USD:黑色星期三:Popsicle 和 Wault 被掳走两千多万美元

8月4日,去中心化做市商 Popsicle Finance 和收益聚合平台 Wault Finance 接连遭到攻击,分别损失 2,070 万美元和 88.8 万美元。

PeckShield「派盾」安全人员第一时间定位分析,发现在 Popsicle Finance 的安全事件中,攻击者创建了 3 个合约,即合约 A、B、C,并在 8 个流动池中重复调用 A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees() 进行攻击。

黑色星期四以来交易所持有的BTC下降约10%:金色财经报道,Glassnode的数据显示,自3月12日“黑色星期四”以来,加密货币交易所持有的BTC余额下降了约10%,而交易所持有的以太坊的余额在继续增加,年初至今增加了10.5%。[2020/6/12]

PeckShield「派盾」简述攻击过程:

第一步,攻击者从 Aave 中通过闪电贷借出 3,000 万 USDT、1,300 WETH、1,400 BTC, 3,000 万 USDC、3,000 万 DAI 和 200,000 UNI;

第二步,调用合约 A 的 deposit() 函数,在 USDT-WETH PLP 流动池中添加 3,000 万 USDT 和 5,460 WETH,同时获得 10.52 PLP tokens;

The Block:黑色星期四以来,中心化交易所中的稳定币数量增加130%:金色财经报道,根据The Block的研究,自5月12日(黑色星期四)以来,在其研究样本中的中心化交易所的稳定币数量增加了130%。在交易所中的DAI及SAI占供应量的百分比最低,大约2.1%的供应量在交易所中,而第二低的是Paxos,为16.7%。黑色星期四之后的第二天(5月13日)是所有稳定币的交易净流量十个月以来首次为正。[2020/5/28]

第三步,A 将 10.52 PLP tokens 转给 B;

第四步,调用合约 B 的 collectFees() 函数,旨在更新 tokenRewards;

比特币期货交易量创黑色星期四以来最高:金色财经报道,根据加密市场分析公司Skew的数据,4月29日,BTC期货交易激增至超过300亿美元,是自3月中旬黑色星期四市场崩盘以来的最高交易量。与3月12日比特币暴跌时的500亿美元交易量相比,减少了约40%。[2020/5/1]

第五步,B 将 10.52 PLP tokens 转给 C;

第六步,调用合约 C 的 collectFees() 函数,旨在更新 tokenRewards;

第七步,C 将 10.52 PLP tokens 转给 A,便于 A 移除流动性;

第八步,调用合约 A 的 withdraw() 函数,移除流动性,A 获得 3,000 万 USDT 和 5,460 WETH;

黑客受访称:针对数字货币的黑色产业链将彻底形成 99%的用户将陷入不安全之中:据一本财经文章报道,在近日受访的某黑客称,将有99%的黑客会转战数字货币领域,他们集体作战、信息收集、入侵潜伏、“黑箱”洗币等,会形成一条完整的产业链。

核心原因是:数字货币领域尚处在灰色地带,很多国家并未合法化。黑客通常将成立3个月左右的交易所作为最佳攻击目标。他们将币偷走有两个方式,一是找到交易所的“币池,将币划走;另一个方式是找到一些用户钱包的账号密码,将提币地址改成自己的。他们通常只会偷主流数字货币,比如比特币、以太坊、莱特币等。盗币后,他们直接将钱包隔离网络,等到风声过去再变现。胆大的会直接换成钱和不动产。另外,在多个交易所之间“洗币”是最新趋势。黑客Air称,随着数字货币有集中化趋势,他们正在尝试通过撞库、钓鱼等方式,拿到这些大佬在交易所上的账号和密码。Air预估,今年下半年,针对数字货币的黑色产业链将彻底形成。届时,99%的用户将陷入不安全之中。[2018/2/12]

第九步,调用合约 B 的 collectFees() 函数,获得奖励 215 万 USDT 和 392 WETH;

第十步,调用合约 C 的 collectFees() 函数,获得奖励 215 万 USDT 和 402 WETH;

最后,攻击者重复操作二至十的步骤,归还闪电贷完成攻击。

PeckShield「派盾」安全人员第一时间定位分析,发现 Wault Finance 的攻击手段和此前损失 1,000 多万美元的 yDAI 相似,即使在 USDT-WEX 交易对的价格被操纵的情况下,stake() 函数仍可通过相关的 USDT-WEX 交易对强制将 USDT 兑换为 WEX。

第一步,攻击者通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD,

第二步,调用 WUSDMaster 赎回 1,503 万 USDT (90%)和 1.065 亿 WEX(10%),此时 WEX 的价格为 0.015 USDT;

第三步,攻击者从 PancakeSwap 通过闪电贷借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX,此时 WEX 的价格上升至 0.044 USDT,攻击者获得 5.179 亿 WEX;

第四步,攻击者重复调用 stake() 函数,质押 68 次 25 万 USDT(总计 1,700 万 USDT),每次质押 WUSDMaster 都会将其中 10% 的 USDT 强制兑换为 WEX,此时 WEX 的价格为 0.14 USDT;

第五步,攻击者归还 1,688 万 WUSD 闪电贷;

第六步,攻击者用 6.24 亿 WEX 兑换为 USDT, 获得 2,593 万 USDT,随后归还 4,012 万 USDT 的闪电贷;此时攻击者获利 11 万 WUSD 和 84 万 USDT,并将这些代币在 PancakeSwap 上兑换为 370 ETH,并通过 AnySwap 跨链到以太坊上。

受到安全事件的影响,WEX 短时腰斩,从 0.012 美元跌至 0.006 美元。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:933ms