買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

SWAP:BurgerSwap 和 JulSwap 閃電貸攻擊啟示錄 你真的懂 Uniswap 嗎?_burger幣遭攻擊能重新起來嗎

Author:

Time:1900/1/1 0:00:00

2021年BSC鏈的推行將去中心化金融推向另一個熱潮,DeFi協議的總鎖倉值一度沖擊1,300億美元,整個幣圈為之瘋狂,各式DeFi協議如雨后春筍般冒出來,但隨著比特幣價格的大跌和頻繁發生的安全事件,DeFi協議的鎖倉量開始呈現下降的趨勢。

早期,BSC提供的固定且較以太坊低的交易費,以及對開發者友好的操作系統,吸引了一批DeFi協議遷移到新鏈上來,同時,也吸引了一批將自己定位為Uniswap挑戰者的AMM。當然,從目前的狀況來看,它們還只是簡單的分叉者。

5月28日,BSC鏈上首個自主治理AMMBurgerSwap和DEX協議JulSwap接連遭到閃電貸攻擊。值得注意的是,BurgerSwap和JulSwap的代碼都是ForkUniswap的,但似乎它們并沒有完全理解Uniswap背后的邏輯。

英國FCA警告:CoinBurp治理代幣發行未取得完全授權:英國金融行為監管局(FCA)周日警告稱,加密經紀商CoinBurp周一對治理代幣BURP進行IEO的計劃未取得完全授權。FCA稱CoinBurp可根據臨時注冊安排開展業務,但這并不表示該公司可聲稱完成了FCA注冊或得到了授權:“我們尚未確定他們是否符合反洗錢法規的要求。”這是FCA針對加密貨幣領域發出的最新警告。CoinBurp上周稱籌集了600萬美元,用于建設NFT平臺。(路透社)[2021/7/26 1:15:51]

如果沒有完全理解Uniswap背后的數學,那為什么要去模仿呢?為了快速得到資本的青睞?還是害怕錯過熱點帶來的流量?我們無法阻止模仿行為的發生,但我們很快看到了結果:BurgerSwap損失700萬美元,$JULB短時下跌逾95%以上。

動態 | 部分萊特幣社區成員認為李啟威應承擔雇傭David Burkett的全部費用:金色財經此前報道,萊特幣基金會此前發起了籌款活動,希望能籌集到72000美元來支持Grin開發者David Burkett,以將MimbleWimble部署至萊特幣。李啟威亦曾表示會對每筆捐贈都匹配相同的捐贈數額,這意味著社區只需要籌集36000美元就可以實現資助目標。但李啟威的提議并為得到所有社區成員的認可,鑒于李啟威曾在2017年12月LTC的歷史高點附近出售了自己的LTC,一些社區成員認為李啟威應該承擔雇傭David Burkett的全部費用。(BeInCrypto)[2020/1/2]

動態 | Tech Bureau發布ICO集成平臺COMSA CORE:9月30日,ZAIF原母公司Tech Bureau發布ICO集成平臺COMSA CORE。據悉,COMSA CORE允許在不同的區塊鏈之間進行代幣切換。(crypto.watch)[2019/9/30]

PeckShield「派盾」安全人員快速定位到BurgerSwap遭到閃電貸攻擊的原因是攻擊者利用重入攻擊,在智能合約正常啟動第二次存入之前,調用_update函數,先兌換了45,453BURGER。

PeckShield「派盾」簡述攻擊過程:

第一步,攻擊者從PancakeSwapWBNB-BUSDT池中借出6,047.13WBNB閃電貸;

第二步,在BurgerSwap中,調用函數DemaxPlatform.swapExactTokensForTokens()將?6,029WBNB兌換為92,677BURGER;

第三步,在BurgerSwap平臺創造假幣BURGER-FakeLP,并增發100枚假幣和45,316.6BURGER;

第四步,將100枚假幣兌換為45,316.6WBNB;

第五步,在此步驟中攻擊者通過重入攻擊來攻擊合約,做了另一筆兌換,將45,453BURGER兌換為4,478.6WBNB;

攻擊者從上述兩步中,共計獲得8,800WBNB。接著,攻擊者將493WBNB在BurgerSwap中兌換為108,700BURGER,并返還閃電貸完成攻擊。

“優秀者模仿,偉大者剽竊。”

對于目前的BurgerSwap和JulSwap,甚至其他ForkUniswap的協議來說,談及超越Uniswap還為時過早。

DeFi領域是區塊鏈領域中發展的重要一環,但是目前處于DeFi協議超發的時代,隨著時間的推移,大浪淘沙,那些注重安全、愛護自己羽毛的DeFi協議才能存活下來。

PeckShield「派盾」提示ForkUniswap的DeFi協議務必自查代碼,排除類似漏洞,或尋求專業代碼審計攻擊的幫助,畢竟,Attackeriswatchingyou!

Tags:BURSWAPBURGERURGWenburnSnowSwapburger幣遭攻擊能重新起來嗎BURGER幣

波場
人工智能:李禮輝:要將數字人民幣打造成全球最佳的央行數字貨幣(附演講全文)_人工智能幣種有哪些

前言 隨著央行數字人民幣研發日益推進,未來央行數字人民幣在支付、金融應用等領域將扮演多大的角色,倍受金融市場關注.

1900/1/1 0:00:00
EFI:金色DeFi日報 | ?泰國SEC:將對DeFi進行監管_NFT

DeFi數據 1.DeFi總市值:920.34億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:44.

1900/1/1 0:00:00
OTC:犯罪分子洗錢手法升級 OTC商家可能面臨更高的風險_UENC

近期,隨著三協會和國務院金融發展委員會發文,數字貨幣交易利空,有部分OTC商家陷入到恐慌情緒之中,將自己手上的USDT進行大量拋售,但是在拋售過程中.

1900/1/1 0:00:00
AXI:深腦鏈主網重磅上線:無限擴容的分布式高性能算力網絡_INFINITY

深腦鏈DeepBrainChain深腦鏈成立于2017年11月,愿景是基于區塊鏈技術構建無限擴容的分布式高性能算力網絡,成為5G+AI時代最重要的基礎設施.

1900/1/1 0:00:00
EFI:一文讀懂DeFi衍生品市場六大方向及底層發展邏輯_ETHFIN

DeFi衍生品被認為是DeFi最具前景的市場之一,其中包括合成資產、期權、預測市場、永續合約、保險、利率衍生品等六大方向.

1900/1/1 0:00:00
比特幣:4個信號表明比特幣暴跌可能很快觸達底部_GLA

近期加密貨幣市場的負面情緒全面跌至低點。但是,有幾個值得關注的信號可能表明短期內會出現看漲逆轉。比特幣在一個多月前達到了近6.5萬美元的歷史新高.

1900/1/1 0:00:00
ads