PAR:被盗3000万美金 全面复盘BSC链上首次闪电贷攻击

在 DeFi 的世界里,借助于智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着 DeFi 协议的组合愈发丰富,涌现出大量“货币乐高”的协议,从以太坊生态中的初代去中心化交易所 Uniswap,到二代进化版的 Sushiswap,再到币安智能链生态中的 PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5 月 2 日,DeFi 协议 Spartan Potocol 遭到黑客攻击,PeckShield 「派盾」通过追踪和分析发现,Spartan Potocol?遭到闪电贷攻击,损失 3,000 万美元。

BitKeep:已冻结部分黑客转移资金,呼吁被盗用户配合团队调查:12月27日消息,多链钱包BitKeep发布公告称,团队正处理此次黑客劫持事件,目前取得进展是已冻结部分黑客转移资金,将竭尽所能为大家追回资产,被盗用户可直接在表单中填写资料。希望受害用户能积极配合官方在社群内发起的团队调查,只有大家的配合才能顺利推进被盗款项的追回。

金色财经此前报道,昨日多名用户在BitKeep中文社区Telegarm群中反馈资产被盗。BitKeep发布公告称,经过团队初步排查,疑似部分APK包下载被黑客劫持,安装了被黑客植入代码的包,如用户的资金出现被盗情况,下载或者更新的应用或许是被劫持的不明版本(非官方发布版本)。经BitKeep与慢雾、派盾等机构统计,本次事件被盗金额约为800万美元。[2022/12/27 22:10:11]

斯巴达协议 (Spartan Protocol)是一个资产流动性项目,旨在解决现有 AMM 协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。SpartanSwap 应用了 THORCHAIN 的 AMM 算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

BitKeep:实际被盗金额约为800万美元:12月27日消息,此前市场流传的“BitKeep被盗金额上升至3100万美元”系转账流水,并非确切被盗金额。经BitKeep与慢雾、派盾等机构统计,本次事件被盗金额约为800万美元。[2022/12/27 22:09:24]

以下是攻击过程:首先攻击者从 PancakeSwap 中借出闪电贷 10,000 WBNB;

第二步,攻击者在出现漏洞的 Spartan 兑换池中,分五次将 WBNB 兑换成 SPARTAN,用 1,913.172376149853767216 WBNB 分别兑换了 621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA, 和 409,342.991760515634291439 SPARTA。此时攻击者手撰 2,536,613.206101067206978364 SPARTA 以及 11,853.332738790033677468 WBNB, 攻击者将这些 Tokens 注入流动池中提供流动性,铸造出 933,350.959891510782264802 代币 (SPT1-WBNB);

派盾:Parity 2017年被盗资金发生异动,990枚ETH被转移到Tornado Cash:3月15日消息,派盾在社交媒体上提醒,2017年盗窃Parity多签钱包的一个黑客地址目前出现异动,链上数据显示该地址中的990枚ETH已经被转移到Tornado Cash。

此前报道,2017年,一名黑客利用了Parity钱包的漏洞,转移了超过15 万ETH(在被黑客攻击时大约3000万美元),此后追回377,000枚,随后黑客将获得的ETH 发送至7个地址,此次异动的地址为其中之一。[2022/3/15 13:57:18]

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将 WBNB 兑换成 SPARTAN,用1,674.025829131122046314 WBNB 分别兑换了 336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA, 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA, 和205,545.395265586231012643 SPARTA ,总计 2,639,121.977427448690750716 SPARTA。

声音 | 赵长鹏:经讨论后决定不采用重组方式来恢复被盗金额:赵长鹏发推表示,经讨论后决定不采用重组方式来恢复被盗金额。主要考虑因素有:1.可能会影响比特币的可信度;2.可能会导致比特币网络和社区分裂;3.这对于币安来说是一个教训。[2019/5/8]

第四步,攻击者将 21,632.147355962694186481 WBNB 和所有的 SPARTA,即上面三步中所获的? 2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的 933,350.959891510782264802 代币 (SPT1-WBNB),提回流动性,由于流动池处于通胀状态,共计烧毁 2,538,199.153113548855179986 SPARTA 和 20,694.059368262615067224 WBNB,值得注意的是,在第二步中,攻击者仅兑换了 11,853.332738790033677468 WBNB,此时攻击者获利 9,000 WBNB;

动态 | Newdex 官方宣布已禁止被盗账号一切交易:据 IMEOS 报道,EOS 持仓大户号 “gm3dcnqgenes” 今日凌晨 3 点被盗后,黑客利用账户在上午 5 点 50 分于 Newdex 中进行糖果变现。Newdex 及时发现并跟踪该事件,目前已禁止该账号一切交易,直到账户物归原主。同时,平台对于账户所有者表示同情并强烈谴责黑客盗取账号行为。[2018/9/25]

第六步,攻击者在第四步中注入 1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数 calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用 baseAmountPooled/tokenAmountPooled 状态。

DeFi 系统的运行需要由智能合约进行保证,这就要求智能合约的代码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为黑客攻击的对象。

在传统的条件下,黑客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的 DeFi 生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为黑客,对 DeFi 系统进行攻击。

黑客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等 CeFi + DeFi 生态上的资产愈发丰富,黑客也在随时伺机待发。

PeckShield 「派盾」相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi 协议开发者应在攻击发生后,自查代码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

币赢比特币:比特币哈希算力正从中国向北美转移

近日BTC平均算力再次突破历史新高,涨至172.36 EH/s,在这场疯狂加码的军备竞赛中,有一个不容忽略的事实是,美国正在缓慢增加其在比特币哈希率中的份额,其野心瞄向了传统矿业霸主——中国.

ADACurve:你是否真的了解Curve AMM界的无冕之王

众所周知,AMM 机制的 DEX 普遍存在三大痛点:高昂的交易手续费、高滑点以及无常损失风险。作为同样采用 AMM 机制的 DEX,Curve 通过建立相似价值资产池(如各类稳定币资产)来解决以.

[0:0ms0-0:869ms