宇宙链 宇宙链
Ctrl+D收藏宇宙链

CertiK:ZEED被盗百万美元资产事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年4月21日下午3时15分,CertiK审计团队监测到ZEED项目被攻击,造成了104万美金的财产损失。被盗取资金被转移至一合约中,而该合约具有自我销毁功能,因此该操作无法逆转,资金无法被追回。

攻击步骤

①攻击者合约从HO-SWAPLP收到662枚YEED代币。

②这662枚YEED代币被发送到BSC-USD-YEED。由于收费机制的存在,一些收费代币也将被发送到3个LP对,分别是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

CertiK:警惕推特上的Apecoin虚假空投宣传:金色财经消息,据CertiK官方推特发布消息称,警惕推特上的ApeCoin虚假空投宣传,请用户切勿与其互动,该网站会连接到一个已知的自动盗币地址。[2023/7/8 22:26:03]

③由于费用计算出错,一些YEED代币也将被错误地创建/发送到LP。

④从这一刻起,每个LP就处于不平衡状态。在每个LP合约中,都有着与其他代币相较过多的YEED代币。

⑤然后,攻击者将在每个LP上不断循环调用skim(to:LP)函数。该函数是为了重新调整LP内的两种代币的数量,将多余的代币发送到to参数。由于攻击者配置的目的地是LP本身,不平衡将不断增加,更多的奖励代币将被创建。

ZKN跨链应用Cering将于9月11日发布:据官方消息,ZKN跨链应用Cering将于9月11日发布,Cering跨链聚合平台是ZireKing集团去中心化金融战略布局的落地,也将为NFT元宇宙生态板块中的唯一通证ZKN不断赋能。Cering支持任意异构链和同构链接入和交易,能完整兼容各种跨链技术和标准。[2021/9/4 22:59:57]

每一次的转移都会:

从一种LP发送YEED代币到另外一种LP。

向LP发送因错误产生的YEED代币奖励

NFT游戏项目Illuvium通过BalancerLBP筹集到3800万美元:4月3日消息,NFT游戏项目Illuvium已通过BalancerLBP筹集到3800万美元,期间交易量达到9000万美元。此前报道,Illuvium于UTC时间3月30日15时通过BalancerLBP开启为期72小时的代币分配活动,共计划发行100万个ILV代币,初始价格为50美元。[2021/4/3 19:43:24]

通过以上方式,攻击者保持了LP内代币的不平衡,并且每次都会增加LP内YEED代币的数量。

比如,我们可以看到在BSC-ZEED-YEED2LP中,最初的YEED的数量是96个。

而当攻击者调用skim(to:attacker_contract)以后,LP中的YEED余额为368,560。

最后一次调用,则将368,560枚代币发送给了攻击者。

攻击者对3个不同的货币对进行处理,总数为87,479,473枚YEED代币:

83,127,354YEED来自BSC-USD-YEEDLP对。

3,983,869YEED来自BSC-HO-YEEDLP对。

368,560YEED来自BSC-ZEED-YEEDLP对。

⑥然后,攻击者进行多次互换,将其收益转换为BSC-USD。

比如,用户A向用户B发送了100个YEED,如果rewardFee是10。

用户B收到90奖励

LPBSC-USD-YEED2收到10奖励

LPBSC-ZEED-YEED2收到10奖励

LPBSC-HO-YEED2收到10奖励

这样以来,就有20枚代币被错误地凭空创建了。

而真正的YEED奖励机制应该运营如下:

50%的奖励费用发送到_balances(LPBSC-USD-YEED2)

25%的奖励费用发送到_balances。

25%的奖励费用发送到_balances(LPBSC-HO-YEED2)。

写在最后

此次事件造成了104万美金的损失。由于资金在合约中,而合约具有自我销毁功能,所以该操作无法复原,即任何人都无法再取出这笔财产,包括攻击者本身。通过审计,我们可以了解到发送到LP的代币将破坏LP的平衡,并且审计也能发现奖励计算机制的错误。

标签:YEEDYEEBSCCERyeed币是局吗YEETBSCGOLD价格Disbalancer

POL币最新价格热门资讯
走进Seba Bank:世界上第一家受监管的加密银行

原文来源:Forbes 原文编译:白泽研究院 距离瑞士苏黎世乘火车不到半小时,在风景如画的楚格镇中心,有一座百年历史的建筑,有着优美的壁画外墙、古老的木天花板和柔和的百叶窗.

1900/1/1 0:00:00
XT.COM關於恢復BLKC充提的公告

尊敬的XT.COM用戶:BLKC錢包升級維護已完成,XT.COM現已恢復BLKC充提業務。給您帶來的不便,請您諒解!XTZ跌破6美元关口 日内跌幅为15.37%:火币全球站数据显示,XTZ短线下跌,跌破6美元关口,现报5.9899美元.

1900/1/1 0:00:00
4月26日个币行情分析:BTC,ETH,XRP,LUNA

大家好,我是老树藤,行情回顾:昨天整体收线金针探底38000点支撑有效撑住,行情再一次预期中的进行反弹,昨天明确的给出BTC行情日内有效支撑点位38000点,处于38000-4000的底部筑底行情,上方看40000的突破.

1900/1/1 0:00:00
每日行情解读 | 比特币跟随美股反弹,后市趋于震荡

受国内疫情影响,25日A股出现大跌,资金出现明显流出,美股市场或因此受益,周一美股反弹收高,微软等科技股领涨,加密市场也跟随美股出现大幅反弹.

1900/1/1 0:00:00
布局Solana正在崛起的 NFT 生态系统你需要知道的一切

看看SolanaNFT生态系统,它是NFT销量仅次于以太坊的第二大区块链。尽管以太坊目前控制着NFT市场的更大份额,但最近Solana生态系统中出现了很多动作——从项目扩展到Solana到大量著名投资者的涌入.

1900/1/1 0:00:00
春生津打造新一代的NFT+元宇宙餐厅落地项目

区块链面世至今已有十多年,随着近几年数字货币的大幅上涨使区块链和数字货币迅速得以普及,于是越来越多的项目开始运用区块链技术在落地应用.

1900/1/1 0:00:00