比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > OKB > Info

USD:Wault Finance 閃電貸安全事件分析

Author:

Time:1900/1/1 0:00:00

8月4日,知道創宇區塊鏈安全實驗室 監測到 BSC 鏈上的 DeFi 協議 Wault Finance 遭遇閃電貸襲擊,價值跌落近半。實驗室第一時間跟蹤本次事件并分析。

攻擊合約地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合約地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

比特幣游戲應用ZEBEDEE完成3500萬美元B輪融資,Kingsway Capital領投:7月19日消息,比特幣游戲應用ZEBEDEE完成3500萬美元B輪融資,Kingsway Capital領投,The Raine Group、Square Enix、Lakestar、Initial Capital等參投。(Business Wire)[2022/7/20 2:24:29]

1. 獲取啟動資金

首先黑客通過閃電貸從 WUSD-USDT 池中借出 1,683 萬 WUSD

Uniswap因涉嫌發行未注冊證券等違反證券法行為遭集體起訴:金色財經消息,美國律師事務所Kim&Serritella以及Barton宣布發起一項證券集體訴訟,指控Uniswap和Paradigm、a16z等被告違反證券法,在Uniswap交易所以數字代幣的形式發行和出售未注冊證券,包括UNI代幣,以及被告未能根據適用的證券法將Uniswap注冊為交易所和/或經紀自營商,并且未能向投資者提供他們所發行和出售的證券的登記聲明。此外,該訴訟稱,被告允許與在Uniswap交易所出售的代幣有關的非法活動,例如“rugpulls”和“哄抬價格與砸盤(pumpanddumps)”。公告稱,訴訟代表在2021年4月5日至2022年4月4日期間在Uniswap交易所購買以下任何數字代幣的人:EtherumMax、Bezoge、MatrixSamurai、AlphawolfFinance、RocketBunny和BoomBaby.io。(“代幣”)。該訴訟尋求撤銷和損害賠償,目前正等待被告在美國紐約南區地方法院出庭。(businesswire)[2022/4/9 14:13:45]

接著通過 WUSDMaster 銷毀 WUSD 獲得 1,503 萬 USDT 和 1.065 億 WEX

AirSwap將在今日開放代幣交易:AirSwap(AST)宣布今日將在AirSwap平臺上開放代幣交易,此前他們已經在1月12日已經發布了手機測試版。AirSwap聯合創始人Don Mosites談到了在AirSwap上交易的原因:①是真正的P2P設計;②不會產生內幕交易;③零交易費用。AirSwap能使用戶在全球網絡上交易以太坊代幣,而不會冒被黑客攻擊或支付交易費用的風險。AST火幣Pro現價6.89元,跌幅4.52%。[2018/1/16]

黑客再通過閃電貸從 PancakeSwap 借出 4,000 萬 USDT,并將其中 2,300 萬 USDT 兌換為 WEX

2. 攻擊階段

黑客向 WUSDMaster 重復的進行質押 USDT 以獲得 WUSD,此過程 WUSDMaster 會自動將部分 USDT 置換為 WEX

最后將手中的 WEX 兌換為 USDT

3. 離場

黑客歸還閃電貸并將獲利代幣通過兌換為 ETH,再通過 AnySwap 跨鏈離場。

其實原理很簡單,就是黑客利用閃電貸低價大量買入 WEX ,再通過向 WUSDMaster 質押 USDT 拉升 WEX 價位,最后再拋售獲利。

那為什么 WUSDMaster 在接收質押時會拉升 WEX 價位?

在攻擊過程分析中我們可以看到,黑客質押 USDT 獲取 WUSD 時,WUSDMaster 合約自動將一部分 USDT 兌換為 WEX

觀察源碼

很明顯當大量質押交易產生時會導致交易對中的 WEX 大量下降,其價值會迅速拉升,此時黑客拋售 WEX 就能獲取巨額利潤。

近期,BSC 鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:USDSWAPWUSDUSDTGUSD幣SaucerSwapWUSD價格CUSDT價格

OKB
DEFI:美國加密行業監管收緊 歐洲正試圖成為DeFi中心

歐洲去中心化金融(DeFi)融資市場今年蓬勃發展,與此同時,立法者們正尋求打擊該行業。Dove Metrics 的報告深入研究歐洲的 DeFi 市場,結果顯示盡管市場回落,監管壓力加大,但情況看.

1900/1/1 0:00:00
NFT:高昂的Gas費:NFT創作者們的以太坊困境

原文標題:《 NFT Creators Are Tiring of Ethereum Network Woes 》現在的問題是如果你買一件價值 2 美元的東西,你花的 gas 費很可能比它還貴.

1900/1/1 0:00:00
SEC:美國SEC主席演講全文:中本聰的創新是真實的 立法重心是交易借貸和DeFi

下文為美國SEC主席 Gary Gensler在Aspen Security Forum上的講話,刊登時間為8月3日:謝謝你的介紹。很高興加入 Aspen 安全論壇.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 我們為何需要去中心化預言機?

預言機是加密經濟基礎設施重要組成部分。區塊鏈沒有預言機,就像電腦沒有聯網。沒有預言機的區塊鏈無法與外部世界建立聯系,只能參考區塊鏈內部分類帳本地信息.

1900/1/1 0:00:00
KFI:紅州和藍州 vs 加密市場

美國的兩黨政策制定者和州執法部門都在對加密貨幣市場施加壓力。參議員波特曼和白宮在基礎設施法案草案中要求了加密市場參與者應進行稅務報告的責任.

1900/1/1 0:00:00
DYDX:dYdX到底如何?還有哪些去中心化衍生品交易所值得關注?

原標題:dYdX是「半中心化」衍生品交易所 那么還有哪些去中心化衍生品交易所值得關注?dYdX宣布推出治理代幣DYDX,并決定對3.6萬余名歷史用戶空投7500萬枚.

1900/1/1 0:00:00
ads