前言
8月4日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的DeFi協議WaultFinance遭遇閃電貸襲擊,價值跌落近半。實驗室第一時間跟蹤本次事件并分析。
涉及對象
攻擊合約地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1受害合約地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a
UniSwap COO:今年秋季將推出一站式NFT交易產品:9月26日消息,UniswapLabs首席運營官Mary-CatherineLader在紐約MAINNET加密大會上表示,他們正著眼于幾種新產品,預計在今年秋季推出一站式NFT交易產品,讓用戶能在Uniswap上從不同市場買賣NFT。
此外,Mary-Catherine Lader還透露Uniswap基金會將撥款160萬美元特別用于項目Uniswap Diamond,其功能與Coinbase Pro類似,用戶對象為專業交易者和流動性提供者,旨在為這一人群提供一些更傳統的中心化交易平臺功能和交易舒適性。(Decrypt)[2022/9/26 7:20:40]
攻擊過程
Web3初創公司Rain完成600萬美元種子輪融資,Coinbase Ventures、Uniswap Labs等參投:4月27日消息,Web3初創公司Rain完成600萬美元種子輪融資,Lightspeed Venture Partners領投,Coinbase Ventures、Uniswap Labs和Terraform Labs等參投,資金用于為去中心化自治組織 (DAO) 提供企業信用卡。Rain旨在通過為DAO提供公司卡和費用管理工具來促進DAO的發展。(TheBlock)[2022/4/27 2:34:50]
1.獲取啟動資金
ZKSwap Alex Lee:Layer2 的市場規模將占以太坊市值的20%-30%:2月23日,在以《Layer2賽道下,ZKSwap的突破之路》為主題的AMA中,ZKSwap 社區負責人 Joe表示,目前DEX 已進入 Layer2 的 AMM 時期,其本質是鏈下安全高效的DEX產品。ZKSwap 基于ZK-Rollup 技術,資金層面可以實現和Layer1 相同的安全性,但是交易容量和交易效率是Layer1 的100倍以上,交易成本只有 Layer1 的1/100 。
ZKSwap 開發負責人Alex Lee表示,未來 Layer2 的市場規模至少有以太坊市值的20%-30%, 因為最終所有的用戶都會使用 Layer2 的方案。用戶從 Layer1 向 Layer2 遷移的過程,就是 Layer2 價值發現的過程。
Huobi 高級投資經理 Xin 表示,Layer2項目有幾種技術流派,比如zkswap使用的zkrollup,還有Optimistic Rollup,Plasma等,不同技術方案在安全和性能上有各自的平衡,火幣會努力覆蓋各個路線中最好的項目。如果說Layer1的意義主要是維持網絡安全穩定的話,Layer2則更偏向服務應用和用戶。[2021/2/24 17:46:54]
首先黑客通過閃電貸從WUSD-USDT池中借出1,683萬WUSD
接著通過WUSDMaster銷毀WUSD獲得1,503萬USDT和1.065億WEX
黑客再通過閃電貸從PancakeSwap借出4,000萬USDT,并將其中2,300萬USDT兌換為WEX
2.攻擊階段
黑客向WUSDMaster重復的進行質押USDT以獲得WUSD,此過程WUSDMaster會自動將部分USDT置換為WEX
最后將手中的WEX兌換為USDT
3.離場
黑客歸還閃電貸并將獲利代幣通過兌換為ETH,再通過AnySwap跨鏈離場。
攻擊過程涉及原理分析
其實原理很簡單,就是黑客利用閃電貸低價大量買入WEX,再通過向WUSDMaster質押USDT拉升WEX價位,最后再拋售獲利。
那為什么WUSDMaster在接收質押時會拉升WEX價位?
在攻擊過程分析中我們可以看到,黑客質押USDT獲取WUSD時,WUSDMaster合約自動將一部分USDT兌換為WEX
觀察源碼
很明顯當大量質押交易產生時會導致交易對中的WEX大量下降,其價值會迅速拉升,此時黑客拋售WEX就能獲取巨額利潤。
總結
近期,BSC鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
對于NFT的相關應用,現在大多從經濟金融的角度對其進行理解,認為其代表不可替代令牌。而不可替代是一個經濟學術語,你可以用它來描述家具、歌曲文件或電腦之類的東西,這些東西不能與其他物品互換.
1900/1/1 0:00:00據1ML數據,8月2日,當前比特幣閃電網絡節點數為23943個,過去30天內增加7.92%;通道數量為61293個,過去30天內增加17.1%;網絡容量達到2107.55個BTC.
1900/1/1 0:00:00一位名叫@quantbike的以太坊社區成員最近用他的一個Cryptopunks交換了ArtBlocksCurated系列的15件作品.
1900/1/1 0:00:00摘要:本文是對TimRoughgarden的這篇優秀研究論文的總結,概述了EIP-1559提案的內涵,重申了Roughgarden的"十大要點",并嘗試對論文中的論點進行更直觀的解釋.
1900/1/1 0:00:00外媒消息指出,近日富達投資公司FidelityInvestmentsInc.通過四個指數基金以約2000萬美元的價格購買了比特幣礦業公司MarathonDigitalHoldings7.4%的股.
1900/1/1 0:00:00新加坡金融監管局新聞發言人再次向《區塊鏈日報》記者透露,目前已經向89家DPT申請的企業發出通知,如果申請人采取必要措施以滿足MAS對于持牌運營的要求,則隨后將收到MAS向申請人授予的許可證.
1900/1/1 0:00:00