據官方tg群消息,北京時間5月22日晚BoggedFinance項目遭遇閃電貸攻擊,隨后BOG代幣價格斷崖式下跌。
知道創宇區塊鏈
安全
實驗室
第一時間跟進分析本次安全事件。
以造成本次閃電貸攻擊的其中一筆交易為例,對應具體交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475
Nansen以超過1000萬美元的價格收購了Ape Board:金色財經消息,Nansen已經收購了DeFi投資組合儀表板Ape Board,具體的收購價格沒有透露,但據說超過1000萬美元。
兩家公司表示,Ape Board的多鏈覆蓋將為交易者提供市場的整體視圖,而不需要他們使用多個平臺來跟蹤他們的投資和分析市場。Nansen計劃將其分析與Ape Board的投資組合跟蹤相結合,打造一款“一體化的超級應用”。(CoinDesk)[2022/5/18 3:23:48]
黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通過攻擊合約0xe576790f35A8cC854d45b9079259Fe84F5294e07進行閃電貸攻擊,通過調用攻擊合約中攻擊函數,傳入參數15000000000000000000000,通過BankController合約進行閃電借貸15000BNB,通過WBNB合約兌換后開始進行套利攻擊。
Gate.oi Bonian:在分布式存儲發展早期談商業形態為時過早:金色財經現場報道,4月23日,數御未來——2021數據與存儲產業峰會在成都舉辦。在主題為《區塊鏈視角看分布式存儲的市場價值》的圓桌中,Gate.oi Bonian指出,作為一個炙手可熱的賽道,分布式存儲正在實現一個安全、私密、低廉的存儲價值。不過,在行業早期去談商業形態為時過早。[2021/4/23 20:52:26]
本次閃電貸攻擊主要是由于BoggedFinance合約中_transferFrom函數中利用_txBurn函數出現邏輯漏洞,代幣合約對所有交易應當收取5%的交易額作為交易費用來銷毀,其中4%分紅給lp提供者,1%被燒毀,但在_transferFrom函數中未校驗轉賬地址,允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費,而包括攻擊者在內的lp提供者獲得4%的分紅獎勵,所以攻擊者可以通過添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。
聲音 | Bob Iaccino:閃電網絡的持續增長是比特幣的積極基本催化劑:據Ethereum World News消息, Path Trading Partners首席市場策略師Bob Iaccino表示,閃電網絡的持續增長是比特幣的積極基本催化劑。Iaccino聲稱該擴展解決方案的增長將使加密貨幣最終達到Visa的水平,據稱每秒處理65000筆交易。他繼續說:“隨著閃電網絡(軟件附件)的實施,您實際上可以從區塊鏈網絡中獲得這些較小的交易,從而使比特幣作為貨幣的采用變得更加容易。[2019/5/16]
通過查看瀏覽器交易顯示,攻擊者在該筆交易中分4次將1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兌換為47770BOG,并用共計8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流動性
如下圖所示,攻擊者在該筆交易中通過以下5筆交易將如下所示數量的WBNB與BOG添加流動性并將所獲得的流動性代幣進行抵押挖礦。
圖1添加流動性并進行你抵押挖礦為多次轉賬準備
隨后,攻擊者通過攻擊合約多次進行自我轉賬,進行獲利。
圖2反復自我轉賬
最后,攻擊者通過Nerve
跨鏈
橋將它們分批次轉換為
ETH
進行套現后移除流動性,返還閃電貸完成本次攻擊。
圖3移除流動性
圖4返還閃電貸
在攻擊發生后,項目社區內疑似管理員身份發布了相關通知,且現合約中已關停相關手續費收取功能,對應的_burnRate被設置為0,不存在套利空間。
圖5社群通知
圖6關閉手續費收取功能
最近BSC鏈上接連發生閃電貸攻擊事件,隨著鏈上
DeFi
生態的飛速發展,攻擊事件頻頻爆發。高級復雜的閃電貸攻擊手法,已經在以太坊生態中上演過很多次。可見,隨著其他鏈上DeFi生態的發展,攻擊者已逐漸將攻擊目標擴大到其他鏈的DeFi生態,DeFi安全問題也越來越需要被重視。
◇Polkadot生態研究院出品,必屬精品◇ 波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00市場情緒:根據相關數據顯示,截止發稿前24小時全市場主要虛擬幣上漲數量占比61.53%,幾乎和下跌數量占比的38.47%相當,漲幅超過10%的幣種有891個,下跌幅度超過10%的幣種為583個.
1900/1/1 0:00:00對于花大價錢購買NFTs藝術品的人,你的第一直覺是不是覺得這些人要么太有錢,要么就是很傻,但真的都是這樣嗎?要想開啟投資NFT藝術品的投資之旅.
1900/1/1 0:00:00作者|秦曉峰出品|Odaily星球日報 北京時間25日晚11點,Gitcoin發布推文表示,正式發行治理代幣GTC,并將其發行量的15%空投給此前對Gitcoin平臺有價值貢獻的地址.
1900/1/1 0:00:00Defi周報是Odaily星球日報聯合全球Defi孵化工場DeFictory、區塊鏈營銷咨詢公司WXY、數據提供方OKLink、內容合作方BlockArk推出的一檔欄目.
1900/1/1 0:00:00編者按:本文由CabinVC聯合Flow和TheSandbox撰寫并發布,Odaily星球日報聯合發布NFT即非同質化代幣,具不可拆分替代、非標準化等特質.
1900/1/1 0:00:00