宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ICP > 正文

本周第四起攻击事件:Belt Finance遭攻击过程解析

作者:

时间:1900/1/1 0:00:00

原文标题:《BeltFinance遭闪电贷攻击,ForkCurve的潘多拉魔盒已打开?北京时间5月30日,PeckShield「派盾」预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?

去中心化交易平台 Serum DEX 将于本周末上线:基于高性能公链 Solana 搭建的去中心化交易平台 Serum DEX将于本周末上线。

Serum 是一个完全去中心化的交易平台,能够进行去中心化的跨链交易,为用户提供可执行交易的价格。Serum 基于 Solana 搭建,同时之后也会与以太坊整合。Serum 的运行速度非常快,支持跨链,稳定币,打包通证,订单簿,以及期货交易。

据之前报道,Serum在私募轮已获得来自Multicoin、Sino Global Capital等多家知名机构的共2000万美元的私募融资。Serum通证SRM已于8月11日上线FTX、币安、OKEx等多家交易所,上线5分钟最高涨幅达1550%。[2020/8/29]

以下是攻击过程:

分析 | 七天六阴 BTC本周后期走势依然不容乐观:据OKEx季度合约数据显示,截止昨日收盘(香港时间早8:00),BTC价格在过去的七天里有6天以阴线报收,虽然跌幅并不大,但颓势尽显。OKEx分析师Charles认为,站在日线级别角度来看,BTC自6月26日见顶以来一直处在偏弱势盘整格局中。在此期间价格主要反弹高点呈现出逐步下移态势,而且具有中期强弱分水岭作用的60日均线已经由此前的支撑线转变为压力线。于此同时,成交量持续萎缩,说明投资者参与热情在降低。从以上几点表现来看,本周接下来的几天继续保持弱势格局是大概率事件。比特币季度合约日内阻力位:10550美元,支撑位9800美元。[2019/9/11]

第一步,攻击者从PancakeSwap中借出8笔闪电贷:

本周沪深交易所发51封问询函 高送转和区块链等热点成为监管重点:本周沪深交易所公开渠道共发出51封问询函件,高送转和区块链等热点成为监管重点。区块链在沪深交易所联手强力监管后,热潮已逐渐消退,但上周优博讯仍因区块链相关消息而被问询。[2018/1/28]

FLIPWBNB-BUSD:107,736,995.2BUSD?

FLIPUSDC-BUSD:38,227,899.2BUSD?

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

将其中1千万BUSD存入bEllipsisBUSD策略中;

第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;

重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;

由于beltBUSD的价格依赖于所有机池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD,理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。

在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。

随后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,PeckShield「派盾」旗下反态势感知系统CoinHolmes将持续监控资产的异动。

这已经是本周以来,在BSC链上出现的第四起安全事件。这一周,我们预警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?

当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。PeckShield「派盾」提示ForkCurve的DeFi协议务必自查代码,排除类似漏洞,或寻求专业代码审计团队的帮助,莫到损失方恨晚。

标签:USDBUSDBELSERPUSD价格CZBUSDBELA价格serum币上几家交易所

ICP热门资讯
Alchemist 基于 Flashbots 技术推出 FlashDEX「misX」

链闻消息,完全社区自治的MEV概念项目Alchemist推出基于Flashbots技术的、由MIST驱动的FlashDEX「misX」.

1900/1/1 0:00:00
邹传伟:以 DeFi 为例探讨分布式商业逻辑和发展策略

分布式商业的价值创造与规模之间存在J曲线关系,只有在规模超过一定水平后,分布式商业才能创造净价值。撰文:邹传伟,万向区块链首席经济学家在人类社会的数字化大迁徙中,分布式商业的影响越来越大.

1900/1/1 0:00:00
中币开启“NWT持仓赚币及交易大赛”活动

尊敬的中币用户: ??????中币将于香港时间2021年5月31日16:00开启“NWT持仓赚币及交易大赛”活动。活动期间,所有在中币官网和APP参与活动的用户,即可有机会瓜分1,000,000NWT的奖励.

1900/1/1 0:00:00
关于WBF即将上线BKD的公告

尊敬的用户: WBF即将在开放区上线BKD/USDT交易对,具体上线时间请关注官方公告。 项目介绍: BKD旨在打造一个去中心化的NFT评级自治平台,致力于万物皆可NFT化,并鼓励用户为喜爱的NFT评分,量化认可度.

1900/1/1 0:00:00
Announcement about WBF list ITTX

Dearusers: WBFExcangewilllistITTX/USDTtradingpairinopensector.

1900/1/1 0:00:00
以太坊外,那些你还不知道的「Uni与Aave」

今天的加密行业正在快速地向多链共存的方向演进。仅仅在一年之前,市场上能够称得上拥有成熟生态的公链,还只有以太坊一个选手。但从去年底开始,BSC、Solana等公链的生态逐渐崛起.

1900/1/1 0:00:00