加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > ICP > Info

兩天內遭受多次閃電貸攻擊,FEG損失共超320萬美元事件分析_BNB:DailySwap Token

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月17日凌晨5:24:15,CertiK安全技術團隊監測到FEG在BNB鏈和以太坊上遭受了再一次閃電貸攻擊。

FEG在BNB鏈上遭受的閃電貸攻擊損失資產價值約130萬美元。隨后于7:31:29,其在以太坊上遭受的閃電貸攻擊造成了約59萬美元的損失,共計資產損失約190萬美元。而昨日凌晨4時,FEG已在以太坊和BNB鏈上遭遇了一次大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59攻擊步驟

GameStop的NFT市場交易量在兩天內超過Coinbase NFT市場交易量:7月14日消息,美國游戲零售商GameStop新NFT市場公開測試版僅上線兩天交易量已達3167枚ETH(約合350萬美元),雖然與OpenSea相比微不足道,但其已接近Coinbase NFT市場歷史交易量的兩倍,而GameStop尚未開始提供其視為市場計劃核心產品的游戲NFT。

Dune Analytics數據顯示,Coinbase的NFT市場自推出以來交易量總計1704枚ETH,約合180萬美元。(Decrypt)[2022/7/14 2:12:29]

本文分析均基于交易層面。由于R0X合約在bscscan上未被驗證,因此并沒有攻擊邏輯的決定性證據。

Wicked Cranium NFT銷售額在兩天內突破400萬美元:金色財經報道,與算法生成的圖標相關的新NFT系列Wicked Cranium在兩天內產生了超過400萬美元的收入。[2021/6/23 23:58:25]

①攻擊者借貸了57,790WBNB并將其中30WBNB存入fBNB。

②攻擊者創建了一個新地址:0x3985aa71315a7aa4df3cb19602d61465a8850f61。

③攻擊者在未驗證的R0X合約中調用`depositInternal()`函數,將56,705fBNB存入R0X合約中。

SushiSwap兩天內將宣布重要里程碑:SushiChef凌晨發推稱,我們目前正在修復一個新功能中最后一分鐘出現的bug,并將在接下來的24至48小時內宣布一個重大里程碑。很快就可以用Sushi來做貢獻和賺錢。[2020/10/29]

④攻擊者創建了一個新地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4。

⑤攻擊者調用了15次"BUY()"函數來進一步存入R0X合約地址的fBNB。

⑥攻擊者調用`swapToSwap()`函數來批準`path`(0x23a5bfa77cccf71f1015fe5f97c8c43706fec4)使用56138fBNB。

⑦攻擊者調用了30次`SELL()`函數來提取存入的fBNB。

⑧此外,地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4調用`0xe6916552`方法,將批準的fBNB轉移到地址0x3985aa71315a7aa4df3cb19602d61465a8850f61。

⑨最后,攻擊者提取了所有的fBNB并償還了閃存貸款后離場,獲取了其余資產作為利潤。

昨日的攻擊類似,是由“swapToSwap()”函數中的一個漏洞造成的。

該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的"path"作為受信任方,允許未經驗證的"path"參數來使用當前合約的資產。因此,通過調用"depositInternal()"和"swapToSwap()",攻擊者可獲得使用當前合約資產的許可,從而盜取合約內的資產。

Tornadocash:

https://bscscan.com/tx/0x64b2995233677c6d21a389d58494de2f304dc13dda5a582c5177353e693f12a5

https://etherscan.io/tx/0x99fe2c5ab36ede9a6bb7da98360a7f08236755cdac066b118b840d8b9c00e307

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59

https://bscscan.com/tx/0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82

截至2022年5月17日7:31:29,被盜資金仍存儲在以太坊和BSC鏈上的攻擊者錢包中。

Tags:BNBNFTFBNSWAPbnb挖礦收益BBNFTFBN幣DailySwap Token

ICP
NFT數據日報 | 元宇宙地塊24小時成交均價:The Sandbox增長55.60%,Decentraland下跌60.79%(5.19)_NFT:ARE

NFT?數據日報是由Odaily星球日報與?NFT?數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
埋伏Arbitrum空投的基本策略和交互目標_BIT:ARBI

本文來自Bankless,原文作者:WilliamM.Peaster,由Odaily星球日報譯者Katie辜編譯。Layer2將在未來數月內看到大量項目和用戶涌入.

1900/1/1 0:00:00
BTC,ETH,SOL,LUNA,DOGE 每日最新個幣分析_BTC:MAC

大家好我是老樹藤,行情回顧:行情震蕩不休,昨天整體BTC行情就在29000起回溫到31000不到,一直上下震蕩,空間也是比較小不是那種寬幅震蕩行情,這種小幅震蕩還是比較難受的.

1900/1/1 0:00:00
即使極端恐懼籠罩市場,逆向比特幣投資者仍確定買入區域_比特幣:以太坊幣最新價格今日行情2022.10.12

一個流行的BTC價格指標表明市場“極度恐懼”,但逆勢投資者表示,多個鏈上指標表明比特幣處于買入區域.

1900/1/1 0:00:00
Announcement of Pikaster (MLS) Token Sale on KuCoin Spotlight_THE:Doge King

DearKuCoinUsers,KuCoinwillbelaunchingthe22ndSpotlighttokensalewithPikaster(MLS)onMay18.

1900/1/1 0:00:00
DAI 保持掛鉤投資者穩定安全,Maker 獲得了頭把交椅。_DAI:DAO

在Terra的UST崩盤迫使投資者尋找真正“穩定”的美元掛鉤資產后,MakerDAO重新嶄露頭角。對于加密貨幣市場來說,這是艱難的幾周.

1900/1/1 0:00:00
ads