB閃電貸;

第二步,在BurgerSwap中,調用函數DemaxPlatform.swapExactTokensForTokens()將?6,029WBNB兌換為92,677BURGER;

第三步,在BurgerSwap平臺創造假幣BURGER-FakeLP,并增發100枚假幣和45,316.6BURGER;

第四步,將100枚假幣兌換為45,316.6WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將45,453BURGER兌換為4,478.6WBNB;

攻擊者從上述兩步中,共計獲得8,800WBNB。接著,攻擊者將493WBNB在BurgerSwap中兌換為108,700BURGER,并返還閃電貸完成攻擊。

“優秀者模仿,偉大者剽竊。”

對于目前的BurgerSwap和JulSwap,甚至其他ForkUniswap的協議來說,談及超越Uniswap還為時過早。

DeFi領域是區塊鏈領域中發展的重要一環,但是目前處于DeFi協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的DeFi協議才能存活下來。

PeckShield「派盾」提示ForkUniswap的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attackeriswatchingyou!

Tags:BURSWAPBNBURGFBURN幣Zyberswapbnb住宿是什么意思burger幣價格

Luna
金色前哨|Venus發布清算事件報告:沒有內幕交易 Swipe團隊不再參與_XVS

2021年5月19日幣安智能鏈上最大借貸協議Venus發布的大額清算事件,有投資者質疑為團隊內幕交易.

1900/1/1 0:00:00
金色早報 | Coinbase Pro將開放狗狗幣交易_區塊鏈

頭條 ▌CoinbasePro將開放狗狗幣交易金色財經報道,據官方消息,CoinbasePro將上線狗狗幣。從今日起,用戶可在交易之前將DOGE轉移到CoinbasePro帳戶中.

1900/1/1 0:00:00
BSC鎖倉暴跌,熊市中的交易所公鏈或迎來“全面潰敗”_BSC

吳說作者|WS 本期編輯|ColinWu幣價大跌、中國加強監管以及黑客攻擊頻發,幣安智能鏈似乎迎來最為灰暗的數周.

1900/1/1 0:00:00
NFT不同于比特幣 那么投資 NFT 究竟有何意義?_NFT

最近NFT持續火熱,但隨之而來的問題是NFT到底有什么投資價值?從鑄造和發行的角度來說,NFT是一種數字代幣,可以代表某個基礎資產的所有權,所以它是一種所有權的象征.

1900/1/1 0:00:00
Dfinity回應外界對Internet Computer協議去中心化和隱私性的批評_DFI

InternetComputer協議(ICP)背后的團隊Dfinity昨日在Reddit一場AMA活動上回擊了對其協議去中心化和隱私性的批評.

1900/1/1 0:00:00
Metalla首席執行官:“加密貨幣將引發下一場金融危機”_MET

貴金屬版權和流媒體公司MetallaRoyalty&Streaming的首席執行官BrettHeath警告稱,加密貨幣將“引發下一場金融危機”.

1900/1/1 0:00:00
ads