8月4日,去中心化做市商 Popsicle Finance 和收益聚合平臺 Wault Finance 接連遭到攻擊,分別損失 2,070 萬美元和 88.8 萬美元。
PeckShield「派盾」安全人員第一時間定位分析,發現在 Popsicle Finance 的安全事件中,攻擊者創建了 3 個合約,即合約 A、B、C,并在 8 個流動池中重復調用 A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees() 進行攻擊。
分析師:比特幣價格自黑色星期四以來漲幅達137%:全職交易員兼加密分析師Michael van de Poppe在推特表示,盡管比特幣價格最近大幅下跌,周日一度跌至8900美元,但自黑色星期四(3月12日)以來漲幅為137%。
早在周五(6月26日),分析師Joseph Young表示,對比特幣市場來說,這應該是一個非常有趣的周末:價值6.75億美元的期權到期;在6月24日暴跌7%至9000美元下方之后;由于成交量相對較低,周末往往會出現劇烈的價格波動。(U.Today)[2020/6/28]
PeckShield「派盾」簡述攻擊過程:
第一步,攻擊者從 Aave 中通過閃電貸借出 3,000 萬 USDT、1,300 WETH、1,400 BTC, 3,000 萬 USDC、3,000 萬 DAI 和 200,000 UNI;
分析師:技術因素顯示XRP或再次測試“黑色星期四”低點:雖然XRP在0.21美元以上保持了很長一段時間,但最近的下跌打破了技術支撐。加密貨幣分析師Nik Patel解釋稱,XRP的市場結構在失去支撐后已經“轉為看跌”:“我特別感興趣的是圖中由于最近市場結構破裂并轉為看跌的突出區域。這種破裂和轉折也發生在一個重要的領域:200日移動均線。”Patel進一步補充稱,如果XRP繼續被“該領域的底部”,即0.21美元的范圍拒絕,他預計XRP將“迅速移動到0.175美元以下”。在那之后,它可能會再次測試0.125美元的區間低點,這是XRP在3月份“黑色星期四”崩盤時觸及的低點。[2020/5/12]
第二步,調用合約 A 的 deposit() 函數,在 USDT-WETH PLP 流動池中添加 3,000 萬 USDT 和 5,460 WETH,同時獲得 10.52 PLP tokens;
“黑色星期五”期間Coinbase在Apple App Store排名飆升:“黑色星期五(3月13日)”期間市場見證了比特幣價格的大幅下跌,但至少有一個指標出現明顯上漲:Coinbase在Apple App Store交易應用的排名。
The Block作者Steven Zheng指出,在“黑色星期四(3月12日)”之后的第二天,Coinbase的排名飆升40%以上,在Apple App Store排名第383位。(The Block)[2020/4/19]
第三步,A 將 10.52 PLP tokens 轉給 B;
第四步,調用合約 B 的 collectFees() 函數,旨在更新 tokenRewards;
觀點:312黑色星期五比特幣暴跌 系場內杠桿引發踩踏:近日,貝寶金融聯合創始人王立在接受采訪時表示,3月12日“黑色星期五”的表現是高杠桿壓力下,3月12日大量比特幣拋售引發合約和現貨市場的連環踩踏;深層原因是原油和新冠病疫情雙重打擊下,風險資產價格暴跌帶來的一次流動性危機。同時,貝寶金融CEO楊舟認為是流動性的問題,而不是整個市場的風險偏好變化。他解釋稱,這不是說比特幣到底還有沒有避險屬性的問題。市場上這時候關心的是:可以賣嗎?好賣嗎?反正趕快賣掉,而不管比特幣什么屬性。銀行又不給錢,而比特幣作為一個每天交易量超過百億美元的一個資產,只能賣比特幣去補充其他地方受損的那些錢。而恰恰在這個時候,比特幣市場本身又是一個高杠桿狀態,于是賣出引發了踩踏。(華夏時報)[2020/3/31]
第五步,B 將 10.52 PLP tokens 轉給 C;
第六步,調用合約 C 的 collectFees() 函數,旨在更新 tokenRewards;
第七步,C 將 10.52 PLP tokens 轉給 A,便于 A 移除流動性;
第八步,調用合約 A 的 withdraw() 函數,移除流動性,A 獲得 3,000 萬 USDT 和 5,460 WETH;
第九步,調用合約 B 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 392 WETH;
第十步,調用合約 C 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 402 WETH;
最后,攻擊者重復操作二至十的步驟,歸還閃電貸完成攻擊。
PeckShield「派盾」安全人員第一時間定位分析,發現 Wault Finance 的攻擊手段和此前損失 1,000 多萬美元的 yDAI 相似,即使在 USDT-WEX 交易對的價格被操縱的情況下,stake() 函數仍可通過相關的 USDT-WEX 交易對強制將 USDT 兌換為 WEX。
第一步,攻擊者通過閃電貸從 WUSD-USDT 池中借出 1,683 萬 WUSD,
第二步,調用 WUSDMaster 贖回 1,503 萬 USDT (90%)和 1.065 億 WEX(10%),此時 WEX 的價格為 0.015 USDT;
第三步,攻擊者從 PancakeSwap 通過閃電貸借出 4,000 萬 USDT,并將其中 2,300 萬 USDT 兌換為 WEX,此時 WEX 的價格上升至 0.044 USDT,攻擊者獲得 5.179 億 WEX;
第四步,攻擊者重復調用 stake() 函數,質押 68 次 25 萬 USDT(總計 1,700 萬 USDT),每次質押 WUSDMaster 都會將其中 10% 的 USDT 強制兌換為 WEX,此時 WEX 的價格為 0.14 USDT;
第五步,攻擊者歸還 1,688 萬 WUSD 閃電貸;
第六步,攻擊者用 6.24 億 WEX 兌換為 USDT, 獲得 2,593 萬 USDT,隨后歸還 4,012 萬 USDT 的閃電貸;此時攻擊者獲利 11 萬 WUSD 和 84 萬 USDT,并將這些代幣在 PancakeSwap 上兌換為 370 ETH,并通過 AnySwap 跨鏈到以太坊上。
受到安全事件的影響,WEX 短時腰斬,從 0.012 美元跌至 0.006 美元。
內因是事物發展的根據, 外因是事物變化發展的重要條件, 外因通過內因起作用。 ——唯物辯證法 當一個優質游戲的內核, 遇見區塊鏈的外因, 它會發展到一個什么階段?目前大熱的元宇宙游戲TheSan.
1900/1/1 0:00:00最近,有好多好多的Chia礦工來向我們咨詢:現在開始雙挖MASS遲不遲?現在我們整理提供更多的客觀數據和分析觀點,以便大家綜合參考后最終做出正確選擇.
1900/1/1 0:00:00如果移動出行不那么復雜、不那么分散會怎樣? 如果我們可以通過 1 次點擊和 1 張車票為人們提供一次完整的旅程會怎樣? 這個問題并不新鮮.
1900/1/1 0:00:00對于中國用戶來說,微信已經變成了最重要的社交工具,國內社交已經離不開微信;而Kakao則是“韓國版的微信”,同樣具備了海量的用戶和巨大的影響力.
1900/1/1 0:00:00X WORLD GAMES官方介紹:X World Games不僅是區塊鏈玩家的游戲, 同時也是一款可以將區塊鏈和成千上萬玩家結合的游戲.
1900/1/1 0:00:00今天帶來第五個優質空投(Matcha聚合器龍頭) Matcha 是由去中心化交易所流動性匯總商 0x 協議推出的鏈上聚合交易所.
1900/1/1 0:00:00