比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Pol幣 > Info

BNB:Bogged Finance攻擊事件分析

Author:

Time:1900/1/1 0:00:00

據官方tg群消息,北京時間5月22日晚BoggedFinance項目遭遇閃電貸攻擊,隨后BOG代幣價格斷崖式下跌。

知道創宇區塊鏈

安全

實驗室

第一時間跟進分析本次安全事件。

以造成本次閃電貸攻擊的其中一筆交易為例,對應具體交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475

美國說唱歌手Soulja Boy考慮推出加密代幣Souljacoin:美國說唱歌手DeAndre Cortez Way (Soulja Boy)在推特發文表示,正在考慮制作一種以他的名字命名的加密貨幣Souljacoin。他指出,“是時候”啟動它了。(U.Today)[2021/5/28 22:53:30]

黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通過攻擊合約0xe576790f35A8cC854d45b9079259Fe84F5294e07進行閃電貸攻擊,通過調用攻擊合約中攻擊函數,傳入參數15000000000000000000000,通過BankController合約進行閃電借貸15000BNB,通過WBNB合約兌換后開始進行套利攻擊。

公告 | EOStock Chrome 插件錢包現支持 BOS 主網:據 IMEOS 報道,由 ITAM Games 開發的 Chrome 瀏覽器插件錢包 EOStock(eostock.io) 現在已經支持 BOS 主網。[2019/1/28]

本次閃電貸攻擊主要是由于BoggedFinance合約中_transferFrom函數中利用_txBurn函數出現邏輯漏洞,代幣合約對所有交易應當收取5%的交易額作為交易費用來銷毀,其中4%分紅給lp提供者,1%被燒毀,但在_transferFrom函數中未校驗轉賬地址,允許向自己轉賬,在自我轉賬的過程中,僅扣除1%手續費,而包括攻擊者在內的lp提供者獲得4%的分紅獎勵,所以攻擊者可以通過添加大量流動性進行流動性挖礦,并且反復自我轉賬獲利,最終移除流動性從而完成攻擊過程。

聲音 | 巴黎高等商學院教授Olivier Bossard:比特幣是一場技術革命的前身:近日,巴黎高等商學院(HEC)教授兼國際金融碩士項目執行董事Olivier Bossard表示,比特幣本身沒有什么未來,但它是一場技術革命的前身,就如第一臺電話或者第一架飛機一樣,最開始的第一臺電話,現在大家都不太用了,但它卻是我們現在手機的前身。[2018/11/19]

通過查看瀏覽器交易顯示,攻擊者在該筆交易中分4次將1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兌換為47770BOG,并用共計8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流動性

如下圖所示,攻擊者在該筆交易中通過以下5筆交易將如下所示數量的WBNB與BOG添加流動性并將所獲得的流動性代幣進行抵押挖礦。

圖1添加流動性并進行你抵押挖礦為多次轉賬準備

隨后,攻擊者通過攻擊合約多次進行自我轉賬,進行獲利。

圖2反復自我轉賬

最后,攻擊者通過Nerve

跨鏈

橋將它們分批次轉換為

ETH

進行套現后移除流動性,返還閃電貸完成本次攻擊。

圖3移除流動性

圖4返還閃電貸

在攻擊發生后,項目社區內疑似管理員身份發布了相關通知,且現合約中已關停相關手續費收取功能,對應的_burnRate被設置為0,不存在套利空間。

圖5社群通知

圖6關閉手續費收取功能

最近BSC鏈上接連發生閃電貸攻擊事件,隨著鏈上

DeFi

生態的飛速發展,攻擊事件頻頻爆發。高級復雜的閃電貸攻擊手法,已經在以太坊生態中上演過很多次。可見,隨著其他鏈上DeFi生態的發展,攻擊者已逐漸將攻擊目標擴大到其他鏈的DeFi生態,DeFi安全問題也越來越需要被重視。

Tags:BNBBOGSOULDEFbnb艾米莉怎么解鎖兩人互動bog幣歷史最高價soul幣能干什么比特令牌幣defi3.0

Pol幣
以太坊:以太坊倫敦升級將把難度炸彈推遲至12月

Odaily星球日報譯者|念銀思唐 摘要: -以太坊難度炸彈原定于今年夏天啟動。-以太坊核心開發者TimBeiko和JamesHancock表示,團隊將把難度炸彈推遲到12月.

1900/1/1 0:00:00
狗狗幣:狗狗幣分析:瘋狂的“小動物們”

“動物出籠” 2021年4、5月間,隨著區塊鏈數字貨幣交易熱度的不斷提高,越來越多的新用戶嘗試了解、加入區塊鏈數字貨幣交易市場.

1900/1/1 0:00:00
OIN:Gitcoin終于發幣了,你領到了多少GTC?

作者|秦曉峰出品|Odaily星球日報 北京時間25日晚11點,Gitcoin發布推文表示,正式發行治理代幣GTC,并將其發行量的15%空投給此前對Gitcoin平臺有價值貢獻的地址.

1900/1/1 0:00:00
Arbitrum:主網上線在即,喜提Uniswap的Arbitrum會改變L2競爭格局嗎?

如果一切順利,備受關注的以太坊二層擴容方案Arbitrum將于今天正式向開發者們開放其主網。值得注意的是,盡管社區熱議的話題是“Arbitrum主網正式上線”,但正如上文所說,初期Arbitru.

1900/1/1 0:00:00
EFI:借貸應用成DeFi TVL流失「重災區」

作者:凱爾,編輯:文刀,出處:蜂巢Tech,星球日報經授權轉載加密資產市場的劇烈波動又一次印證了圈內人口中的「幣圈一天,人間一年」.

1900/1/1 0:00:00
以太坊:從Gas分析入手,深入探究以太坊和DeFi協議發展史

撰文:LingYoungLoon,Nansen分析師翻譯:盧江飛2015年7月,以太坊正式上線.

1900/1/1 0:00:00
ads