区块见闻 区块见闻
Ctrl+D收藏区块见闻

币安智能链上Belt Finance遭闪电贷攻击 损失620万美元资金

作者:

区块链

时间:2021/5/30 22:55:58

据官方消息,币安智能链(BSC)上的 Belt Finance 遭遇闪电贷攻击,损失 620 万美元。

攻击者利用闪电贷,通过 8 笔交易从 Belt Finance 协议中获得超过 620 万美元资金,并已将大部分资金转换成 anyETH 并提取到以太坊。

此前消息,AMM 协议 Belt Finance 遭到闪电贷攻击。

币安智能链DeFi项目AutoShark Finance被黑分析:据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。[2021/5/25 22:41:58]

币安智能链上DeFi收益聚合器PancakeBunny遭闪电贷攻击,代币BUNNY价格闪崩:5月20日消息,PeckShield 「派盾」预警显示,币安智能链(BSC)上的DeFi收益聚合器PancakeBunny遭遇闪电贷攻击,损失114,631.5421WBNB和697,245.5699BUNNY,合计约4500万美元。代币BUNNY的价格在6点35分左右从240美元闪崩,一度跌破2美元,最高跌幅一度超99%。PancakeBunny官方推特和电报频道尚未发布关于此事件的说明。[2021/5/20 22:23:02]

RiceQuant将于3月10日上线火币生态链Heco和币安智能链BSC:3月6日消息,基于生态治理代币质押借贷场景的金融服务协议RiceQuant即将于3月10日上线火币生态链Heco主网和币安智能链BSC主网。交易者可以使用不同的质押借贷产品进行倍数挖矿。RiceQuant将以3月9日为区块快照时间,对火币生态链Heco上Mdex流动性提供者前5000名和币安智能链BSC上流动性提供者前5000名,各随机选取500名进行空投。RiceQuant已开启全球社区IDO白名单报名活动,于3月10日正式启动IDO,届时用户可登陆领取空投。

据公开消息,该项目2020年开始开发,创始主创成员来自欧洲,为早期以太坊社区参与者,致力于提升治理代币资金利用效率和治理权资源优化配置。RiceQuant将成为同步在Heco和BSC登陆亮相的金融协议。该项目已经过Hacken.io的安全审计服务。[2021/3/6 18:20:55]

相关资讯
以太坊二层解决方案zkSync 2.0上线zkEVM测试网Alpha版

据官方消息,以太坊扩容项目Matter Labs宣布,以太坊二层解决方案zkSync 2.0上线zkEVM测试网Alpha版,用户已经可以使用区块浏览器查看zkSync 2.0上的活动。该版本主要成果包括完成zkEV...

区块链:2021/6/1 23:00:17
新开普:与联通支付签订合作协议 将加快数字人民币业务布局

近日,新开普与联通支付签订战略合作协议,在国密产品、数字人民币产品和解决方案、5G-SIM卡、移动安全业务等领域建立战略合作关系,开展技术及业务合作,双方将加快数字人民币业务布局,实现数字人民币在更多应用场景的落地。...

区块链:2021/5/31 22:58:21
24小时BTC合约大单成交8019万美元 现货大单成交2.49亿美元

据合约帝大单成交数据显示,最近24小时BTC合约大单成交8019万美元,其中买单2720万美元,卖单5299万美元;BTC现货大单成交2.49亿美元,其中买单1.2亿美元,卖单1.29亿美元。 陈冠希支持的T...

区块链:2021/5/31 22:58:07
Fortune Cat DAO已报名竞选ZT DAO去中心化社区组织

据官方消息,ZT基金会已经推出ZT DAO去中心化社区组织,并于6月1日至6月30日期间启动报名竞选,此次竞选活动吸引了圈内众多区块链社区和区块链爱好者参与,如Fortune Cat DAO已经成功报名,且锁仓一万枚...

区块链:2021/6/1 23:01:25
比特币挖矿难度下降后生产单个区块平均时间已增加至近12分钟

5月30日,比特币的挖矿难度下降了16%至21.05 T,创下自2021年以来的最大跌幅。据BTC.com数据显示,这次比特币挖矿难度调整还将生产一个区块的平均时间增加到 11 分 55 秒,比5 月 13 日的平均...

区块链:2021/5/31 22:59:30
洪蜀宁:抨击比特币高能耗是无理取闹

金丘区块链研究院院长洪蜀宁今日在微博表示,环保、节能、低碳,这是三个独立的问题。能源是取之不尽的,抨击比特币高能耗是无理取闹。 ??? 洪蜀宁:抨击比特币高能耗是无理取闹:金丘区块链研究院院长洪蜀宁今日在微博...

区块链:2021/5/29 22:55:08
BTC跌破36000美元关口 日内跌幅为2.65%

火币全球站数据显示,BTC短线下跌,跌破36000美元关口,现报35982.04美元,日内跌幅达到2.65%,行情波动较大,请做好风险控制。 8000枚BTC从Coinbase交易所转出:金色财经报道,Wha...

区块链:2021/6/1 23:02:03
欧易OKEx DeFi播报:DeFi总市值533.20亿美元,欧易OKEx平台COVER领涨

据欧易OKEx统计,DeFi项目当前总市值为533.20亿美元,总锁仓量为743.10亿美元; 行情方面,今日DeFi代币普涨;欧易OKEx平台DeFi币种涨幅最高前三位分别是COVER、TORN、REN;...

区块链:2021/6/1 23:02:11
汇丰环球研究高级外汇策略师王菊:短期内人民币表现偏强

汇丰环球研究高级外汇策略师王菊表示:短期内包括经济增长优势、出口强劲、利差优势以及美元流动性充裕,这些因素仍会支持人民币在短期内表现偏强;不过随着中国经济相对优势逐渐缩小,人民币将更多呈现双向波动,而其中一些优势会逐...

区块链:2021/5/29 22:55:10
BUSD 24小时资金净流入5.07亿元人民币

金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 BUSD出现短时溢价升至1.03美元:3月13日消息,CoinGecko数据显示,Paxos发行的美元稳定币BUSD出现短时溢价,一度升至1...

区块链:2021/5/29 22:55:22
LTC突破180美元关口 日内涨幅为8.66%

火币全球站数据显示,LTC短线上涨,突破180美元关口,现报180.02美元,日内涨幅达到8.66%,行情波动较大,请做好风险控制。 分析师:LTC、AVAX、APT和FTM准备反弹,比特币目标价格2.4万美...

区块链:2021/5/30 22:56:44
Gate.io荣登CoinGecko中国十大热搜中心化交易所榜单第2名

根据第三方行情网站CoinGecko加密货币交易所数据显示,在2021年5月22日——5月28日期间,Gate.io全球交易所荣登中国十大热搜中心化交易所榜单第2位。Gate.io始终秉承安全,透明,诚信的原则稳步前...

区块链:2021/6/1 23:02:31