加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?_BUR:Surge Inu

Author:

Time:1900/1/1 0:00:00

2021 年 BSC 鏈的推行將去中心化金融(DeFi)推向另一個熱潮,DeFi 協議的總鎖倉值一度沖擊 1,300 億美元,整個幣圈為之瘋狂,各式 DeFi 協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi 協議的鎖倉量開始呈現下降的趨勢。

早期,BSC 提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批 DeFi 協議遷移到新鏈上來,同時,也吸引了一批將自己定位為 Uniswap 挑戰者的 AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5 月 28 日, BSC 鏈上首個自主治理 AMM BurgerSwap 和 DEX 協議 JulSwap 接連遭到閃電貸攻擊。值得注意的是,BurgerSwap 和 JulSwap 的代碼都是 Fork Uniswap 的,但似乎它們并沒有完全理解 Uniswap 背后的邏輯。

貨幣研究機構Ebury:美聯儲或放慢加息步伐 歐元料受提振:7月5日消息,隨著美國通脹可能放緩,美聯儲可能會放慢加息步伐,這或會為歐元提供一些支撐。Ebury市場策略主管Matthew Ryan表示,現在認為美聯儲不太可能再次加息75個基點,這至少對歐元和風險資產總體而言是溫和的利好,尤其是考慮到市場預期在7月27日的FOMC會議上有約四分之三的幾率以此幅度加息。隨著食品和能源價格停止上漲,甚至在某些情況下有所下降,通脹可能在未來幾個月有所緩解。(金十)[2022/7/5 1:51:03]

如果沒有完全理解 Uniswap 背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap 損失 700 萬美元,$JULB 短時下跌逾 95% 以上。

Burstcoin加入區塊鏈隱私和安全采用聯盟:Burstcoin加入區塊鏈隱私和安全采用聯盟,這將是第七個加入該聯盟的項目。(Insidebitcoins)[2020/11/28 22:25:36]

PeckShield「派盾」安全人員快速定位到 BurgerSwap 遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用 _update()函數,先兌換了 45,453 BURGER。

Zaif澄清并非Zaif Token的發行方,實際發行方為Tech Bureau:日本加密貨幣交易所Zaif澄清,目前正在該交易所交易的Zaif Token的發行方為Tech Bureau,并非該交易所。受此聲明影響,Zaif Token價格出現大幅下跌。(Coinpost)[2020/6/24]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 閃電貸;

第二步,在 BurgerSwap 中,調用函數 DemaxPlatform.swapExactTokensForTokens() 將? 6,029 WBNB 兌換為 92,677 BURGER;

第三步,在 BurgerSwap 平臺創造假幣 BURGER-Fake LP,并增發 100 枚假幣和 45,316.6 BURGER;

第四步,將 100 枚假幣兌換為 45,316.6 WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將 45,453 BURGER 兌換為 4,478.6 WBNB;

攻擊者從上述兩步中,共計獲得 8,800 WBNB。接著,攻擊者將 493 WBNB 在 BurgerSwap 中兌換為 108,700 BURGER,并返還閃電貸完成攻擊。

“優秀者模仿 , 偉大者剽竊。”

對于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的協議來說,談及超越 Uniswap 還為時過早。

DeFi 領域是區塊鏈領域中發展的重要一環,但是目前處于 DeFi 協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的 DeFi 協議才能存活下來。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attacker is watching you!

Tags:BURSWAPGERURGBURNS幣Centric SwapDOGERISESurge Inu

比特幣交易
金色觀察 | 馬斯克VS孫宇晨:“心碎”比特幣與抄底護盤_比特幣:玩區塊鏈的都是什么人

特斯拉CEO埃隆·馬斯克第N次發布比特幣相關推特,并在后面附上“心碎”的表情。數小時前,馬斯克在社交平臺更新動態,發布了比特幣心碎的表情,配發圖文中還是一段情侶分手的文字.

1900/1/1 0:00:00
解讀「合格投資人制度」丨為何需要進行投資人分級_區塊鏈:加密貨幣市場分析圖

合規是金融市場繞不開的話題。即便在新興的加密貨幣和區塊鏈市場也是如此,用戶需要完成復雜的 KYC (know your customer) 流程和 AML (anti-money laundry.

1900/1/1 0:00:00
金色觀察|比特幣又跌 是誰在賣比特幣?_比特幣:COI

今日比特幣再次出現10%的日內跌幅,投資者的感受再次被虐。從交易邏輯上看,15分鐘線,短時間大跌,除了對合約的定點爆破以外,現貨上一定是有快速的賣單.

1900/1/1 0:00:00
覓新 | ImpactMarket :去中心化的金融與慈善基礎設施_PACT:ImpactMarket

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯。貧困是人類潛力和發展的最大限制因素.

1900/1/1 0:00:00
金色趨勢丨牛市見頂了還是剛剛起步?_APP:加密貨幣

看下加密貨幣總市值的走勢,今年1月初總市值便已突破了17年牛市的頂點,形態上構筑一個大圓弧結構,后面走勢總市值繼續向上攀升,然后迎來了這波跌幅超過50%的大調整,最低跌至周線MA30均線一帶.

1900/1/1 0:00:00
高盛再次投資一家區塊鏈基礎服務公司 背后原因是什么?_MON:Blockearth

高盛繼續加倍押注加密資產領域,今年4月,作為銀行機構的高盛允許其高凈值客戶投資于基于比特幣的投資產品,重新啟動其加密領域交易部門,并一直向這一資產類別開放.

1900/1/1 0:00:00
ads