買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 萊特幣 > Info

LBA:Meerkat Finance跑路事件分析:上線不到1天就攜款跑路 3000萬美金被卷走_ANK

Author:

Time:1900/1/1 0:00:00

北京時間2021年3月4日,根據[鏈必安-區塊鏈安全態勢感知平臺(Beosin-OSINT)]輿情監測,BSC生態DeFi項目Meerkat Finance疑似跑路,其自稱金庫合約遭遇到黑客攻擊,黑客利用漏洞盜取了金庫中的全部資金。目前該項目網站已經無法打開。

成都鏈安(Beosin)安全團隊第一時間針對該事件啟動安全響應,針對用戶攻擊地址

(0x9542966f1114eaa5859201aa8d34358bfedbfa79)

進行跟蹤。經過跟蹤攻擊者地址,我們發現,攻擊者分別地一次性地將大量資金進行轉出,如圖1所示。盡管官方自稱是遭遇了黑客攻擊,但根據我們的分析結果,基本能夠斷定Meerkat Finance項目方已經跑路。

Bored Ape Yacht Club二級市場歷史總交易額超越Meebits:7月17日消息,據CryptoSlam數據顯示,Bored Ape Yacht Club二級市場歷史總交易額達8205萬美元,超越Meebits,升至第四位。[2021/7/18 0:59:48]

圖1

LBank落地深圳首場Meetup 順利收官:據官方消息,2020年7月23日,由LBank主辦,一致資本、CLS、飛魚科技、金色財經聯合協辦,多家社區和媒體等機構大力支持的“LBank 和他的朋友們-2020百城計劃”在深圳舉行。LBank Jody、一致資本唐繼榮、CLS中國區負責人九億、飛魚礦池一飛、TokenHODL子龍以及幣核科技 Simona出席會議。深圳的各大核心社區也都參與了此次活動。

LBank官方表示:百城計劃會議的宗旨是提供區塊鏈行業百城資源的交流、分享以及裂變的機遇。希望通過本次深圳的活動,可以帶來更多項目與社區合作的機會,同時也希望大家與LBank百城計劃一起相約8月1日鄭州站。[2020/7/23]

圖2

FAMEEX“交易送活動”5天成交額超80萬USDT:據FAMEEX官方消息,于7月6日0點開啟的“交易送”活動已于7月10日24點圓滿結束,交易情況如下:此次活動參與用戶超2,000人,活動共計持續5天,成交額超800,000USDT。

FAMEEX是一家安全穩定、流動性強、提供策略交易的數字資產交易平臺,致力于最大限度地保障終端用戶的操作體驗和資產安全。投資者可以在FAMEEX平臺進行幣幣、網格策略交易來獲取穩定收益。[2020/7/13]

緊接著,我們開始針對轉移盜竊資金的兩筆交易進行分析,發現攻擊者直接通過調用金庫合約的一個函數,將金庫合約中的資金全部轉走;而金庫合約使用的是可升級的代理合約,也就是實際邏輯是可以進行更改的,其權限在項目方。

聲音 | 經濟學家Tuur Demeester:區塊鏈是具有里程碑意義的發明:今日,經濟學家Tuur Demeester轉發趙長鵬推文消息稱:“在我的理解中,區塊鏈是一個高冗余數據庫,它可以永久存儲所有內容,并通過工作證明機制進行保護。我相信這是一項具有里程碑意義的發明,只是目前它的第一層應用有限。”趙長鵬此前所發推文內容為,“我還沒有遇到過理解區塊鏈技術但不相信它的人,你是區塊鏈的信徒嗎?”[2018/9/10]

圖3

圖4

根據記錄還可得出,項目方在WBNB金庫盜竊中,代理合約的實際邏輯還是正常的金庫合約,在攻擊時才將合約邏輯替換成存在后門的合約。但是在盜取BUSD的交易中,項目方索性扯下了自己的“遮羞布”,一開始就部署的是存在后門的合約。如圖5所示:

圖5

成都鏈安(Beosin)安全團隊發現兩次攻擊所用的后門合約都是同一套代碼,我們在對其中一個合約進行反編譯時分析發現,其就是一個將代幣進行轉移的函數。如圖6所示:

圖6

最終,我們得出結論,本次事件顯然是項目方預謀的釣魚事件,從一開始就是奔著跑路去的;而在本次事件中,代碼層的罪魁禍首就是“可升級的代理合約”給予了項目方過大的權限,導致項目方盜取用戶資金,如同探囊取物。

成都鏈安(Beosin)安全團隊認為,對于“可升級的代理合約”,在審計角度來看,為了保證項目的可維護性和迭代可能,保留這類權限并不是不可取的。即使在日常的安全審計工作中,我們也不能要求項目方取消這類權限。但權力是一把雙刃劍,是好是壞則取決于使用它的人。在成都鏈安出具的安全審計報告中,我們一直以來都有對此類權限加以說明。同時,在這里有必要提醒廣大用戶選擇投資項目時,一定要詳細閱讀安全審計報告中的細節描述,特別是我們給出的潛在風險提示及安全建議。

最后,需要引起注意到是,我們監測到攻擊者在使用transferFrom函數盜取用戶錢包內已授權給金庫合約的資金,目前已有用戶錢包內的資金被盜16萬BUSD。

在此,成都鏈安(Beosin)安全團隊特別提醒各位已參與此項目的用戶,立即取消對該項目地址的授權,或立即轉移錢包內的資金,避免造成二次損失。

BSC授權檢查地址如下:

https://bscscan.com/tokenapprovalchecker

Tags:MEEANKSINLBAumee幣騙局ELONBANKblockchainBusiness官網lbank交易所內部人員

萊特幣
以太坊:新的公鏈戰爭:為何 Layer 2 對以太坊至關重要?_ROL

2021,加密貨幣投資是否有確定性機會?如果這個問題的答案是 yes,那么我會給出兩個答案,Layer 2、衍生品 DEX.

1900/1/1 0:00:00
FLOW:FLOW新高NFT再度火爆 魚尾熱點還是增量市場?_GFLOKI幣

NFT概念又火了,咦,我為啥要說又,哈哈,下圖的這雙襪子在unisock上炒到100萬,有木有去義烏打板批發的,走走走一起地攤擺起來,哈哈哈.

1900/1/1 0:00:00
OIN:金色趨勢丨知史鑒今 BTC延續牛市進程_coinex交易所是真是假

上圖為BTC?2010-2020年這10年周期的長期周線走勢,目前BTC已經完成了三次獎勵減半,我們從圖中可以發現,每一輪減半周期時間內.

1900/1/1 0:00:00
比特幣:《彭博加密展望》三月報告全文:比特幣讓黃金顯得“多余”?_比特幣行情圖分析

Bloomberg Intelligence 近日發布了 2021 年 3 月的《彭博加密展望》(Bloomberg Crypto Outlook)報告.

1900/1/1 0:00:00
ITA:區塊鏈投融資2020年鑒:融資總額超35億美元 35家機構投資6次以上_Talent Coin

2020年,區塊鏈行業欣欣向榮。BTC和ETH的幣價分別上漲了302%和464%,帶領數字貨幣市場全面走向牛市,加密貨幣市場總市值規模從約1918.63億美元擴大至約7600.56億美元,相當于.

1900/1/1 0:00:00
DASH:金色趨勢丨BTC月線收官 趨勢空間繼續拉大_SBTC價格

目前BTC自前頂到最低43000美金跌幅接近26%,釋放了前期3萬美金漲至58330美金這一接近翻倍波段的大部分風險,月線已經收線,已經有效突破2013-2021年的長期上行通道中間壓力線.

1900/1/1 0:00:00
ads