宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FTX > 正文

JulSwap闪电贷攻击分析及事件后续

作者:

时间:1900/1/1 0:00:00

事件起因

2021年5月28日,有消息称BSC链上DEX协议、自动化的流动性协议的JulSwap遭到闪电贷攻击,知道创宇区块链安全实验室第一时间展开分析并将攻击结果简讯分享给大家,供参考研究。

事件分析

攻击者交易:https://bscscan.com/tx/0x1751268e620767ff117c5c280e9214389b7c1961c42e77fc704fd88e22f4f77a攻击合约地址:0x7c591aab9429af81287951872595a17d5837ce03

ZSC智能链已支持JULD进行链上交互:5月8日消息,JULD作为跨链资产接入ZT智能链ZSC链。届时,JULD将参与ZSC链上交互,深度参与ZSC生态,支持DEX、借贷、流动性挖矿等多种链上应用场景。

JULD将助力ZSC共同打造多元化区块链生态,促进区块链技术项目的生态发展,丰富区块链应用场景。[2021/5/8 21:38:20]

Fractal Protocol Julian:期待建立开源标准取代传统的cookie 把数据还到用户手中:金色财经报道,2月23日,新一期《佟掌柜的朋友们》直播在线上举行。直播过程中,Fractal Protocol Julian对于“FRACTAL协议应用”的问题表示,FRACTAL能够通过这个协议向买家展示用户的质量,同时我们还注意用户的隐私。我们既能保证用户数据的分享,也能保证用户隐私得到保护。我们真正想做的是希望广告市场能够改变,使博主和建造者能真正赚到钱。我们希望建立一个开源的标准,来取代传统的cookie,把数据还到用户手中。我们希望能够在两个寡头下,建立一个公平的市场环境。同时我感觉2021年会像2017年一样,市场发展速度会很快。[2021/2/23 17:45:16]

1.通过交易记录可以看出攻击者通过闪电贷借到70000个JULB代币,然后调用JULB-WBNB的交易对进行兑换得到1400个BNB,这时攻击合约中就有了1400个WBNB。2.随后攻击合约调用JulProtocolV2合约的addBNB函数进行抵押挖矿。该函数的功能就是通过转入WBNB,合约会计算出相应需要多少JULB代币进行添加流动性挖矿,随后会记录转入的WBNB的数量用于抵押挖矿,函数代码如下所示。

TenX联合创始人兼总裁Julian Hosp认为比特币可能跌至5000美元谷底:TenX联合创始人兼总裁Julian Hosp对外媒表示,比特币2018年可能会突破6万美元大关,但也可能跌到5000美元的谷底。[2018/1/4]

3.由于闪电贷兑换了WBNB,所以JulProtocolV2合约错误的计算出了14.4w个JULB代币能与515个WBNB去交易对中添加流动性,并把lp代币转入了JulProtocolV2合约。此时攻击合约还剩下885个WBNB。4.攻击者再用剩下的WBNB兑换为JULB,由于pair中添加了大量的JULB代币的流动性,所以在兑换时只需要363个WBNB就可以兑换出7w个JULB代币用于还贷,合约还剩下885-363=522个WBNB,最后把这些WBNB转入钱包地址,攻击者就完成了一次闪电贷套利。

事件后续

JULBSWAP的CEO在twitter中发推文称此次事件由于闪电贷造成的兑换套利,官方将在后续更换新的版本并尝试开始回购JULB代币用于补偿用户。后续事件如果有新进展,实验室将会持续跟进,同时我们提醒各大项目方在defi项目中一定要做好代码审计测试,特别是在一些原有功能需求的更改上一定要做好数据测试和安全控制。

标签:JULBNBWBNBJULBjuld币是什么币SHIBABNB币wbnb和bnb区别和联系JULB币

FTX热门资讯
NFT 用例将会爆发式增长,未来这五个领域充满机遇

撰文:MariaShen,ElectricCapital合伙人;编译:PerryWangNFT艺术品今年3月在一些最大交易市场上的成交额激增突破2亿美元,但4月的交易额大幅缩水了50%。在批评者眼中,这意味着「NFT时代的终结」.

1900/1/1 0:00:00
你接受不了60%的暴跌,就没有资格获得6000%的涨幅

数字货币从一开始诞生起就是全球化的新事物,比特币最早就是从海外极客圈子流行起来,然后再传入我国的。因此圈内的每次腥风血雨不仅对国内的投资者是极大的考验,对海外的投资者同样是极大的考验.

1900/1/1 0:00:00
监管or被肆意操纵,你会选择哪一个?

近段时间,马斯克的言论搞得加密货币市场鸡飞狗跳,行情也随之剧烈波动。市场也对此质疑过,马斯克在推特上频繁的言论已经涉及操纵市场,但当前加密货币市场监管上的不完善反而令马斯克依然可以无所顾忌.

1900/1/1 0:00:00
妥协!美国“油管”已向黑客支付75枚比特币赎金|烤仔看世界

照片来自:FrancoisPicard/AgenceFrance-Presse/GettyInages美国时间5月7日,当地最大的输油管道公司ColonialPipeline遭到黑客攻击,东海岸的一条重要输油管道在当天被迫关闭.

1900/1/1 0:00:00
DeFi黑客简史:到处是风险,却不乏财富机会

本文来自公众号Defi之道,作者HughKarp,星球日报经授权转载。这是荒野西部时代——黑客和漏洞无时无刻不在。对于参与者来说,了解以太坊的漏洞攻击历史很重要.

1900/1/1 0:00:00
最新推理:「莱恩·萨萨曼」或为中本聪

作为密码朋克的活跃成员,加密货币之父DavidChaum的信徒和学生,BT以及Chia的创始人BramCohen的好友与合作者,Len的短短十几年中在加密领域的贡献已经非常卓越.

1900/1/1 0:00:00