宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Fil > 正文

黑色星期三:Popsicle 和 Wault 被掳走两千多万美元

作者:

时间:1900/1/1 0:00:00

8月4日,去中心化做市商 Popsicle Finance 和收益聚合平台 Wault Finance 接连遭到攻击,分别损失 2,070 万美元和 88.8 万美元。

PeckShield「派盾」安全人员第一时间定位分析,发现在 Popsicle Finance 的安全事件中,攻击者创建了 3 个合约,即合约 A、B、C,并在 8 个流动池中重复调用 A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees() 进行攻击。

Lolli将在黑色星期五前为eBay集成比特币奖励功能:金色财经报道,在线拍卖平台eBay正在与以加密货币为中心的购物应用程序Lolli合作,为其1.27亿用户整合比特币奖励。据悉,该功能将在黑色星期五和网络星期一之前推出,用户在eBay上购物时可以赚取1%的比特币奖励。[2020/11/26 22:09:14]

PeckShield「派盾」简述攻击过程:

第一步,攻击者从 Aave 中通过闪电贷借出 3,000 万 USDT、1,300 WETH、1,400 BTC, 3,000 万 USDC、3,000 万 DAI 和 200,000 UNI;

第二步,调用合约 A 的 deposit() 函数,在 USDT-WETH PLP 流动池中添加 3,000 万 USDT 和 5,460 WETH,同时获得 10.52 PLP tokens;

Messari:“黑色星期四”后,Dai利率与ETH价格相关性被切断:加密分析公司Messari今日发推称,从历史数据看, Dai利率的最大驱动因素是ETH价格。但在“黑色星期四(3月12日)”崩盘以及随后的流动性开采热潮之后,这种相关性被切断了。[2020/8/18]

第三步,A 将 10.52 PLP tokens 转给 B;

第四步,调用合约 B 的 collectFees() 函数,旨在更新 tokenRewards;

第五步,B 将 10.52 PLP tokens 转给 C;

第六步,调用合约 C 的 collectFees() 函数,旨在更新 tokenRewards;

“黑色星期五”期间Coinbase在Apple App Store排名飙升:“黑色星期五(3月13日)”期间市场见证了比特币价格的大幅下跌,但至少有一个指标出现明显上涨:Coinbase在Apple App Store交易应用的排名。

The Block作者Steven Zheng指出,在“黑色星期四(3月12日)”之后的第二天,Coinbase的排名飙升40%以上,在Apple App Store排名第383位。(The Block)[2020/4/19]

第七步,C 将 10.52 PLP tokens 转给 A,便于 A 移除流动性;

第八步,调用合约 A 的 withdraw() 函数,移除流动性,A 获得 3,000 万 USDT 和 5,460 WETH;

动态 | 比特币黑色星期五宣布永久关闭:据CoinTelegraph今日报道,“比特币黑色星期五(Bitcoin Black Friday)”创始人Jon Holmquist表示使命完成,“比特币黑色星期五”将永久关闭。Holmquist称,比特币黑色星期五的活动是为了揭开加密货币的神秘面纱,这项工作已经完成。[2019/11/26]

第九步,调用合约 B 的 collectFees() 函数,获得奖励 215 万 USDT 和 392 WETH;

第十步,调用合约 C 的 collectFees() 函数,获得奖励 215 万 USDT 和 402 WETH;

最后,攻击者重复操作二至十的步骤,归还闪电贷完成攻击。

PeckShield「派盾」安全人员第一时间定位分析,发现 Wault Finance 的攻击手段和此前损失 1,000 多万美元的 yDAI 相似,即使在 USDT-WEX 交易对的价格被操纵的情况下,stake() 函数仍可通过相关的 USDT-WEX 交易对强制将 USDT 兑换为 WEX。

第一步,攻击者通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD,

第二步,调用 WUSDMaster 赎回 1,503 万 USDT (90%)和 1.065 亿 WEX(10%),此时 WEX 的价格为 0.015 USDT;

第三步,攻击者从 PancakeSwap 通过闪电贷借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX,此时 WEX 的价格上升至 0.044 USDT,攻击者获得 5.179 亿 WEX;

第四步,攻击者重复调用 stake() 函数,质押 68 次 25 万 USDT(总计 1,700 万 USDT),每次质押 WUSDMaster 都会将其中 10% 的 USDT 强制兑换为 WEX,此时 WEX 的价格为 0.14 USDT;

第五步,攻击者归还 1,688 万 WUSD 闪电贷;

第六步,攻击者用 6.24 亿 WEX 兑换为 USDT, 获得 2,593 万 USDT,随后归还 4,012 万 USDT 的闪电贷;此时攻击者获利 11 万 WUSD 和 84 万 USDT,并将这些代币在 PancakeSwap 上兑换为 370 ETH,并通过 AnySwap 跨链到以太坊上。

受到安全事件的影响,WEX 短时腰斩,从 0.012 美元跌至 0.006 美元。

标签:USDSDTUSDTWEXAave USDTusdt币怎么兑换人民币欧意WEXPOLY价格

Fil热门资讯
Coinvise:为web3创作者而生的资产发行平台

此篇以 Coinvise 项目为例介绍社交代币如何赋能 web3 创作者,为创作者和受众构建起桥梁。2020 年,疫情迫使创作者,品牌方和艺术家重新考虑粉丝的获利和互动策略。许多人转向虚拟互动和直播.

1900/1/1 0:00:00
异构跨链协议 Poly Network 如何为多链生态提供价值?

Poly Network 提供了一套综合跨链解决方案,不仅仅可以接入符合特定要求的区块链网络,还希望能支持所有的区块链网络.

1900/1/1 0:00:00
FIL暴跌解除、预计8月突破300U一枚

1.什么是IPFS? 看清局势:FIL暴跌即将解除,迎来暴涨!IPFS(InterPlanetary File System星际文件系统)是一个基于内容寻址的、分布式的、新型超媒体传输协议。IPFS支持创建完全分布式的应用.

1900/1/1 0:00:00
SubQuery 让去中心化数据近在眼前

SubQuery自诞生之初就受到大众的注目,一如当初的The Gragh,成为众多顶级机构押注的Web3.0基础设施,那么SubQuery是如何让去中心索引和查询变的触手可及?下面这篇文章带大家深度了解SubQuery.

1900/1/1 0:00:00
MANA会是NFT最终受益者吗?新款高热NFT项目来了

大热的NFT,让人重新对区块链游戏这一领域进行深入思考,从My neighbor Alice,Rage.Fan,Illuvium,Metaverse,到最近推出和即将推出的项目都相当受投资人的关注.

1900/1/1 0:00:00
bloXmove之停止聚合,开始协作: 协作平台和区块链 (一)

软件平台在吞噬世界? 摘要:由区块链、分布式分类账和去中心化标识符 (DID) 等技术推动的去中心化平台在集中式平台之外提供了一种很有前景的方式。集中式平台现在已经支配了各个行业,并将权力集中到平台所有者的手中.

1900/1/1 0:00:00