宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 酷币 > 正文

New Free DAO攻击事件分析:闪电贷无成本套利125万美元

作者:

时间:1900/1/1 0:00:00

2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。

漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。

攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。

由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。

②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。

VisaNews推特头像已更换为7610的CryptoPunk NFT:VisaNews推特头像已更换为此前Visa购买的编号为7610的CryptoPunk NFT,并表示将支持推动NFT商业未来的创作者、收藏家和艺术家。[2021/8/25 22:35:25]

③这些代币被发送到一些未经验证的合约中。

④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。

⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。

Graph Blockchain完成对NFT公司New World的收购:7月5日消息,加拿大区块链公司Graph Blockchain以600万美元的价格完成对NFT公司New World的收购,根据股份交换协议,收购价格通过发行公司资本中的46,153,846个对价单位来支付,每个对价单位的认定价格为0.13美元,每个对价单位由一股普通股和一份普通股购买权证组成。每个认股权证允许持有人在交易结束后的24个月内,以每股0.18美元的行使价额外购买公司的普通股。

此外,如果New World在2021年实现最低净收入1,500,000美元、净利润百分比最低为25%以及2022年净收入达到6,000,000美元且净利润百分比最低为50%,则还可赚取高达13,000,000美元的额外付款。(雅虎财经)[2021/7/5 0:28:56]

之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。

Newland上线MDX-ETH/HBTC流动性挖矿:据官方消息,Newland现已上线MDX-ETH/HBTC流动性挖矿。Newland旨在打造一个跨生态、一站式的聚合挖矿强大入口。

此前,Newland聚合挖矿已上线MDEX、LAVAswap、Sushi在内的11个LP。据相关负责人表示,Newland未来将不断扩展更多的产品功能,赋能HPT长期价值发展。[2021/5/6 21:30:06]

⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。

AVAX首发上线ZG.COM NEW+打新计划,于7月17日10:00开启认购:据官方公告,ZG.COM\"NEW+\"打新计划第16期AVAX将于7月17日10:00正式开启,本次打新分别于7月17日、7月20日、7月22日进行,每天两场,共3天。用户可通过申购以及抢购的方式参与打新,打新价格0.5 USDT起。

据悉,Avalanche - 简称为Ava,使用突破性的共识协议构架,是第一个在一秒内确认交易的智能合约平台,支持 Ethereum 开发工具包的全部内容,使数百万个完整的区块生产者成为可能。[2020/7/16]

⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。

资金去向

攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。

将2000WBNB交易为USDT的两笔交易:

https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?

https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?

相关地址

攻击者账户:

https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?

攻击合约:

https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?

未经验证的奖励合约:

https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?

WBNB-USDT对:

https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?

USDT-NFD对:

https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。

CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。

标签:NFDNEWWBNBBNBNFD币New Pay FiveWBNB币bnb游戏攻略送礼物

酷币热门资讯
“礼遇中秋每日抽奖送华为Mate50”9月14日获奖名单公示

亲爱的用户: 您好,第三期“全站嘉年华中秋“蟹”礼”活动正在进行中,活动详情及9月14日获奖用户如下:活动时间:2022年9月8日00:00至2022年9月14日24:00Kevin O'Leary:一旦监管到位.

1900/1/1 0:00:00
星球日报 | 韩国法院对Do Kwon发出逮捕令;比特币非零地址数不断降低(9月15日)

韩国法院对DoKwon发出逮捕令据朝鲜日报独家消息,韩国法院对TerraformLabs联合创始人DoKwon发出逮捕令.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches ETF on Sep 16, 2022

DearHuobiGlobalUsers,CandyDropislaunchingETFonSep16,2022.Registrationperiod:ETF:11:00(UTC)Sep16,2022–15:00(UTC)Sep18.

1900/1/1 0:00:00
Gate.io Bengal Telegram Group has been officially launched!

WearehappytoinformyouthattheGate.ioBengalTelegramGrouphasbeenofficiallylaunched!Tocelebrateit.

1900/1/1 0:00:00
Amentum获得美国财政部5亿美元合同,调查通过加密货币等违法行为

金色财经报道,Amentum获得美国财政部恐怖主义和金融情报办公室(TFI)价值5亿美元的合同.

1900/1/1 0:00:00
白宫发布加密货币监管和开发「综合框架」

本文来自Decrypt,原文作者:TimHakkiOdaily星球日报译者|念银思唐白宫今天发布了“首个负责任的数字资产开发综合框架”,概述了各联邦机构在对加密货币行业进行了6个月研究后得出的结论和建议.

1900/1/1 0:00:00