月亮链 月亮链
Ctrl+D收藏月亮链
首页 > PEPE > 正文

USD:本周第四起攻击事件:Belt Finance遭攻击过程解析_SDT

作者:

时间:1900/1/1 0:00:00

原文标题:《BeltFinance遭闪电贷攻击,ForkCurve的潘多拉魔盒已打开?北京时间5月30日,PeckShield「派盾」预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?

Ark Invest本周增持8.8万股Coinbase股票:金色财经报道,Ark Invest于本周(12月18日-12月25日)增持88309股Coinbase股票。[2022/12/25 22:05:50]

以下是攻击过程:

第一步,攻击者从PancakeSwap中借出8笔闪电贷:

FLIPWBNB-BUSD:107,736,995.2BUSD?

FLIPUSDC-BUSD:38,227,899.2BUSD?

本周37家公司披露涉足区块链,创单周统计新高:本周37家公司披露了区块链业务的进展,因为是年报披露高峰,大都是是年报披露。37家公司涉链,已经创下了单周统计以来的新高。(互链脉搏)[2020/4/25]

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

行情 | HB10本周下跌13.94%,共产生398次换入换出套利机会:据火币HB10行情周报,11月16日至11月22日,HB10/USDT下跌13.94%,HB10资金占比前三大币种本期间内表现为BTC/USDT下跌12.24%,ETH/USDT下跌15.20%,EOS/USDT下跌19.08%;HB10与10种成分币盈利比较排名第4。本周HB10/USDT价格涨跌幅年化波动率50.34%,较上周上升36.32%,排名第5。出现套利机会约398次,换入套利机会约391次,换出套利机会约7次。HB10是以火币主力指数为跟踪标的的指数化产品。由于HB10包含10个币种,分散风险功能体现显著。[2019/11/22]

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

将其中1千万BUSD存入bEllipsisBUSD策略中;

第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;

重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;

由于beltBUSD的价格依赖于所有机池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD,理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。

在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。

随后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,PeckShield「派盾」旗下反态势感知系统CoinHolmes将持续监控资产的异动。

这已经是本周以来,在BSC链上出现的第四起安全事件。这一周,我们预警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?

当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。PeckShield「派盾」提示ForkCurve的DeFi协议务必自查代码,排除类似漏洞,或寻求专业代码审计团队的帮助,莫到损失方恨晚。

标签:USDBUSDUSDTSDTAUSDCZBUSDusdt币app下载SDTK

PEPE热门资讯
RON:用数据说话,孙宇晨的波场TRON值得被看见_XDEFI价格

波场TRON创始人孙宇晨近日曾在直播活动中表示:“2021年,我们会更进一步打磨DeFi产品的深度,为整个区块链行业提供规模化、费用低且安全的区块链网络与DeFi产品.

1900/1/1 0:00:00
BIT:关于平台HTMOON充币通道维护完成的公告_Bitkeep钱包官方安卓下载

尊敬的BITUAN用户:HTMOON维护完成,平台将恢复HTMOON充值功能,给您带来的不便,敬请谅解!数字货币是创新的投资产品,价格波动较大,请您理性判断自己的投资能力,审慎做出投资决策.

1900/1/1 0:00:00
区块链:V神:区块链投票为何被低估了?_怎么挖以太坊币

原文标题:《Vitalik:为何需要区块链投票?》,撰文:VitalikButerin,以太坊联合创始人投票是一个非常需要过程完整性的过程.

1900/1/1 0:00:00
FOM:中币上线BZZ(Swarm)期货交易_FOMO

尊敬的中币用户:????中币将于香港时间2021年5月31日上线BZZ期货交易,具体时间安排如下:????1、香港时间5月31日14:00开放BZZ/USDT交易.

1900/1/1 0:00:00
HTT:XT关于暂停DCR充值的公告(2021/5/28)_TPS

尊敬的XT用户:因DCR钱包升级维护,XT现已暂停DCR充值业务。给您带来的不便,请您谅解!感谢您对XT.COM的支持与信任.

1900/1/1 0:00:00
HEX:BHEX关于暂停HNT充值和提现的公告_COM价格

尊敬的社区用户:由于HNT节点升级,BHEX现已暂停HNT的充值和提现。BHEX将在HNT节点升级完毕后恢复充提业务,具体时间将以公告另行通知.

1900/1/1 0:00:00