宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 瑞波币 > 正文

创宇区块链:bDollar项目遭受攻击,价格如何能成为一把利器?

作者:

时间:1900/1/1 0:00:00

前言

北京时间2022年4月30日,知道创宇区块链安全实验室?监测到BSC链上的bDollar项目遭到价格操纵攻击,导致损失约73万美元。

知道创宇区块链安全实验室?第一时间跟踪本次事件并分析。

基础信息

攻击者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻击合约:0x6877f0d7815b0389396454c58b2118acd0abb79a

美联储戴利:今年我们可能还需要再加息几次:金色财经报道,美联储戴利表示,今年我们可能还需要再加息几次;当下制定货币政策时,必须依赖经济数据。放慢加息步伐是合适的;行动不足带来的风险超过采取过多行动带来的风险;通胀率仍然过高,需要继续加息。[2023/7/11 10:46:57]

tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

CommunityFund合约:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0

与美联储政策利率挂钩的掉期价格显示,3月份加息50个基点的可能性更大:金色财经报道,市场受美联储主席鲍威尔讲话影响,美股三大股指跌幅加深,道指跌0.5%,纳指、标普500指数跌0.6%。美股三大股指跌幅加深,道指跌0.5%,纳指、标普500指数跌0.6%。美元指数DXY短线走高70点,突破105,日内涨0.79%。

此外,与美联储政策利率挂钩的掉期价格显示,3月份加息50个基点的可能性更大。[2023/3/7 12:47:41]

漏洞分析

漏洞关键在于CommunityFund合约中的claimAndReinvestFromPancakePool方法在使用Cake代币进行代币转换时,会对换取的WBNB数量进行判断并且会自动把换取的WBNB的一半换为BDO代币;而之后合约会自动使用合约中的WBNB为池子添加流动性,若此时BDO代币的价值被恶意抬高,这将导致项目方使用更多的WBNB来为池子添加流动性。

数据:ETH盈利地址数(7d MA)达一个月高点:7月24日消息,据Glassnode数据显示,ETH盈利地址数(7d MA)达一个月高点,为47,381,976.708。[2022/7/25 2:35:11]

而最为关键的是,攻击者实施攻击前,在WBNB/BDO、Cake/BDO、BUSD/BDO池子中换取了大量BDO代币导致BDO价格被抬高。

在我们对攻击交易进行多次分析之后,发现事情并没有那么简单,该次攻击极有可能是被抢跑机器人抢跑交易了,依据如下:

1、该笔攻击交易比BSC链上普通交易Gas费高很多,BSC链上普通交易默认Gas费为5Gwei,而该笔交易竟高达2000Gwei。

2、我们发现该攻击合约与攻击者地址存在多笔抢跑交;

3、我们在相同区块内找寻到了真实攻击者的地址与交易,该交易被回滚了。

攻击流程

1、攻击者使用闪电贷贷款670枚WBNB;

2、之后攻击者将WBNB在各个池子中换取大量BDO代币;

3、随后攻击者再次使用闪电贷贷款30516枚Cake代币;

4、将贷款的Cake代币进行swap,换取400WBNB,其中200枚被协议自动换取为BDO代币;

5、攻击者将WBNB换取Cake代币用于归还闪电贷;

6、最后,攻击者将升值后的3,228,234枚BDO代币换取3020枚WBNB,还款闪电贷671枚,成功套利2381枚WBNB价值约73万美元。

总结

本次攻击事件核心是合约会为流动性池自动补充流动性,而未考虑代币价格是否失衡的情况,从而导致项目方可能在价格高位对流动性进行补充,出现高价接盘的情况。

建议项目方在编写项目时多加注意函数的逻辑实现,对可能遇到的多种攻击情况进行考虑。

在此提醒项目方发布项目后一定要将私钥严密保管,谨防网络钓鱼,另外,近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。

标签:BDOWBNBBNBCAKEBDOGE币owbnbbnb销毁记录KittyCake

瑞波币热门资讯
雪梨交易所:Fireblocks支持波场链全部TRC20代币

数字资产和加密货币基础设施平台Fireblocks宣布,旗下专注机构业务的数字资产平台正式新增对TRX和波场链上所有TRC20代币的支持.

1900/1/1 0:00:00
马斯克不站台的People能和GMT同步吗?

?更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生 前言: 提起pp,想必大家对这个币都不陌生,因为没有项目方,也担心会归零.

1900/1/1 0:00:00
虎符关于恢复OM充提与完成合约升级的公告

尊敬的虎符用户, 虎符已经根据MantraDAO官方说明将OM合约升级到新版本OM合约,现已恢复OM充提业务.

1900/1/1 0:00:00
阻碍流动性质押的误解背后的价值

质押很复杂,但了解这四个神话背后的价值将有助于增加流动质押的大规模采用。区块链从一开始就依赖于工作量证明PoW)验证。然而,PoW共识被证明是不可持续的,因为它的高能耗以及对快速、强大硬件的需求创造了很高的进入门槛.

1900/1/1 0:00:00
SEC无法确认或否认Ripple引用的Bill Hinman相关视频真实性

5月20日消息,针对Ripple法律团队引用的YouTube视频,美国证券交易委员会无法确认或否认视频中的BillHinman是否真的是其本人.

1900/1/1 0:00:00
众议院法案旨在保护比特币退休账户不受联邦禁令影响

金色财经报道,上周的加密货币崩盘引起了监管机构和政府官员的注意,国会共和党人提出了一项法案,将“保护”投资者将比特币加入401(k)退休计划的能力.

1900/1/1 0:00:00