原文標題:《BeltFinance遭閃電貸攻擊,ForkCurve的潘多拉魔盒已打開?北京時間5月30日,PeckShield「派盾」預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。
PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出BUSD,利用bEllipsisBUSD策略余額計算中的漏洞操縱beltBUSD的價格進行獲利。
有意思的是,Ellipsis是以太坊上DeFi協議Curve授權Fork的項目,從以往與Curve相關的攻擊來看,潘多拉的盒子是否再次被打開?
本周比特幣OTC交易量激增:據Glassnode數據顯示,比特幣場外交易 (OTC) 交易量激增,機構實體積極購買比特幣。(Cointelegraph)[2021/7/30 1:25:02]
以下是攻擊過程:
第一步,攻擊者從PancakeSwap中借出8筆閃電貸:
FLIPWBNB-BUSD:107,736,995.2BUSD?
FLIPUSDC-BUSD:38,227,899.2BUSD?
本周上市的三只以太坊ETF交易量已達1.38億美元:金色財經報道,本周二有三只以太坊交易所交易基金(ETF)在加拿大上市。到目前為止,這些ETF的總交易量已達1.38億美元。CI全球資產管理公司的以太坊ETF的交易量已增至7900萬美元,Purpose以太坊ETF的交易量達5400萬美元,Evolve的則為500萬美元。[2021/4/23 20:49:42]
FLIPBUSDT-BUSD:153,621,552.7BUSD?
FLIPDAI-BUSD:31,372,406.8BUSD?
CME BTC期貨本周形成“57370-58755美元”缺口:北京時間3月15日07:00,CMEBTC期貨跳空高開,15分鐘周期開盤價報58755美元,上一交易日K線最高報57370美元,形成一個1385美元的缺口,缺口范圍:57370-58755美元。[2021/3/15 18:44:27]
FLIPUST-BUSD:17,505,135.1BUSD?
FLIPVAI-BUSD:17,294,888.2BUSD?
FLIPALPACA-BUSD:10,828,766.5BUSD?
FLIPCAKE-BUSD:10,728,353.2BUSD?
將其中1千萬BUSD存入bEllipsisBUSD策略中;
第二步,將1.87億BUSD存入bVenusBUSD策略,再通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT;
重復7次提-換-充的操作:攻擊者從策略bVenusBUSD中提取更多BUSD,通過Ellipsis合約將1.9億BUSD兌換為1.69億USDT,將BUSD存入bVenusBUSD策略;
由于beltBUSD的價格依賴于所有機槍池余額的總和,攻擊者將BUSD存入bVenusBUSD策略,再提出BUSD,理論上,由于資產的數量不變,即使攻擊者重復多次操作,也不會獲利。但是,如果操縱其他策略的話,beltBUSD的價格就會受到影響。
在此攻擊中,攻擊者通過多次買入賣出BUSD,再利用bEllipsis策略余額計算中的漏洞,操縱了價格。
隨后,攻擊者通過Nerve跨鏈橋將所獲資產分批次轉換為ETH,PeckShield「派盾」旗下反洗錢態勢感知系統CoinHolmes將持續監控資產的異動。
這已經是本周以來,在BSC鏈上出現的第四起安全事件。這一周,我們預警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC鏈上的攻擊呈現出加速、增長的趨勢,以太坊DeFi攻擊者再次出擊還是新的模仿犯已經涌現?
當攻擊加速出現,整個DeFi領域的安全基礎都值得重新審視,攻擊者盯上的絕不止一顆新星。PeckShield「派盾」提示ForkCurve的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計團隊的幫助,莫到損失方恨晚。
尊敬的虎符用戶: 虎符將于5月30日15:00正式上線DOM,等值10,000USDT的DOM等您來拿充值業務已開放,提現業務將于5月31日15:00(UTC8)開放.
1900/1/1 0:00:00Gate.io智能量化策略中心2020年9月上線以來,為廣大新手及專業用戶提供龐大的量化策略庫,目前已上線多種量化策略以及回測、一鍵跟單、排行榜等功能.
1900/1/1 0:00:00尊敬的XT用戶: XT即將上線HYD,詳情如下:充值時間:2021年05月30日:11:00交易時間:2021年05月31日18:00提現時間:2021年06月01日:17:00HYDRALED.
1900/1/1 0:00:00宏觀政策&市場數據 ●宏觀政策 在監管方面,國內外繼續保持分化態勢。國外邊發展邊監管,沒有一棒打死,也不積極追捧,單純從發展新事物方面講,這種態度是比較常態化,有利于掌握控制權.
1900/1/1 0:00:00尊敬的用戶:? BKEXGlobal現決定延遲上線DOG,具體上線時間請留意后續公告。給您帶來的不便,深感抱歉!BKEX Global將于2020年8月30日20:00開啟FNX頭礦火力池:據B.
1900/1/1 0:00:00或許,你已經在媒體上看到了央行在研究法定數字貨幣的新聞,也許你也經常聽到"穩定幣"這個詞。那么,什么是穩定幣呢?它和央行發行的法定數字貨幣、電子貨幣是一回事嗎?今天,我們就來聊一聊穩定幣的相關內.
1900/1/1 0:00:00