買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > TRX > Info

區塊鏈:邏輯漏洞連環擊 攻擊者盯上了 Eleven Finance 這塊羊毛地_USD

Author:

Time:1900/1/1 0:00:00

北京時間6月23日,PeckShield「派盾」預警顯示,BSC鏈上收益聚合器ElevenFinance中與Nerve相關的機槍池遭到閃電貸攻擊。

PeckShield「派盾」通過追蹤和分析發現,此次攻擊源于ElevenFinance的Emergencyburn()計算余額錯誤,且未執行銷毀機制,攻擊者獲利近460萬美元。?

有趣的是,幾個小時后,昨天剛從ImpossibleFinance薅得近50萬美元的攻擊者,利用ElevenFinance的漏洞,通過閃電貸攻擊獲利近52萬美元。

朱幼平:我們不能“刻舟求劍”地全靠周期來預測市場,而要通過邏輯去判斷趨勢:3月20日,New-DeFi自治共識論壇在海口落幕,并一睹了EGG Network聚合型永動金融公鏈風采。本次論壇中,中國區塊鏈經濟學者鏈改第一人、中國通信工業協會區塊鏈專委會副主任朱幼平教授做了“區塊鏈5.0與鏈改”的主題演講。他指出區塊鏈技術最重要的價值是可以突破制約數字發展的數字資產確權和雙花等問題,構建形成適應數字經濟發展的新型生產關系。雖然說加密市場有著驚人相似的“周期”,但每輪牛熊背后的邏輯都是不一樣的。我們不能“刻舟求劍”地全靠周期來預測市場,而要通過邏輯去判斷趨勢。

本次論壇的主題為New-DeFi,而作為領航者的EGG Network是區塊鏈底層開發平臺,為區塊鏈開發者提供一系列區塊鏈技術模板,幫助開發者快速創建區塊鏈應用,落實去中心化商業場景,是一個能包容千萬級應用開發的聚合型永動金融網絡。同時也是一個分布式數據庫,引入內容尋址,V8引擎等先進技術實現數據快速存儲和提取,并且采用Core Chain連接平行鏈的創新技術,實現跨鏈數據傳輸。最重要的,它有兩大代表性生態:EFTalk加密社交和去中心化競價發行IDBO。[2021/3/21 19:05:23]

第一個攻擊者創建了4個合約,進行了5次攻擊。

分析 | Jake Chervinsky:說Ripple不受監管不合邏輯 若沒有監管風險Ripple不會關注政府關系:美國政府執法辯護和證券訴訟律師Jake Chervinsky今日發推特稱,常聽見的一個觀點是“Ripple和監管機構走的比較近,所以Ripple不受監管”,這是不合邏輯的。這個論點其實論證了一個相反的觀點:如果沒有監管風險,那么Ripple不會關注和政府的關系。[2019/8/19]

PeckShield以合約0x8b29為例簡述攻擊過程:

聲音 | 王彬生:區塊鏈的基本經濟邏輯是分布式普惠去第三方:中國社科院研究生院特聘教授王彬生在金色財經推出《區塊鏈行業大咖共話新春》系列專題中表示,市場對STO的關注點不在于有了監管背書,其核心在于區塊鏈市場經過幾年的空對空折騰,傳統的有型資產向對應的區塊鏈世界轉移才是問題的實質。把STO當作證券的思路未來將證明是低效率的,區塊鏈的基本經濟邏輯是分布式普惠去第三方。現有的虛擬資產交易平臺在未來市場競爭中會擊敗絕大多數傳統交易所。[2019/1/30]

首先,攻擊者從PancakeSwap中借出953,869.6BUSD,并將其中340,631.2BUSD兌換474,387.75NRV;

隨后,攻擊者將474,378.75Nerve和366,962BUSD在PancakeSwap中添加流動性,獲得411,515.3LPtoken;

攻擊者將411,515.3LPtoken放入ElevenFinance中與Nerve相關的機槍池獲得411,515.311nrvbusdLPtoken;

當攻擊者提取PancakeLPtoken時,ElevenNeverSellVault中的Emergencyburn()函數本應銷毀11nrvbusdLPtoken換回PancakeLPtoken,但Emergencyburn()并未執行burn這個動作,使得攻擊者利用此邏輯錯誤獲利。

該攻擊者又創建了0x01ea合約,借出30.9BTCB;0xc0ef合約借出285.66ETH以及0x87E9借出兩筆閃電貸2,411,889.87BUSD和7,693BUSD進行攻擊。

攻擊者通過利用集成的第三方合約功能進行攻擊,這類問題較難檢測到,例如,此前PeckShield「派盾」幫助RariCapital避免更大損失案例一樣,在定位漏洞根源時,由于合約交互容易干擾安全人員的判斷,PeckShield「派盾」建議,開發人員應謹慎與任意第三方協議進行交互。

DeFi協議開發人員在集成第三方協議并將其部署到生產運行之前,應充分了解合約及其分支項目的運行情況。DeFi協議開發人員應在項目上線前,先將其部署在測試網上進行測試并及時檢查交易記錄中的異常情況。

“太快了,攻擊者從合約部署,到完成攻擊,甚至到再次發起攻擊,這一系列操作有時候快得讓人有些反應不過來。”PeckShield「派盾」安全人員表示,“因此,事前審計,事中響應,事后提出及時有效的安全方案都是缺一不可的,誰都不知道攻擊者會不會在下一秒發起攻擊。”

Tags:區塊鏈ANCBUSDUSD區塊鏈個人怎么買Hakka Financebusd幣歷史最高價USDT幣

TRX
BTC:金色趨勢丨知史鑒今 牛市下半場剛啟動?_BTCHT

首先看下BTC2013年牛市行情走勢,研究可以發現13年牛市BTC走二頂形態,年中有一波大幅度的調整,調整幅度高達80%,很多人都以為牛市結束了,后面BTC超跌反彈再回落筑底.

1900/1/1 0:00:00
工業區塊鏈:萬向區塊鏈王允臻:分布式認知工業互聯網的行業服務和企業價值_HondaisCoi

?前言 6月22日,“2021蘇州高新區區塊鏈產業發展峰會暨萬向區塊鏈蘇州研究院啟動儀式”在蘇州高新區獅山國際會議中心舉行.

1900/1/1 0:00:00
NFT:可計算 NFT:概念、意義和核心思想_SCORCHER

Solv團隊已經開始正式撰寫文檔,將于近期通過EIP過程提交一種新的加密數字資產標準文檔。目前我們在內部稱其為vNFT,定位為“可計算NFT標準”.

1900/1/1 0:00:00
EWS:美國三大金融巨頭對比特幣態度反復轉變_穩定幣

美國三大機構美聯儲、高盛、摩根大通對比特幣看法反反復復,觀點后面的理論完全不同。有人說美國的經濟或者世界經濟,事實上受美聯儲影響,是世界最重要金融機構;美國的投資界里高盛面是最重量級的單位,有人.

1900/1/1 0:00:00
COI:如何理解Swarm?懂了但又不完全懂 你不是一個人_WAR

Swarm1.0已經主網上線,這意味著以太坊上的DApp已經可以在Swarm中存儲用戶數據、用戶狀態或DApp代碼本身.

1900/1/1 0:00:00
LIBRA:金色趨勢丨市場要跌向哪里?_LIB

看下BTC2011-2021年長期年線走勢,整體沿趨勢線一路向上,說明只要長期持有,都是牛市。所以交易不難,關鍵是心態.

1900/1/1 0:00:00
ads