比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Polygon > Info

BUR:BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?

Author:

Time:1900/1/1 0:00:00

2021 年 BSC 鏈的推行將去中心化金融(DeFi)推向另一個熱潮,DeFi 協議的總鎖倉值一度沖擊 1,300 億美元,整個幣圈為之瘋狂,各式 DeFi 協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi 協議的鎖倉量開始呈現下降的趨勢。

早期,BSC 提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批 DeFi 協議遷移到新鏈上來,同時,也吸引了一批將自己定位為 Uniswap 挑戰者的 AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5 月 28 日, BSC 鏈上首個自主治理 AMM BurgerSwap 和 DEX 協議 JulSwap 接連遭到閃電貸攻擊。值得注意的是,BurgerSwap 和 JulSwap 的代碼都是 Fork Uniswap 的,但似乎它們并沒有完全理解 Uniswap 背后的邏輯。

聲音 | 百慕大總理David Burt:采用數字貨幣的關鍵之一是確保各國政府的參與:據Forbes消息,百慕大總理David Burt就百慕大政府接受穩定幣USDC支付被采訪時表示,“我認為采用數字貨幣的關鍵之一是確保各國政府的參與。為了讓它們在本地發揮作用,政府必須起到帶頭作用。因此,從這個角度來看,如果有任何穩定資產,一比一的美元穩定資產受到監管,它將被用于支付商品、服務和稅收”。[2019/10/18]

如果沒有完全理解 Uniswap 背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap 損失 700 萬美元,$JULB 短時下跌逾 95% 以上。

動態 | Zaif原母公司Tech Bureau發布COMSA HUB測試版:據coinpost消息,Tech Bureau發布ICO平臺COMSA HUB測試版。據悉,Tech Bureau是日本交易所Zaif的原母公司。[2019/4/23]

PeckShield「派盾」安全人員快速定位到 BurgerSwap 遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用 _update()函數,先兌換了 45,453 BURGER。

動態 | 日本Money Partners集團持有Tech Bureau總值5200萬日元的股份:據日經新聞消息,受Tech Bureau旗下加密貨幣交易所Zaif被盜事件影響,日本上市公司Money Partners集團公布了該公司對Tech Bureau的持股情況,持股總值為5200萬日元。Money Partners集團表示Zaif遭竊事件對該集團本期營業影響不大[2018/9/20]

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 閃電貸;

第二步,在 BurgerSwap 中,調用函數 DemaxPlatform.swapExactTokensForTokens() 將? 6,029 WBNB 兌換為 92,677 BURGER;

第三步,在 BurgerSwap 平臺創造假幣 BURGER-Fake LP,并增發 100 枚假幣和 45,316.6 BURGER;

第四步,將 100 枚假幣兌換為 45,316.6 WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將 45,453 BURGER 兌換為 4,478.6 WBNB;

攻擊者從上述兩步中,共計獲得 8,800 WBNB。接著,攻擊者將 493 WBNB 在 BurgerSwap 中兌換為 108,700 BURGER,并返還閃電貸完成攻擊。

“優秀者模仿 , 偉大者剽竊。”

對于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的協議來說,談及超越 Uniswap 還為時過早。

DeFi 領域是區塊鏈領域中發展的重要一環,但是目前處于 DeFi 協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的 DeFi 協議才能存活下來。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attacker is watching you!

Tags:BURSWAPURGGERBurblrPSWAP價格BURGERledger錢包官網多少錢

Polygon
GNO:Gnosis Safe:支持所有兼容 EVM 的網絡

本文概述了我們將如何打造多鏈以太坊生態,包括我們對以太坊的愿景和 Gnosis Safe 將在其中發揮的作用。我們計劃讓所有兼容 EVM 的相關網絡都能使用 Gnosis Safe.

1900/1/1 0:00:00
數字貨幣:周小川:數字貨幣和電子支付系統

各位來賓,與會代表,上午好!很高興參加本次清華五道口全球金融論壇, 剛才聽了邱勇校長、張曉慧院長做了非常重要的講話.

1900/1/1 0:00:00
NFT:NFT行業2021年第一季度發展報告

NFT?即非同質化代幣(Non-Fungible?Token),具不可拆分替代、非標準化等特質,與其對應的 FT?即質化代幣(Fungible Token),則具可互為替代、近無限拆分等屬性.

1900/1/1 0:00:00
BTC:金色前哨|海南多部門聯合提示防范虛擬貨幣非法集資

據南海網消息,6月3日,海南省地方金融監管局、人行海口中心支行、海南銀保監局、海南省委網信辦、海南省廳和海南省市場監管局聯合發布風險提示,提醒省內廣大金融消費者和投資者:應強化風險防范意識.

1900/1/1 0:00:00
穩定幣:科普:穩定幣是什么 和法定數字貨幣有啥關系?

或許,你已經在媒體上看到了央行在研究法定數字貨幣的新聞,也許你也經常聽到"穩定幣"這個詞.

1900/1/1 0:00:00
DEF:DeFi世界 如何保障你的資金安全?

"加密貨幣的牛市,也是黑客和犯罪者的天堂"DeFi 作為此次行業爆發的引線,自從去年下半年崛起后,便徹底激活了整個行業,構建出了DEX、去中心化借貸、預言機、資產跨鏈橋等一整套DeFi生態.

1900/1/1 0:00:00
ads