区块见闻 区块见闻
Ctrl+D收藏区块见闻

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB

作者:

区块链

时间:2022/12/14 21:44:29

据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。

相关资讯
Web3电信基础设施公司Weaver Labs获英国数字、文化、媒体和体育部1200万英镑资助

12 月 14 日,Web3 电信基础设施公司 Weaver Labs 宣布获得英国数字、文化、媒体和体育部 (Department for Digital, Culture, Media and Sport) 提供...

区块链:2022/12/14 21:44:41
报告:新加坡是第九大加密货币欺诈目标市场

金色财经报道,《联合早报》中文版12月16日报道,数据显示,新加坡是第九大加密货币欺诈目标市场,自2011年以来共发生四次黑客攻击和漏洞,损失高达1460万美元(约1969万新元)。加密货币新闻网站CoinJourn...

区块链:2022/12/19 21:53:57
摩根大通利用Polygon完成了第一笔跨境交易

金色财经报道,摩根大通通过利用Polygon完成了第一笔跨境交易,该交易发生在DeFi领域。 报告:加密行业最具潜力的项目包括Cosmos、Maple Finance等:8月15日消息,根据群体博客The G...

区块链:2022/12/17 21:49:49
Ripple CEO代理律师Nicole Tatz申请退出SEC诉讼案

12月18日消息,在美国SEC和Ripple的诉讼中,Ripple律师Nicole Tatz提交一份动议,要求撤销其代表Ripple首席执行官Brad Garlinghouse的律师身份。因为她离开律师事务所Clea...

区块链:2022/12/18 21:51:59
Nansen:过去24小时币安的以太坊钱包净流入约7.18亿美元

金色财经报道,数据公司nansen表示:在过去24小时内,币安的以太坊钱包净流入约7.18亿美元。(金十) Masa Finance推出基于以太坊的灵魂绑定Web3身份协议:金色财经报道,DeFi 借贷协议 ...

区块链:2022/12/14 21:44:53
Nansen:两小时前“Jump Trading”向未知地址转出 20 万枚 ETH

12月17日消息,链上数据显示,Nansen 标记为“Jump Trading”的 0xeA3ec 开头地址于两个小时前向某 0x73AF3 开头地址转出约 20 万枚 ETH(约 2.34 亿美元)。 Bi...

区块链:2022/12/17 21:50:39
CZ:储备金证明一直在统计中,未来几周将陆续有新结果公布

12月14日消息,Binance 创始人 CZ 在 CZ AMA 中就储备金证明相关问题发表看法表示:储备金证明是很有必要的,但鉴于 Binance 的超大体量,统计储备金证明不会像其他平台那样快,目前统计工作一直在...

区块链:2022/12/14 21:44:47
标记为BitDAO的地址将9200万枚BIT转入“0xe51”开头地址

金色财经报道,根据Bit余烬的推特,链上标记为BitDAO:Bybit Locked的地址将9200万枚BIT转移至“0xe51”开头的地址。 据统计,“0xe51”开头的地址每个月都向几个到十几个地址分发...

区块链:2022/12/16 21:48:06
TON基金会发布公告称希望非活跃创始地址在2023年前激活

金色财经报道,TON 基金会在 Telegram 上发布公告称,由于部分创始地址常年不活跃,导致各个数据统计网站统计的数据不一,使得社区对 TON 的代币经济学产生了疑惑。TON 基金会称,目前持有超过 1 枚 TO...

区块链:2022/12/18 21:51:55
硬件钱包开发商Foundation Devices完成700万美元种子轮融资

金色财经报道,硬件钱包工具开发商 Foundation Devices 完成 700 万美元种子轮融资,投资公司 Polychain Capital 领投,Greenfield Capital 和 Lightning...

区块链:2022/12/19 21:54:47
分析师:没有迹象表明加密货币会溢出到传统资产中

金色财经报道,AJ Bell的投资分析主管Laith Khalaf 周三在“Squawk Box Europe”上表示,没有迹象表明加密货币会溢出到传统资产中,FTX的崩溃是对加密货币的打击,但并不是致命一击,加密货...

区块链:2022/12/16 21:48:59
建设银行成功发行2022年“三农”专项金融债券

金色财经报道,建设银行成功发行2022年“三农”专项金融债券。债券发行期限3年,发行规模100亿元,票面利率2.92%,较同期限国开债利差10.69bps。该笔发行也是参与中债登区块链债券业务试点首批示范项目。 ...

区块链:2022/12/15 21:46:59