比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

BNB:兩天內遭受多次閃電貸攻擊,FEG損失共超320萬美元事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年5月17日凌晨5:24:15,CertiK安全技術團隊監測到FEG在BNB鏈和以太坊上遭受了再一次閃電貸攻擊。

FEG在BNB鏈上遭受的閃電貸攻擊損失資產價值約130萬美元。隨后于7:31:29,其在以太坊上遭受的閃電貸攻擊造成了約59萬美元的損失,共計資產損失約190萬美元。而昨日凌晨4時,FEG已在以太坊和BNB鏈上遭遇了一次大規模閃電貸攻擊,導致了價值約130萬美元的資產損失。

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59攻擊步驟

數據:BTC巨鯨1LQoW兩天內累計增持879枚BTC:8月24日消息,據Tokenview鏈上數據顯示,比特幣鯨魚1LQoWist8KkaUXSPKZHNvEyfrEkPHzSsCd今日于06:17:34增持165枚BTC,近兩天內累計增持879枚BTC。當前該鯨魚地址余額為134,395.78BTC,持有量排名第三。[2022/8/24 12:45:09]

本文分析均基于交易層面。由于R0X合約在bscscan上未被驗證,因此并沒有攻擊邏輯的決定性證據。

①攻擊者借貸了57,790WBNB并將其中30WBNB存入fBNB。

QITCHAIN全網算力兩天內增加200P:據官方消息,隨著QITCHAIN主網的更新以及兼容Chia后,5月21日零時開放自由交易,到25日零時,QITCHAIN全網算力兩天內增加了200P左右,大部分Chia礦工貢獻。目前FIL,CRU等礦工也在陸續進場中。[2022/5/26 3:42:56]

②攻擊者創建了一個新地址:0x3985aa71315a7aa4df3cb19602d61465a8850f61。

③攻擊者在未驗證的R0X合約中調用`depositInternal()`函數,將56,705fBNB存入R0X合約中。

動態 | 價值3.8億美元LTC兩天內被轉移進41個新錢包 疑似“巨鯨”活動:據ambcrypto消息,11月30日至12月1日期間,41個新錢包地址躋身LTC富豪榜,每個地址擁有約30萬枚LTC,共計約1230萬枚LTC,占LTC總流通量的20.69%。按轉賬時的價格計算,價值約為3.8億美元。因此,LTC的市值在一天內大漲60%。此次資金流動有三種可能性:一是“巨鯨”地址的活動,將資金分拆至多個錢包;二是一些機構投資者將資金轉移到自己的賬戶,但這種說法只是猜測;三是交易所將用戶資金轉移進冷錢包。[2018/12/6]

④攻擊者創建了一個新地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4。

⑤攻擊者調用了15次"BUY()"函數來進一步存入R0X合約地址的fBNB。

⑥攻擊者調用`swapToSwap()`函數來批準`path`(0x23a5bfa77cccf71f1015fe5f97c8c43706fec4)使用56138fBNB。

⑦攻擊者調用了30次`SELL()`函數來提取存入的fBNB。

⑧此外,地址0x23a5bfa77cccf71f1015fe5f97c8c9c43706fec4調用`0xe6916552`方法,將批準的fBNB轉移到地址0x3985aa71315a7aa4df3cb19602d61465a8850f61。

⑨最后,攻擊者提取了所有的fBNB并償還了閃存貸款后離場,獲取了其余資產作為利潤。

昨日的攻擊類似,是由“swapToSwap()”函數中的一個漏洞造成的。

該函數在未對傳入參數進行篩查驗證的情況下,直接將用戶輸入的"path"作為受信任方,允許未經驗證的"path"參數來使用當前合約的資產。因此,通過調用"depositInternal()"和"swapToSwap()",攻擊者可獲得使用當前合約資產的許可,從而盜取合約內的資產。

Tornadocash:

https://bscscan.com/tx/0x64b2995233677c6d21a389d58494de2f304dc13dda5a582c5177353e693f12a5

https://etherscan.io/tx/0x99fe2c5ab36ede9a6bb7da98360a7f08236755cdac066b118b840d8b9c00e307

https://etherscan.io/tx/0xc0031514e222bf2f9f1a57a4af652494f08ec6e401b6ae5b4761d3b41e266a59

https://bscscan.com/tx/0xe956da324e16cb84acec1a43445fc2adbcdeb0e5635af6e40234179857858f82

截至2022年5月17日7:31:29,被盜資金仍存儲在以太坊和BSC鏈上的攻擊者錢包中。

Tags:BNBFBNSWAPLTCbnb是什么銀行縮寫FBN幣BuffSwapBLTC價格

波場
REI:GXChain(GXS)主網代幣置換為REI Network(REI)及代幣增量已完成

親愛的用戶: 幣安現已完成GXChain主網代幣置換為REINetwork及代幣增量計劃。GXS與REI代幣已通過1GXS=10REI的比例進行置換.

1900/1/1 0:00:00
比特幣:比特幣早期倡導者:為什么我會離開比特幣,而擁抱以太坊?

原文作者:ColeSouth原文編譯:Aididiao我在2013年通過購買比特幣第一次進入加密貨幣領域。上周,我終于賣掉了我的最后一枚BTC,并購買了ETH.

1900/1/1 0:00:00
TBI:Tbitex通過banxa開通法幣渠道本地結算

尊敬的Tbitex用戶:Banxa是一個完全兼容和受監管的網關,允許用戶簡單而安全地將他們的現金(法幣)轉換為加密和數字資產,反之亦然.

1900/1/1 0:00:00
USD:雪梨交易所:Glassnode:上周穩定幣供應收縮29億美元

據區塊鏈分析公司Glassnode數據顯示,上周有超過74.85億美元的USDT被贖回,USDT總供應量從接近812.37億美元的ATH下降到757.5億美元.

1900/1/1 0:00:00
ORA:極客運動和成功邁入區塊鏈領域的職業發展路徑圖

原文作者:EricZhang原文標題:BinanceBlockchainWeek:ChartingaSuccessfulBlockchainCareerPath如何邁入區塊鏈領域并開啟良性的職業.

1900/1/1 0:00:00
TAL:星球日報 | 重建Terra網絡提案已開啟投票;韓國投資者計劃申請扣押Do Kwon的財產(5月19日)

頭條 重建Terra網絡提案現已開啟投票Terra創始人DoKwon發推稱,Terra治理提案#1623現已上線.

1900/1/1 0:00:00
ads