加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XLM > Info

邏輯漏洞連環擊 攻擊者盯上了 Eleven Finance 這塊羊毛地_ANC:BUSD Buffet

Author:

Time:1900/1/1 0:00:00

北京時間6月23日,PeckShield「派盾」預警顯示,BSC鏈上收益聚合器ElevenFinance中與Nerve相關的機槍池遭到閃電貸攻擊。

PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于ElevenFinance的Emergencyburn()計算余額錯誤,且未執行銷毀機制,攻擊者獲利近460萬美元。?

有趣的是,幾個小時后,昨天剛從ImpossibleFinance薅得近50萬美元的攻擊者,利用ElevenFinance的漏洞,通過閃電貸攻擊獲利近52萬美元。

布林帶指標創建者:目前比特幣價格在43000美元左右符合邏輯:金色財經報道,布林帶指標的創建者John Bollinger發推表示,目前比特幣價格在43000美元左右是符合邏輯的水平,它是由1月份的峰值和3月份的低谷定義的。[2021/5/19 22:17:05]

第一個攻擊者創建了4個合約,進行了5次攻擊。

PeckShield以合約0x8b29為例簡述攻擊過程:

首先,攻擊者從PancakeSwap中借出953,869.6BUSD,并將其中340,631.2BUSD兌換474,387.75NRV;

聲音 | 區塊鏈服務實體經濟有七大基本邏輯:在“世界區塊鏈大會·烏鎮”上,工信部工業經濟研究所所長于佳寧表示,區塊鏈服務實體經濟的基本邏輯有以下幾點:1.產業協作環節信息化;2.電子信息可信化;3.數據資源資產化;4.信任傳遞”的數據資源共享機制;5.平臺機構自證清白;6.政府實現穿透式監管;7.多主體平等協作聯盟組織。[2018/6/30]

隨后,攻擊者將474,378.75Nerve和366,962BUSD在PancakeSwap中添加流動性,獲得411,515.3LPtoken;

周鴻祎:區塊鏈產品依然離不開產品本質邏輯和方法論:上周末,在北京近郊的一場關于“極致產品”的對話中,奇虎360創始人周鴻祎表示,區塊鏈還在早期發展階段,區塊鏈產品依然離不開產品的本質邏輯和方法論。比如像錢包這樣的極致產品很急需,快速迭代、用戶至上的產品理念始終是最重要的。當然區塊鏈行業里關于經濟體,甚至經濟學的理念也是新的變化,需要學習和關注,但也不應過分渲染。[2018/6/11]

攻擊者將411,515.3LPtoken放入ElevenFinance中與Nerve相關的機槍池獲得411,515.311nrvbusdLPtoken;

當攻擊者提取PancakeLPtoken時,ElevenNeverSellVault中的Emergencyburn()函數本應銷毀11nrvbusdLPtoken換回PancakeLPtoken,但Emergencyburn()并未執行burn這個動作,使得攻擊者利用此邏輯錯誤獲利。

該攻擊者又創建了0x01ea合約,借出30.9BTCB;0xc0ef合約借出285.66ETH以及0x87E9借出兩筆閃電貸2,411,889.87BUSD和7,693BUSD進行攻擊。

攻擊者通過利用集成的第三方合約功能進行攻擊,這類問題較難檢測到,例如,此前PeckShield「派盾」幫助RariCapital避免更大損失案例一樣,在定位漏洞根源時,由于合約交互容易干擾安全人員的判斷,PeckShield「派盾」建議,開發人員應謹慎與任意第三方協議進行交互。

DeFi協議開發人員在集成第三方協議并將其部署到生產運行之前,應充分了解合約及其分支項目的運行情況。DeFi協議開發人員應在項目上線前,先將其部署在測試網上進行測試并及時檢查交易記錄中的異常情況。

“太快了,攻擊者從合約部署,到完成攻擊,甚至到再次發起攻擊,這一系列操作有時候快得讓人有些反應不過來。”PeckShield「派盾」安全人員表示,“因此,事前審計,事中響應,事后提出及時有效的安全方案都是缺一不可的,誰都不知道攻擊者會不會在下一秒發起攻擊。”

Tags:ANC區塊鏈USDBUSDBrandPad Finance區塊鏈最新騙局曝光FLUSD Stable CoinBUSD Buffet

XLM
金色前哨 | 萬維網源代碼NFT拍出超540萬美元_MBE:ERN

萬維網創始人TimBerners-Lee的萬維網源代碼NFT2021年7月1日于蘇富比拍賣行完成拍賣,最終成交價超540萬美元.

1900/1/1 0:00:00
加拿大是否會成為加密世界里的下一個“薩爾瓦多”?_加密貨幣:ETF

加拿大是北美大陸人口第三多的國家,目前正在逐漸成為最大的加密貨幣公司的所在地。加拿大對于加密貨幣的監管環境的有利程度超過了美國。加拿大最近批準了第一個加密貨幣ETF.

1900/1/1 0:00:00
晚間必讀5篇 | “牛市女皇”為何鐘情比特幣_比特幣:OIN

1.“牛市女皇”為何鐘情比特幣作為比特幣的忠實擁躉,有“牛市女皇”稱號的CathieWood的確做到了不離不棄.

1900/1/1 0:00:00
CoinList春季種子輪項目淺析(下)_COI:COIN

繼原力研究|CoinList春季種子輪項目淺析之后,我們接著繼續分享CoinList春季種子輪的剩余8個項目.

1900/1/1 0:00:00
BSC鏈上“閃電貸攻擊”再襲 xWin Finance被薅羊毛事件簡析_WIN:FIN

事件概覽 北京時間6月25日,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示,基于幣安智能鏈的鏈上DeFi協議xWinFinance遭到“閃電貸攻擊”.

1900/1/1 0:00:00
印度央行數字貨幣(CBDC)能否取代紙幣?_CBD:CBD價格

本文介紹了對中央銀行數字貨幣(CBDC)的需求,試圖解釋CBDC替代實際貨幣的可能性及其對印度的利弊.

1900/1/1 0:00:00
ads