以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

bEarn Fi 黑客攻擊始末:代碼現“小”問題輕松得手1100 萬美元_VAULT:BUSD

Author:

Time:1900/1/1 0:00:00

北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。

PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。

值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。

Nansen:Azuki和Beanz持有者分別擁有94%、68%的Elementals:6月28日消息,Nansen在推特上就Azuki此前發布的聲明評論表示,Elementals是否為Azuki族社區帶來了新成員?Azuki持有者目前擁有94%的Elementals,Beanz持有者擁有68%的Elementals。

今日消息,Azuki或將向持有者空投“綠豆”NFT。多位社區成員發現,Elemental Beans合約地址部署了新的合約,名為Green Bean即綠豆,NFT總量為10000個,并可被轉移交易。[2023/6/28 22:06:05]

攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;

VentureFlow宣布支持波卡智能合約平臺Moonbeam:5月24日消息,VentureFlow宣布將為Moonbeam提供一站式Web3 Saas服務工具和解決方案,幫助其更高效地管理生態項目和融資需求,提高生態項目曝光度并加速生態發展。VentureFlow是專為Web3 VC 設計的SaaS工具平臺,包含提供項目融資信息、投前投后管理,到可視化投資回報分析的一站式服務,旨在為投資人提供更便捷的投資管理及團隊協作工具。

Moonbeam是一個智能合約平臺,用于構建跨鏈互連應用程序,能夠訪問任何鏈上的用戶、服務等。通過將來自以太坊、Cosmos、波卡等功能整合到一個平臺中,Moonbeam解決了當今用戶體驗碎片化的問題,解鎖了互操作性。[2023/5/24 15:23:07]

接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;

北美最大的戶外俱樂部Beachclub開始接受比特幣和以太坊支付:戶外俱樂部Beachclub將開始接受比特幣和以太坊支付,成為加拿大第一家接受比特幣和以太坊作為付款方式的俱樂部。據悉,Beachclub俱樂部可容納1萬人,是北美最大的戶外俱樂部。(U.today)[2021/5/12 21:55:25]

合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;

當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。

值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。

攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。

bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?

事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。

安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。

Tags:USDBUSDBEAVAULT泰達幣USDTCZBUSDBNBeanstalkEVAULT價格

Gate交易所
關于ZT創新板即將上線PET,PEPPA,YOOSHI,AQUAGOAT,COLLIE,HOKK 的公告_COM:PEPPA

尊敬的ZT用戶: ZT創新板即將上線PET,PEPPA,YOOSHI,AQUAGOAT,COLLIE,HOKK,并開啟PET/USDT,PEPPA/USDT,YOOSHI/USDT.

1900/1/1 0:00:00
項目介紹:雷達基金Radar Foundation_RADAR:DAR

項目介紹:雷達基金RadarFoundation發行總量10億枚,新雷達基金建設唯一通證是專注于雷達defi的生態平臺! 將陸續推出和構建—— 全球第一個雷達金融生態.

1900/1/1 0:00:00
28VCC(VCC)首發上線BitMart_MART:bitmart交易所app

親愛的BitMart用戶:BitMart將于2021年5月20日首發上線代幣28VCC(VCC)。屆時將開通VCC/USDT交易對.

1900/1/1 0:00:00
死刑:每年有近750,000人死于“過度勞累”_OLA:SOLA

世界衛生組織在一項涵蓋194個國家/地區,數十億人口的大規模研究中,收集了令人難以置信的證據,這些證據將每年多達75萬例死亡與過度勞累聯系在一起.

1900/1/1 0:00:00
科普:非同質物的同質化:NFT 的金融化_DEFI:Phoenix Defi Finance

雖然NFT早在2018年初就出現了,但是它最開始只在小圈子里流行,用例也很小眾。3年后,我們看到藝術家、設計師、游戲開發者、音樂家和作家都開始使用NFT技術.

1900/1/1 0:00:00
中幣(ZB)研究院:主流市場進入盤整階段,分叉幣或將崛起!_BTC:SBTCCURVE價格

5月18日,據中幣研究院獲悉,美國眾議員TomEmmer今天再次在國會引入了他提出的《分叉資產安全港法》。擬議的立法將禁止美國國稅局利用與分叉資產有關的處罰,直到其向納稅人發布進一步的指導.

1900/1/1 0:00:00
ads