宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币下载 > 正文

逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

作者:

时间:1900/1/1 0:00:00

北京时间6月23日,PeckShield「派盾」预警显示,BSC链上收益聚合器ElevenFinance中与Nerve相关的机池遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于ElevenFinance的Emergencyburn()计算余额错误,且未执行销毁机制,攻击者获利近460万美元。?

有趣的是,几个小时后,昨天刚从ImpossibleFinance薅得近50万美元的攻击者,利用ElevenFinance的漏洞,通过闪电贷攻击获利近52万美元。

既白:资金进场的逻辑没有改变 牛市的逻辑就没有终结:1月14日消息,ChainCapital Partner 既白在做客《HyperPay焦点》栏目时提及:疫情影响之下,美国为代表的全球货币政策大概率持续宽松;随着加密数字资产渐渐被传统金融机构所接受,传统金融机构进来之后,比特币价格未来的想象空间会更大,毕竟整个加密数字货币市场的总市值也不过是一个阿里巴巴的大小而已。再加上加密市场四年一周期的普遍性周期共识,暂时还找不到资金离场的逻辑,所以这次暴跌可以暂时理解为,前期巨大涨幅下获利盘的获利了结,如果在这个成本区间里进行充分的筹码换手,并且市场能够接得住,会有利于后期价格的表现。所以,只要资金进场的逻辑没有改变,那牛市的逻辑就没有终结。[2021/1/14 16:10:14]

第一个攻击者创建了4个合约,进行了5次攻击。

Bitget明星交易员戏命师:有逻辑性的交易归纳,能更好的降低犯错概率:今日15:00,Bitget明星交易员戏命师在官方社群进行AMA时表示:交易时有逻辑性的做归纳,能够更好的降低犯错的概率。他还说到:技术因素决定了你的准确率,而心态因素决定了准确率的持久性。据悉,该交易员在平台的合约带单总收益为2387.77USDT。目前Bitget APP一键跟单功能已入驻交易员及KOL达到618人。[2020/6/19]

PeckShield以合约0x8b29为例简述攻击过程:

动态 | 埃森哲创建互操作性节点 可容纳不同区块链业务逻辑:在周一举行的年度Sibos大会上,咨询巨头埃森哲宣布已经创建了一个“互操作性节点”(interoperability node),它说这个节点可以容纳不同区块链的业务逻辑。埃森哲表示,互操作性节点可以连接四大企业平台:Hyperledger Fabric;R3的Corde;Quorum和DA。[2018/10/22]

首先,攻击者从PancakeSwap中借出953,869.6BUSD,并将其中340,631.2BUSD兑换474,387.75NRV;

随后,攻击者将474,378.75Nerve和366,962BUSD在PancakeSwap中添加流动性,获得411,515.3LPtoken;

攻击者将411,515.3LPtoken放入ElevenFinance中与Nerve相关的机池获得411,515.311nrvbusdLPtoken;

当攻击者提取PancakeLPtoken时,ElevenNeverSellVault中的Emergencyburn()函数本应销毁11nrvbusdLPtoken换回PancakeLPtoken,但Emergencyburn()并未执行burn这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了0x01ea合约,借出30.9BTCB;0xc0ef合约借出285.66ETH以及0x87E9借出两笔闪电贷2,411,889.87BUSD和7,693BUSD进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助RariCapital避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

标签:ANCUSDBUSDEVETidal FinanceTRUSD币busd币值得投资么EverEarn ETH

中币下载热门资讯
DeFi之道丨如果牛市还在,DeFi价格何时回升就看这3大指标!

本文来自Messari,作者MiraChristanto虽然DeFi在过去一年才刚刚繁荣起来,但基本面投资者已经越来越多地从单纯的MEME驱动转向对链上数据进行分析。然而,虽然数据描绘了行业的现状,但并不清楚哪些指标会影响价格变动.

1900/1/1 0:00:00
Sushiswap、AAVE这样的生产性DeFi资产回报率会更高吗?

今天,DeFi代币主要有两个分类:生产性和非生产性。非生产性DeFi代币是我们都熟悉和喜爱的经典「无价值」治理代币,像UNI和COMP这样的代币就是完美的例子,尽管它们自诞生以来,已产生了数亿美元的收入,但这些代币只是代表了参与治理的.

1900/1/1 0:00:00
别陷入美联储通胀的“甜蜜”陷阱 也别把它当做选择比特币的理由

为什么比特币持有者需要远离1970年代的通胀理论下面绘制的第一张图表看似简单,但却极为重要。我甚至想说,这是2021年至今最重要的图表,需要完全内化。这是透过近期混乱经济数据噪音的信号.

1900/1/1 0:00:00
Layer1新公链机会与Layer2的潜行和爆发

早在2017年,以太坊和比特币拥堵的情况已经出现,为满足用户新的需求,众多开发团队陆续提出了不同的解决方案。Layer2解决方案能够让以太坊应用程序的用户以极低的Gas成本进行交易,同时仍然能够享受到以太坊主网强大的安全性和去中心化.

1900/1/1 0:00:00
中币行情看点: 迈阿密市长希望通过优惠来吸引中国比特币矿工

热点摘要: 1.迈阿密市长希望以低能源价格和清洁核电吸引中国比特币矿工;2.MicroStrategyCEO:比特币面临的威胁来自人们不了解比特币;3.

1900/1/1 0:00:00
早期玩家眼中的NFT

在NFT的市场上,我们看到一些早期的持有者收益很高,但大多数后期进入者难以获利。相对而言,对于多数加密用户来说,NFT市场是一个进入门槛较高的领域。我们要想理解NFT市场,其中一个很好的视角是来自早期持有者们.

1900/1/1 0:00:00