前言
8月4日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的DeFi協議WaultFinance遭遇閃電貸襲擊,價值跌落近半。實驗室第一時間跟蹤本次事件并分析。
涉及對象
攻擊合約地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1受害合約地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a
跨鏈流動性平臺DinoSwap籌集470萬美元:金色財經報道,跨鏈流動性平臺DinoSwap已從領先的DeFi基金籌集了470萬美元,投資者包括DeFiance、Hashed、Spartan Group、DFG以及Polygon聯合創始人Sandeep Nailwal和Terra聯合創始人Do Kwon。[2021/7/14 0:49:53]
攻擊過程
1.獲取啟動資金
首先黑客通過閃電貸從WUSD-USDT池中借出1,683萬WUSD
SushiChef:Sushiswap已發布最新UI 下月將進行全面審計:SushiChef今日發推稱,我們已發布最新的UI界面亮點,用戶將能使用最新的限制訂單功能,目前未經審核。我們期待著下個月的全面審計,并且已經和一個有信譽的公司取得了聯系。[2020/10/31 11:18:34]
接著通過WUSDMaster銷毀WUSD獲得1,503萬USDT和1.065億WEX
黑客再通過閃電貸從PancakeSwap借出4,000萬USDT,并將其中2,300萬USDT兌換為WEX
Casa宣布推出比特幣錢包Casa Wallet:據官方消息,比特幣錢包與托管服務商Casa 6月16日宣布,已推出新的錢包功能“ Casa Wallet”。
據悉,Casa Wallet被內置在該公司的KeyMaster應用程序中,適合初次使用比特幣的人。[2020/6/16]
2.攻擊階段
黑客向WUSDMaster重復的進行質押USDT以獲得WUSD,此過程WUSDMaster會自動將部分USDT置換為WEX
最后將手中的WEX兌換為USDT
3.離場
黑客歸還閃電貸并將獲利代幣通過兌換為ETH,再通過AnySwap跨鏈離場。
攻擊過程涉及原理分析
其實原理很簡單,就是黑客利用閃電貸低價大量買入WEX,再通過向WUSDMaster質押USDT拉升WEX價位,最后再拋售獲利。
那為什么WUSDMaster在接收質押時會拉升WEX價位?
在攻擊過程分析中我們可以看到,黑客質押USDT獲取WUSD時,WUSDMaster合約自動將一部分USDT兌換為WEX
觀察源碼
很明顯當大量質押交易產生時會導致交易對中的WEX大量下降,其價值會迅速拉升,此時黑客拋售WEX就能獲取巨額利潤。
總結
近期,BSC鏈上頻頻爆發攻擊事件,合約安全愈發需要得到迫切重視,合約審計、風控措施、應急計劃等都有必要切實落實。
Tags:USDWUSDSDTUSDTAUSDT價格WUSD幣usdt幣交易違法嗎3日凍結會解除么trustwallet支持usdt嗎
據數據統計,2021年第三季度共發生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產盜竊事故.
1900/1/1 0:00:00作為營銷組合的一部分,SpaceJam推出了一些NFT,百威正在慶祝新的合作關系,滾石雜志似乎是加入NFT領域的最新媒體.
1900/1/1 0:00:00今年三月,藝術家Beeple的一件NFT數字作品《everyday》拍出了6935萬美元的天價,吸引了很多人的關注.
1900/1/1 0:00:007月底行情回暖,Solana生態也逐漸起勢,借助極高的TPS,Solana目前效率可達到每秒50000+。Solana生態首批獲基金會資助的人性化DEXOrca在上線半年內達到了4億美元交易量.
1900/1/1 0:00:00加入PolkaWorld社區,共建Web3.0! Kusama的第一輪插槽拍賣結束已經有3周的時間.
1900/1/1 0:00:002020年5月,區塊鏈世界迎來了DeFi夏季,隨后迎來了戲劇性的上漲。整個DeFi行業,例如支付、交易、借貸、保險、穩定幣、衍生品、預測市場等各個分支,都已經有了鏈上龍頭產品.
1900/1/1 0:00:00