BSC链上DEX协议JulSwap遭到闪电贷攻击

[BSC链上DEX协议JulSwap遭到闪电贷攻击]5月28日消息,PeckShield派盾预警显示,BSC链上DEX协议、自动化的流动性协议的JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。

BXH笨小孩TVL总额突破7亿美金,BSC单链质押超5亿美金:据BXH笨小孩官方数据显示,BSC和Heco多链质押总额突破7亿美金。其中HECO链上质押接近2亿美元,BSC单链流动性质押超过5亿美元。

BXH笨小孩今年三月份登陆火币Heco链,获得火币“金牌造物主”项目第一名,V2已升级一站式生态DeFi平台。[2021/8/7 1:40:33]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

MDEX(BSC版)于4月10日16:30新增流动性挖矿:据MDEX.COM官方公告显示,将于4月10日16:30(UTC+8)在每区块挖矿总奖励不变的情况下,新增流动性挖矿名单。新增名单如下:WBNB/BUSD、WBNB/ETH、BTCB/WBNB。

流动性挖矿权重调整,具体细节以官网页面展示为准。DAO管理开启后,权重调整方案将交由社区投票决定。详情见公告链接。[2021/4/10 20:05:30]

郑重声明: BSC链上DEX协议JulSwap遭到闪电贷攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Class ZZ 开发负责人Z博士:Class ZZ解决跨链难题

    [2021-5-28 22:53:51]2021年05月28日晚,由Gate主办的直播专访节目《酒局币赴》邀请到Class ZZ负责人Z博士直播分享近期最新发展。直播期间Z博士与Gate立春就Class ZZ及其相关事项进行了探讨与交流。 Z博士...

  • 美议员提出新法案 要求财政部评估数字美元及数字人民币

    [2021-5-27 22:48:22]金色财经报道,美国国会议员French Hill和Jim Himes提出了一项法案,要求美国财政部评估数字人民币、数字美元以及实际美元在全球经济中的作用。该两党法案被称为“21世纪美元法案”,将要求财政部长(珍妮特·...

  • 瑞典央行将与Handelsbanken测试数字货币

    [2021-5-28 22:53:11]瑞典央行周五表示,瑞典央行将与商业银行Handelsbanken合作,测试该国拟议的数字货币e-krona如何在现实世界中处理支付。瑞典央行在一份声明中表示:“e-krona的试点将从只有模拟参与者转向与测试环境中的...

  • FinCEN代理总监:FinCEN拟议的加密钱包规则仍在密切讨论中

    [2021-5-27 22:50:16]5月27日消息,美国金融犯罪执法网络(FinCEN)代理总监Michael Mosier(FinCEN)提议的有关加密钱包规则“尚未做出任何决定”。FinCEN继续就这一有争议的拟议规则与加密货币行业进行接触。批评人...

  • Filecoin网络目前总质押量约为7714万枚FIL

    [2021-5-28 22:52:44]据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为795958,全网有效算力为5.770EiB,总质押量约为7714万枚FIL,活跃矿工数为2360个,每区块奖励为25.57...

  • BSC链上DEX协议JulSwap遭到闪电贷攻击

    [2021-5-28 22:51:36]5月28日消息,PeckShield派盾预警显示,BSC链上DEX协议、自动化的流动性协议的JulSwap遭到闪电贷攻击,$JULB短时跌幅逾95%。 BXH笨小孩TVL总额突破7亿美金,BSC单链质押超5亿...

  • APENFT(NFT)上线 SUN

    [2021-5-28 22:53:54]据最新消息,APENFT(NFT)正式入选波场TRON世纪挖矿名单,即将在 SUN开启 NFT-TRX LP流动性挖矿。挖矿倍速为42倍。届时参与波场TRON世纪挖矿即可获得 TRX、SUN、BTT、JST、WIN、...

  • 韩国央行行长:加密货币可能会对金融稳定性产生负面影响

    [2021-5-27 22:48:57]韩国央行行长李柱烈表示,加密货币可能会对金融稳定性产生负面影响,应该在加密货币问题上与政府密切合作。 (金十) 韩国央行:将联手商业银行启动央行数字货币测试:7月12日消息,韩国中央银行(BOK)已表示将开始...

  • 智利将使用区块链追踪可再生能源的使用

    [2021-5-28 22:50:53]金色财经报道,智利将使用区块链技术来跟踪通过可再生机制产生的能源的使用和流动。这项新技术被称为Renova,由智利电力协调员CEN开发。政府和其他利益相关者希望通过使用Renova来证明使用可再生能源挖矿实际上是节能...

  • 提案“Uniswap v3部署至Arbitrum”已获得4172万UNI支持

    [2021-5-28 22:53:44]据官方消息,提案“Uniswap v3部署至Arbitrum”已获得4172万UNI支持,仅有309.34UNI反对,支持率接近100%。投票将于明天结束。提案一旦获得通过,Uniswap官方将在Arbitrum部署...

  • Chia创始人:加密挖矿不应只给有特权的巨鲸

    [2021-5-28 22:53:11]Chia创始人Bram Cohen日前在Consensus2021共识会议上接受 采访时表示,加密货币挖矿不应该只给有特权的巨鲸,并消耗大量电力影响环境。作为一个理应是完全去中心化的项目,比特币已经被少数群体垄断了。...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:46ms0-9:594ms