比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Ethereum > Info

USD:welnance.finance 事件分析

Author:

Time:1900/1/1 0:00:00

前言

11月13日,知道創宇區塊鏈安全實驗室?監測到BSC上的DeFi協議welnance.finance遭遇閃電貸價格操控攻擊。實驗室第一時間對本次事件深入跟蹤并進行分析。

事件分析

流程

1.攻擊者從WBNB-BUSD閃電貸1,000,000BUSD

2.在pancakeSwap的USD-WEL交易對中用1,000,000BUSD換取169,882WEL

Azuki系列NFT地板價為6.25ETH:金色財經報道,據NFTGo.io數據顯示,Azuki地板價24小時漲幅達3.29%,現報價6.25ETH。此外,Azuki NFT系列24小時成交額為336.15枚ETH,跌幅達28.26%。[2023/7/16 10:57:47]

3.發送80枚WEL到wlWEL,獲取到4,056wlWEL

比特幣采礦用電量在6月份下降了25%:金色財經報道,Watcher.Guru在社交媒體上表示,根據CBEC的數據,比特幣采礦用電量在6月份下降了25%。[2022/6/26 1:31:24]

4.分別從wlUSDT借8,651BUSD、wlBTC借0.06BTC、wlETH借0.7ETH

5.將剩余的169,802WEL兌換成999,893BUSD,并歸還第一步的閃電貸

數據:iZiSwap兩周內累積超1800萬美元的TVL,并產生超100萬美元的單日交易量:金色財經消息,據BNBCHAIN發推稱,截至5月20日,iZiSwap自軟啟動以來的兩周內已累積超1800萬美元的TVL,并產生超100萬美元的單日交易量。

據悉,iZiSwap是由iZUMi Finance在幣安智能鏈BNB Chain上所推出的去中心化交易所(DEX),其結合離散流動性模型(Discretized-Liquidity-AMM),通過去中心化的方式實現限價單交易,以提高資本效率。

據了解,離散流動性模型(Discretized-Liquidity-AMM,簡稱DLAMM)是基于Uniswap V3集中流動性模型的做市模型。 DLAMM將集中流動性的價格范圍分割成無數個小點,并將它們精確定位為零,以實現流動性在每個價格區間內的需求。[2022/5/23 3:34:27]

6.將借貸獲取的5,994BUSD、0.7ETH、0.06BTC轉入攻擊者地址

原理分析

通過分析,用戶在wlXXX池借貸時首先會調用?comptroller?的?borrowAllowed?方法判斷借貸條件是否成立。

然后調用?comptroller?的?enterMarkets?注入wlWEL資產作為質押品進comptroller中。

在?comptroller?的?borrowAllowed?方法中,getHypotheticalAccountLiquidityInternal?方法會計算當前用戶的總持倉資產價值是否大于總借貸價值

由于第2步使用巨量BUSD兌換WEL操作,導致WEL價格直線飆升,進而導致第3步的wlWEL價值飆升,攻擊合約以此分別向wlBTC,wlETH,wlUSDT借款,最后賣出閃電貸部分獲得的WEL,歸還BUSD閃電貸離場。

總結

這次閃電貸攻擊的核心原因在于對抵押物價值的計算易被操控,使得攻擊者通過閃電貸的巨額資金抬高了抵押物的價格,而超額借出了Welnance的wlBTC,wlETH,wlUSDT金庫的資產。

此前通過閃電貸操縱價格的攻擊事件頻發。知道創宇區塊鏈安全實驗室?在此提醒,任何有關資金問題的操作都需要慎重考慮,合約審計、風控措施、應急計劃等都有必要切實落實。

來源:金色財經

Tags:USDETHBUSDBTCUSDSBBETHER幣ABUSD價格BTCC價格

Ethereum
區塊鏈:一文整理通過區塊鏈開發服務成功轉型的行業

雖然一些行業在其商業模式中引入了區塊鏈,但有些行業仍在努力確定該技術在其領域中的作用,以及他們可以獲得的資金類型.

1900/1/1 0:00:00
CHA:Celer宣布贊助Chainlink的CELR Price Feeds 以擴大對整個DeFi領域的支持

今天,我們很高興地向大家宣布,我們已贊助新的ChainlinkPriceFeeds,它將作為CELR通證的去中心化預言機.

1900/1/1 0:00:00
元宇宙:灰度報告:用戶增加10倍后,元宇宙是一個1萬億美元的機會

加密貨幣投資巨頭灰度發布了一份關于看好元宇宙的報告,估計在未來幾年,將元宇宙引入主流的“市場機會”可能價值超過1萬億美元.

1900/1/1 0:00:00
HIV:DAOrayaki |加密經濟學對治理的限制(上)

分布式賬本系統的治理實踐已經變得越來越多樣化和中心化,同時保留了對加密經濟學的承諾——使用經濟激勵來指導用戶行為,并與加密技術相結合。在幾年的時間里,加密經濟學已經引入了自我治理.

1900/1/1 0:00:00
BAG:Bagels Finance 2.0 路線圖更新

Bagels知道現在社區里出現了很多聲音“為什么Bagels沒有一個詳細的路線圖?”“Bagels真的有長遠發展計劃嗎?”甚至認為現在Bagels已經“放棄社區”了,事實并非如此.

1900/1/1 0:00:00
DAO:金色硬核|DAO中的激勵設計和工具大全

DAO正在成為用于協調的新操作系統,并且可以通過DAO工具應用程序層在形式和功能上完全擴展。其中激勵在DAO中非常重要,DAO中經常遇到的問題是:如何將DAO的目標與正確的激勵機制相匹配?怎么設.

1900/1/1 0:00:00
ads