買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MANA > Info

DEF:BSC連環慘案_Definix

Author:

Time:1900/1/1 0:00:00

ETH交易手續費不斷升高,直至很多人無法接受,ETH用戶反轉到幣安智能鏈(BSC),平均每筆交易手續費低于0.3美元,憑借低廉的交易手續費和快速的交易效率,在市場中占領一席之地,數據的增長非常迅速,也推動了Defi的迅速發展。每次在幣安智能鏈交易,需要BNB作為支付交易手續費,根據Mytoken顯示,BNB在5月10日,市值達到了1000億美元,全球矚目,排在比特幣、以太坊之后,短暫的成為了市值第3的代幣。

幣安智能鏈火爆之后,也成為了黑客的溫床,幣安智能鏈不斷的發生資金被盜或是被套利的安全事件,BSC在5月份一共發生了12起安全事件,總共損失了超過2.7億美元。

我們從第一個說起,Spartan 協議是一種基于幣安智能鏈的去中心化協議,用于激勵流動性和合成資產,由于該協議中的“流動性份額計算有缺陷”,在5月2日時候被套利,導致損失超過 3000 萬美元由鏈上分析和安全初創公司 PeckShield 發布。特別是,特定的黑客在銷毀相同數量的池子里的代幣,以索取大量資金之前,PeckShield?會放大池子里的資產余額。

攻擊者使用了 6100 萬美元的 BNB 來通過一個未知的漏洞路徑來攻破礦池,從礦池中移除大約 3000萬美元的資金,”根據的官方Spartan Protocol推特賬戶,該公司于 5 月 2 日世界標準時間凌晨 12:21 左右首次報告了該事件。

Union of Free Daos(UFD)宣布已上線BSC鏈:據官方消息,Union of Free Daos(UFD)宣布已于2023年3月31日正式上線BSC鏈,首日交易量高達300萬u,價格漲幅1541%。“UFD”是以區塊鏈協議價值資產和多鏈合約生態價值應用落地為前提,聯合更多區塊鏈世界的優秀DAO組織資源,由一群UFD聯盟礦主們聯合發起,他們將通過UFD聯盟DAO組織,和區塊鏈協議合約生態聯盟價值應用革新,以實現改變區塊鏈世界金融生態的格局。[2023/4/2 13:39:56]

Spartan Protocol 的攻擊使其成為 DeFi 歷史上僅次于之前的 EasyFi 5900 萬美元、Uranium Finance 的 5720 萬美元、Kucoin 的 4500 萬美元、Alpha Finance 的 3750 萬美元和 Meerkat Finance 的 3200 萬美元。

我們親眼目睹了BSC上的Venus協議管理代幣XVS價格被操縱,該事件導致2億多美元的DeFi清算和1億多美元的協議壞賬,數以百計的用戶遭受了損失和清算,這是團隊缺失造成的直接結果,在 Binance 交易所 XVS 代幣價格出現明顯操縱后,Venus 協議系統允許了最大限度的借款,以致超過 200?萬 XVS 被迫清算。

案件解析,在DAI價格預言事件($ 88M)之后,Compound保留了以前的清算量記錄。當時,Chainlink社區曾強烈批評Compound Open Price Feed,但實際上即使使用Chainlink也進行了相同的操作。

Newdex即將上線BSC鏈:據官方消息,去中心化交易所Newdex在官方舉辦的520Newdex白皮書2.0全球線上發布會中表示,今年第三季度將在BSC鏈正式上線新版Newdex。

Newdex定位為多鏈DEX交易入口,平臺幣NDX將更名為DEX,意在表達“將去中心化交易進行到底”的決心及“為去中心化交易而生”的理念;總量從100億縮減到1億。與此同時,將推出DAO的治理,提升代幣的經濟價值。[2021/5/20 22:26:55]

案件解析來源于Igor Igamberdiev 的推特:https://twitter.com/FrankResearcher

(來源于The block)

預言機的價格幾乎翻了一番,這使得至少兩個Venus帳戶可以借入大量資產。目前尚不清楚Chainlink確切地從何處獲得XVS的價格數據,但鑒于基本上只有一個流動的市場,這無關緊要。

(圖片來源于The block)

這個聰明的小偷,偷完資金之后,在Venus金星身上留下了8000萬美元的BTC壞賬,他們將永遠無法償還。他們所有的抵押品都已經清算,所以沒有人償還債務是沒有意義的。

SERO 已完成對幣安智能鏈(BSC)的跨鏈功能:SERO官方微博消息:SERO 通過與 EMIT Wallet 合作,完成了對 Ethereum 和 幣安智能鏈(BSC) 的跨鏈功能。

目前已經實現 SERO <> eSERO(ERC20) 以及 SERO <> bSERO(BEP20) 之間的互相轉移。

通過 EMIT Wallet(v1.2.2) 或者 Popup Wallet 中的 EMIT Dapp 都可以體驗這一功能。

截止目前,通過 SRC20 Token Tracker 可以發現,CROSS 節點已經鎖定了超過 110 萬美元的跨鏈資產。[2021/4/13 20:15:41]

(圖片來源于Venus)

他們從Binance撤出,并在高峰期使用了近100萬XVS(按當前價格計算為5200萬美元)作為抵押。從協議中,他們可以借入4.2k BTC(1.65億美元),然后將其發送到BSC代幣交易中心。

人稱幣安的親兒子Venus,作為幣安智能鏈最重要的借貸平臺,發生了這么可怕的事件,對其平臺后期的運營造成了非常大的困擾。普通用戶受到的是最嚴厲創傷,受到傷害的用戶不斷在散播他們氣憤的種子,直到它們生根發芽或是直到它們被幸運消滅。

MX正式接入幣安智能鏈BSC和火幣生態鏈Heco:據官方消息,MXC抹茶平臺資產MX現已正式接入幣安智能鏈BSC和火幣生態鏈Heco,成為首個跨鏈支持BSC、Heco的平臺資產。MXC抹茶現已正式開放基于BSC、Heco鏈的MX充值與提現。此前MXC抹茶與BSC、Heco達成深度合作,未來,MX將入駐更多BSC、Heco鏈上應用,拓展抵押借貸、流動性挖礦等多元場景。 MX是MXC抹茶平臺唯一通證,幣幣及ETF手續費利潤100%銷毀MX,目前已實現手續費抵扣、項目投票續期、打新抽簽加成、MX DeFi挖礦質押等使用場景。用戶提現MX時,請確認接受地址為對應地址,否則會有資產丟失的風險;未來或有部分項目支持MX挖礦,請用戶謹慎參與,MXC抹茶的公告和信息不構成任何投資建議。[2021/3/8 18:23:22]

案件解析,小偷在BSC上從Bunny Finance鑄造了價值超過$ 1B(1億美元) +69.7萬個BUNNY代幣,導致$ 40M +被盜:11.4萬個WBNB($ 40M)。因此,BUNNY價格從146美元跌至6美元。

(來源于pancakebunny推特)

小偷的行為如下:1)向“BUNNY” USDT-WBNB Vault添加了少量資產。2)使用緊急貸款從7個PancakeSwap池中借入230萬BNB(7.04億美元),并從ForTube Bank借入290萬USDT。

Messari前主管:一旦L2證明其實力,BSC上的團隊將會遷移回以太坊:Messari前主管、股票及加密貨幣交易員Qiao Wang今日發推表示,以太坊社區無需對BSC感到厭煩。從以太坊遷移到BSC的團隊普遍將BSC視為創可貼解決方案。他們不能忽視以太坊的網絡效應,一旦L2證明了自己的實力,他們就會回來。[2021/2/19 17:30:00]

(來源于BSC)

3)在PancakeSwap的USDT-WBNB池中增加了7.7k BNB和290萬USDT流動性,同時在該池中保留了LP代幣。4)通過此池將230萬BNB兌換為USDT。

5)使用第一步中的資產開采了700萬枚BUNNY($ 1B +),但由于PancakeSwap池中有額外的LP代幣,Bunny Finance認為利用者添加了大量BNB。6)售出480萬英鎊以換取230萬WBNB和290萬USDT,然后開始償還快速貸款。

根本原因是攻擊者可以操縱BUNNY薄荷糖價格。

攻擊者已經通過神經橋向以太坊提取了10.1k ETH(2350萬美元),另外還有1400萬美元在其BSC地址上。

(圖片來源BSC)

被攻擊后的pancakebunny,其代幣BUNNY價格從最高的240美元,在短短的30分鐘之內跌至歸零,這幾天BUNNY價格一直穩住在20美元左右。

(圖片來源于BUNNY / BNB:Poocoin.app)

2021 年 5 月 23 日,最為狂妄的小偷,偷走了3200萬美元,并在他們官網公布:「我們欺騙了你們,但你們做什麼都沒用了」。

(來源于DeFi100官網)

DeFi100 在他們Twitter 更新聲明是黑客攻擊了他們,這么狂妄的言論也是黑客制造的,DeFi100?還提到他們在想辦法讓項目重啟。這一切,是真被盜,還是監守自盜,我們無法解析黑暗的一面。代幣跌至0.13美元,這些代幣失去了它的價值,人們無法再去相信這些項目。

1/8. 5月7日大約有1100萬美元從非50/50池中被盜,此外由于合同重新初始化,本周已經損失了600萬美元,?讓我們看看發生什么了。

2/8. 以下是被攻擊的16個池中的9個:

FARM / WBNB(70/30

3/8.?被盜資金

15k-BNB

這些代幣被交換到3.24k-anyETH并撤回以太坊。

(來源于BSC)

4/8. 該漏洞利用看起來像這樣:1.首先,攻擊者發送少量第二個令牌來配對地址。2.進行交換,他們要提取少量的第一個令牌和大量的第二個令牌。

8/5.

3.于錯誤使用了Bancor公式,配對合約認為互換是成功的(利用部分)

4.攻擊者將同一池中的第一個令牌交換為第二個令牌,并重復此操作,直到漏洞利用程序允許為止。

8/6. 由于Uniswap不支持資產比率不為50/50的池,因此BSC的Value DeFi將Bancor公式用于非標準池。似乎一切都井井有條,有必要做幾次冪運算,但并非一切都那么簡單...

7/8.在力量()函數說明中,該函數不支持“ _baseN”的情況<_baseD”,這就是漏洞利用的根本原因。由于一對中的第二個令牌的余額比交換之前少得多,因此此功能無法正常工作。

8/8.這并不是項目團隊在不深入了解其工作的情況下分叉其他人的代碼的第一次和最后一次。如果您漫不經心地將錢存入具有匿名開發人員或默默無聞的團隊的項目中,那么認為CZ會為您省錢是很愚蠢的。

神魚在之前也對Value DeFi有過表示過項目被攻擊了6次,好心的告知,并未得到頭腦發熱的人領情。Value DeFi在同一周內,資金被盜取兩次,讓它原本10億美元的鎖倉,在轉瞬間崩塌之后,TVL跌至2000萬美元,下降了80%。

遭受到重大的損失的用戶,獲得了輕微的補償,Reserve Fund (2802.75 vBSWAP) 中的所有 vBSWAP 和來自 ValueDeFi 部署者的 205,659 BUSD 將用于補償池中的所有用戶。剩余的 4540 vBSWAP 將被鑄造,用于立即或分兩部分補償所有受影響的用戶。

5月24日pancakebunny仿盤AutoShark卷走了70萬美元之后,相隔一天又出現了一個仿盤,名叫Merlinlab,一天被攻擊兩次,重操AutoShark的舊業,卷走了680萬,這些騙局不斷寄生在幣安智能鏈(BSC)上欺騙用戶。

騙局或黑客就會不斷的想盡辦法獲利,一波又一波的攻擊侵襲BSC,總共損失超過了3億美元,生態遭到嚴重的打擊,被傷害的用戶紛紛逃離,即使出現這種糟糕的情況,我依然相信他們能力挽狂瀾。

回到以太坊的Defi發展之初,同樣受到了很多攻擊,2020全年,以太坊的Defi項目總共損失了1.2億美元,由于DeFi是一種去中心化的交易機制,沒有任何監管機構,黑客頻繁攻擊的目的就是獲取高額回報,利益驅動的黑客行為。

Tags:BSCANCDEFDEFIBSCM幣OPES FinanceDefinix

MANA
以太坊:解析以太坊Layer2的四種不同解決方案_以太坊幣最高價格是多少

原標題:以太坊Layer2匯總現在每天你都會聽到Layer2的聲音在你的耳邊環繞,仿佛整個世界都在談論它,由于以太坊L1在當前迭代中每秒處理大約 15 筆交易.

1900/1/1 0:00:00
區塊鏈:技術周刊|以太坊2.0信標鏈Altair升級取得穩定進展_pols幣最新消息

本周技術周刊包含以太坊、波卡、Fielcoin、Polygon四個網絡的技術類消息。Etherscan正在為Arbitrum構建資源管理器,或將于7月準備就緒以太坊擴容網絡Arbitrum開發團.

1900/1/1 0:00:00
區塊鏈:姚前:以研究者身份解讀央行數字貨幣(演講實錄)_加密貨幣

原文標題:《中國證監會科技監管局局長姚前:以研究者身份解讀央行數字貨幣》5月29日-30日,國際金融論壇(IFF)2021春季會議在北京舉行。此次會議的主題為“后疫情時代:全球治理與國際合作”.

1900/1/1 0:00:00
COI:金色觀察 | 韓國加密交易所將面臨更多限制_Bitcoin Pay

韓國金融監管機構計劃禁止交叉盤買賣,韓國加密交易所將面對更多問題。據韓國新聞機構Newsis周日報道,韓國金融監管機構將禁止當地加密貨幣交易所在沒有記錄的情況下進行交易.

1900/1/1 0:00:00
SDT:肖颯:聯盟鏈積分合規路徑探討_USDT

消費積分的性質 消費獎勵積分是企業向購買其商品的客戶授予的,是企業附隨的一種銷售優惠,消費者可以用來兌換該企業或其它方銷售的商品.

1900/1/1 0:00:00
EFI:鄒傳偉:從DeFi看分布式商業邏輯_Defi Shopping Stake

本文來自數字金融資產研究中心,作者鄒傳偉。在人類社會的數字化大遷徙中,分布式商業的影響越來越大.

1900/1/1 0:00:00
ads