買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > PEPE > Info

ELE:Eleven Finance遭閃電貸攻擊 損失共計450萬美元_ELEPHANT幣

Author:

Time:1900/1/1 0:00:00

6月23日,幣安智能鏈(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻擊損失了450萬美元。

有人擔心,這次受到攻擊的是規模更大的Nerve Finance,但實際是Eleven Finance的NRV金庫。

作惡者沒有歇息,是誰會在這樣的時刻發動攻擊?

報告:59%加密投資者通過Telegram獲取新聞:金色財經報道,瑞士金融科技公司Amun的報告顯示,59%的比特幣和加密貨幣投資者通過Telegram獲得比特幣和加密貨幣新聞。長期以來,加密貨幣投資者一直將Telegram視為投資和交易討論平臺,這主要是因為該平臺對消息進行了端到端加密。此外,加密社區使用的其他社交媒體平臺包括Twitter、Youtube、博客、Reddit和Newsletters。[2020/6/19]

交易的細節在這里:

https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250

法官根據SEC的要求暫停Telegram加密貨幣發行計劃:金色財經報道,紐約南區的美國地方法院法官P. Kevin Castel同意了美國證券交易委員會(SEC)的要求,下令消息平臺Telegram不得按計劃在下個月發行其加密貨幣gram。Castel稱,SEC證明了一項合理的案子,即Telegram出售未注冊證券。據悉,SEC于2019年10月起訴Telegram,指控該公司在2018年的代幣銷售中籌集近20億美元時違反了聯邦法律。[2020/3/25]

根本原因是中間金庫中的一個名為 EmergencyBurn() 的函數,該函數是用于跟蹤Eleven協議“MasterMind”流動性挖礦合約中的anySwap / Nerve橋接資產nrvBTC、nrvETH以及nrvFUSDT。

火幣HADAX將于29日14:00開放Seele交易:火幣HADAX宣布已在今日14:30開放Seele充值業務,5月29日14:00開放Seele/BTC和Seele/ETH交易,5月30日14:30開放Seele提現業務。Seele將共識問題轉化為基于“微實數”的大規模環境下的異步請求處理和數據排序,這樣可以保證安全和低能耗。[2018/5/28]

攻擊者首先通過閃電貸“MasterMind”合約中的基礎資產(幣安錨定BTC、ETH 和 USDT),將它們分別轉換為nrvBTC、nrvETH 和 nrvFUSDT。

Nerve 3Pool 和 PancakeSwap BUSD - NRV 流動性提供者頭寸也受到影響。

中間金庫合約中的一個易受攻擊的函數emergencyBurn()允許攻擊者提取存款余額,而無需在內部說明提款。

結果是,攻擊者不僅能夠取出他自己的存款,而且還能夠取出與之前金庫中相同金額的全部余額。

最后,攻擊者使用Nerve資產橋將 2,293 ETH 收益轉移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。

攻擊步驟:

從PancakeSwap借入基礎資產( Flash Swap);

將資產轉換為Nerve資產;

通過中間金庫將Nerve資產存入“MasterMind”合約;

在中間金庫上調用emergencyBurn() 函數,將等于之前存入的金額(等于攻擊前的金庫余額)轉移給攻擊者;

繼續常規提款,將先前存入的資產余額轉回給攻擊者;

資金損失:

30.75 BTC (nrvBTC),價值約105萬美元;

286 ETH(nrvETH),價值約56.1萬美元;

224.1萬 BUSD(NRV 3Pool LP);

64.7萬BUSD (NRV - BUSD LP);

總計大約450萬美元資金就這么消失了,這起事件在不斷擴大的rekt 排行榜上暫列第27位。

Peckshield 將此歸咎于“愚蠢的邏輯問題”。

恐懼和貪婪正在上升,既然誠實的工作更難找到,那我們會看到更多的攻擊嗎?

Tags:ELENRVTELGRAMELEPHANT幣nrv幣暴跌stellarStargram Coin

PEPE
SEC:美國SEC擬議比特幣ETF提案 將啟動公眾評議_YSEC幣

SEC周二發布了一項規則變更提案,該提案涉及允許Wilshire Phoenix Funds在紐約證券交易所Arca上市ETF股票。SEC宣布開始為期21天的公眾意見征詢期.

1900/1/1 0:00:00
ARM:Harvest.Finance 開心農場最全挖礦手冊_USD

8月31日,就在“Uniswap+流動性挖礦”項目SushiSwap 上線不久之后,當各條大鯨魚都在挖Sushi的時候.

1900/1/1 0:00:00
AME:“三個層面兩個視角”看即將爆火的GameFi賽道_Xpansion Game

近期,區塊鏈行業發生的融資事件多數發生在GameFi領域,以10月30日至11月5日期間加密市場共發生27筆投融資事件為例,其中有14筆發生在GamFi領域.

1900/1/1 0:00:00
GLA:ICO項目方同意退款并登記為證券后 SEC免除了對其的追加處罰_GLAD

北京時間2月21日,美國證券交易委員會(SEC)在其官網宣布,加密貨幣創業公司Gladius Network LLC在主動向其報告ICO情況.

1900/1/1 0:00:00
DEF:科普丨Defi 一文了解各種Defi項目的DAPP_DefyDefi

這種金融活動基于區塊鏈的智能合約運行,最典型的是基于以太坊的智能合約。這些智能合約讓用戶能夠借貸資金、競價投機、交易代幣、對沖風險、賺取利息等廣泛地進行各類金融活動.

1900/1/1 0:00:00
區塊鏈:通過 DAO 拆分風險投資_MARBLE

過去,人們曾多次嘗試顛覆風險投資:1. 天使投資者的激增(AngelList,2010)。2. 股權眾籌的制定和監管(就業法案,2012年).

1900/1/1 0:00:00
ads