币安智能链上Belt Finance遭闪电贷攻击 损失620万美元资金

[币安智能链上Belt Finance遭闪电贷攻击 损失620万美元资金]据官方消息,币安智能链(BSC)上的 Belt Finance 遭遇闪电贷攻击,损失 620 万美元。

攻击者利用闪电贷,通过 8 笔交易从 Belt Finance 协议中获得超过 620 万美元资金,并已将大部分资金转换成 anyETH 并提取到以太坊。

此前消息,AMM 协议 Belt Finance 遭到闪电贷攻击。

NEW ERA跨链桥已正式上线,可桥接以太坊和币安智能链生态:10月21日消息,以太坊二层项目NEW ERA跨链桥已正式上线,可将以太坊生态和币安智能链生态桥接起来,提升双方的互操作性和Token的流动性。目前其第二阶段也已开始,届时用户可以通过该资产桥实现跨层资产转移,且无需等待原生桥的挑战期。在Beta版本阶段,NEC将以优惠手续费的方式向社区提供资产跨层服务。[2021/10/21 20:46:27]

币安智能链DeFi项目AutoShark Finance被黑分析:据慢雾区消息,币安智能链(BSC)DeFi项目AutoSharkFinance被黑,导致代币价格闪崩。慢雾安全团队在第一时间跟进分析,并将结果以简讯的形式分享给大家,供大家参考。由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。攻击步骤如下:

1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;

2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;

3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;

4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;

5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;

7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;

8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;

9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。[2021/5/25 22:41:58]

CoinWind登陆币安智能链BSC 14分钟总锁仓量突破1亿美元:据Coinwind.com官方数据显示,CoinWind上线币安智能链BSC 14分钟,TVL突破1亿美元。[2021/4/12 20:11:17]

郑重声明: 币安智能链上Belt Finance遭闪电贷攻击 损失620万美元资金版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 交易所Kraken:正在调查订单信息显示不正确的问题

    [2021-5-31 22:58:08]加密货币交易所Kraken表示:正在调查订单信息显示不正确的问题。 观点:交易所BTC数量正急剧减少 BTC流动性危机将到来:12月2日,CoinCorner首席执行官Danny Scott发推表示,加密交易...

  • 美国Indy 500汽车大奖赛迎来第一辆由比特币赞助的赛车

    [2021-5-29 22:55:27]据Daily stock market news消息,周日,比特币将在美国最著名的汽车比赛--印第安纳波利斯500英里大奖赛上正式亮相。据悉,IndyCar系列车队Ed Carpenter Racing(ECR)的2...

  • 本周灰度主流币种BTC、ETH、BCH、LTC均无增持

    [2021-5-30 22:55:56]数据统计,本周灰度主流币种BTC、ETH、BCH、LTC均无增持。 Serum本周回购销毁约60万美元的SRM代币:4月26日消息,本周Serum共计回购约60万美元的SRM代币,其中,55708.39枚被直...

  • Coinbase将Apple Pay添加到加密借记卡服务Coinbase Card

    [2021-6-1 23:02:24]Coinbase周二宣布,其借记卡服务Coinbase Card的用户现在可以用手机使用Apple pay进行支付。Coinbase Card允许用户使用比特币和其他加密货币的余额在商店购物或从ATM机提取现金。虽然...

  • 以太坊二层解决方案zkSync 2.0上线zkEVM测试网Alpha版

    [2021-6-1 23:00:17]据官方消息,以太坊扩容项目Matter Labs宣布,以太坊二层解决方案zkSync 2.0上线zkEVM测试网Alpha版,用户已经可以使用区块浏览器查看zkSync 2.0上的活动。该版本主要成果包括完成zkEV...

  • 币安智能链上Belt Finance遭闪电贷攻击 损失620万美元资金

    [2021-5-30 22:55:58]据官方消息,币安智能链(BSC)上的 Belt Finance 遭遇闪电贷攻击,损失 620 万美元。 攻击者利用闪电贷,通过 8 笔交易从 Belt Finance 协议中获得超过 620 万美元资金,并...

  • 韩国民主党总统候选人:加密货币的征税应推迟一年

    [2021-5-30 22:56:30]民主党总统候选人、京畿道知事李在明在接受采访时表示,加密货币的征税应推迟一年。这与现政府按计划从明年开始对虚拟资产收入征税的政策有所不同。(韩联社) 韩国信用金融协会前官员金柱贤被任命为金融委员会委员长,将研...

  • 数据:目前76.7%的BTC供应处于非流动状态

    [2021-5-31 22:58:32]5月31日消息,分析师William Clemente III发推表示,目前76.7%的BTC供应处于非流动状态。这种趋势只会随着时间的推移而上升。与此同时,新用户对BTC的需求呈指数级增长。 数据:100,...

  • 支付服务商Bitrefill添加支持USDT(TRC-20)

    [2021-5-29 22:54:59]据官方消息,支付服务商Bitrefill添加支持USDT(TRC-20)。此前消息,Tether官方发推宣布,提供预付费电话卡充值服务的Bitrefill公司现已支持USDT支付。官方表示,暂时支持ERC-20 US...

  • 2亿枚USDT转移至FTX交易所

    [2021-5-29 22:55:12]根据Whale Alert数据,北京时间5月29日14:46,2亿枚USDT从Tether Treasury转移到了FTX交易所,交易哈希为f2910f23d0b0af6093979d741cfe344b49e386...

  • 数家英国银行停止向加密货币交易所转账

    [2021-5-31 22:57:35]随着人们愈加担心加密货币行业成为金融犯罪温床,英国银行已开始打压相关交易,暂停向加密货币交易所转移资金。最近几周,包括巴克莱(Barclays)、Monzo和Starling在内的银行均已禁止客户将资金转移至币安和S...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-0:880ms