加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

本周第四起攻擊事件:Belt Finance遭攻擊過程解析_USD:USDX

Author:

Time:1900/1/1 0:00:00

原文標題:《BeltFinance遭閃電貸攻擊,ForkCurve的潘多拉魔盒已打開?

北京時間5月30日,PeckShield「派盾」預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。

PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。

有意思的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,從以往與Curve相關的攻擊來看,潘多拉的盒子是否再次被打開?

流動性質押協議pSTAKE Finance本周將上線stkETH:5月24日消息,官方消息,流動性質押協議pSTAKE Finance宣布,stkETH將于本周上線。[2022/5/24 3:38:46]

以下是攻擊過程:

第一步,攻擊者從PancakeSwap中借出8筆閃電貸:

FLIPWBNB-BUSD:107,736,995.2BUSD?

CME BTC期貨本周形成“32069-32775美元”缺口:北京時間6月28日06:00,CME BTC期貨跳空高開,15分鐘周期開盤價報32775美元,上一交易日K線最高報32069美元,形成一個706美元的缺口,缺口范圍:32069-32775美元。[2021/6/28 0:10:50]

FLIPUSDC-BUSD:38,227,899.2BUSD?

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

主流加密貨幣本周下跌幅度大:本周BCH市值下跌28%,ETH下跌23%,XRP下跌20%,LTC下跌26%,而BTC則下跌19%。今日晚間,多個幣種價格出現回升。[2018/4/1]

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

將其中1千萬BUSD存入bEllipsisBUSD策略中;

第二步,將1.87億BUSD存入bVenusBUSD策略,再通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT;

重復7次提-換-充的操作:攻擊者從策略bVenusBUSD中提取更多BUSD,通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT,將BUSD存入bVenusBUSD策略;

由于beltBUSD的價格依賴于所有機槍池余額的總和,攻擊者將BUSD存入bVenusBUSD策略,再提出BUSD,理論上,由于資產的數量不變,即使攻擊者重復多次操作,也不會獲利。但是,如果操縱其他策略的話,beltBUSD的價格就會受到影響。

在此攻擊中,攻擊者通過多次買入賣出BUSD,再利用bEllipsis策略余額計算中的漏洞,操縱了價格。

隨后,攻擊者通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,PeckShield「派盾」旗下反洗錢態勢感知系統CoinHolmes將持續監控資產的異動。

這已經是本周以來,在BSC鏈上出現的第四起安全事件。這一周,我們預警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC鏈上的攻擊呈現出加速、增長的趨勢,以太坊DeFi攻擊者再次出擊還是新的模仿犯已經涌現?

當攻擊加速出現,整個DeFi領域的安全基礎都值得重新審視,攻擊者盯上的絕不止一顆新星。PeckShield「派盾」提示ForkCurve的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計團隊的幫助,莫到損失方恨晚。

Tags:USDBUSDBELIPSUSDXEBUSDbel幣發行量HPIPS

BNB
金色DeFi日報 | DeFi中穩定幣的借款利率創年內新低_EFI:PlutusDeFi

DeFi數據 1.DeFi總市值:964.65億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:57.

1900/1/1 0:00:00
六大行投入金融科技近千億 區塊鏈加碼下供應鏈金融能走多遠?_區塊鏈:比特幣

《21世紀經濟報道》訊:2020年銀行年報發布已進入尾聲,六大行早前年報已發布完畢,在A股上市的全部九家股份行中,均已披露2020年經營業績.

1900/1/1 0:00:00
拜登提交6萬億美元“撒錢計劃”,市場正在悄然啟動_加密貨幣:算法穩定幣哪個最值得買

周五,美國總統拜登提出了一個6萬億美元的財政預算案,這一預算案一旦通過,放水的力度將絲毫不亞于今年。看來美國政府絲毫沒有抑制放水的意愿了,這種飲鴆止渴的方式已經用上癮了。消息一出,美股大漲.

1900/1/1 0:00:00
為什么Uniswap V3大大增加了LP的做市風險?_ETH:POS

在UniswapV3上線初期,很多最早加入為V3做市的LP們享受了極高的手續費收益率。但是好景不長,整個加密市場在5月下旬遭遇了價格的大幅下跌,許多V3的LP們發現,自己持有的做市頭寸,不但全部.

1900/1/1 0:00:00
15張鏈上數據圖:DeFi在5·19極端行情中表現如何?_ETH:EFI

在高度的價格波動和極端的Gas價格中,DeFi體現了其在協議層面的彈性。清算和套利機制按計劃運作,保持穩定,同時穩定幣保持其穩定性,看到整個生態系統的大量轉賬量和使用.

1900/1/1 0:00:00
新聞 | 穩定電力供應,伊朗總統宣布9月22日之前禁止加密開采_加密貨幣:ANC

5月26日消息,伊朗總統宣布,9月22日之前禁止加密開采。近日伊朗當地媒體的報道稱,近期伊朗電力供應出現問題,伊朗多地已開始采取輪流斷電的措施,此前還發生過無預警斷電,引發民怨.

1900/1/1 0:00:00
ads