BSC链上项目xWin 遭到闪电贷攻击

[BSC链上项目xWin 遭到闪电贷攻击]北京时间 6月25日,PeckShield派盾预警显示,DeFi 协议 xWin遭到闪电贷攻击。

安全公司:BSC上项目HUNTER发生Rug Pull,损失达120万美元:5月8日消息,据CertiK监测,HUNTER项目(代币为Hound)发生Rug Pull,损失达120万美元。目前其Discord、电报频道已经关闭,官方网站也不可用。其BSC链上合约地址为:0x1e4402Fa427a7A835fC64ea6d051404ce767A569。[2022/5/8 2:58:45]

BSC链上DeFi协议Value DeFi:WBNB vault恢复提取,即将公布补偿计划详情:BSC链上DeFi协议Value DeFi发推称,WBNB vault恢复提取,根据补偿计划,所有受影响的用户也将有资格获赔6%的资金损失。vBSWAP已停止释放。官方称补偿计划的详细情况将很快公布。

此前消息,Value DeFi遭黑客攻击,攻击者获利205659.22 BUSD和8790.77 BNB。[2021/5/10 21:44:10]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

郑重声明: BSC链上项目xWin 遭到闪电贷攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 英国FCA批准金融科技公司Mode加密登记注册

    [2021-6-24 0:03:42]英国金融行为监管局 (FCA) 已经批准上市金融科技公司Mode Global Holdings的加密登记注册,该公司成为第五家加密资产登记册的公司。Mode还宣布它名为Greyfoxx Limited的子公司已获得...

  • AnySwap 正式上线 Arbitrum One

    [2021-6-25 0:06:54]去中心化跨链交易协议 AnySwap 的 Beta-mainnet V3 版本已正式上线以太坊扩容网络 Arbitrum One ,支持本地兑换以及多链路由器,且多链路由器可在几分钟内完成快速提现和存款。此前 Any...

  • Sushi将在Harmony之上推出完整产品线

    [2021-6-25 0:04:43]金色财经报道,基于以太坊的去中心化交易所Sushi将在Harmony之上推出其全套产品。此外,这些平台将共同向用户分发总计价值400万美元的挖矿激励及奖励。作为合作伙伴关系的一部分,Sushi和Harmony正在构建...

  • 数据:以太坊平均Gas费降至8 Gwei

    [2021-6-24 0:03:02]据Etherscan数据显示,以太坊平均Gas费降至8 Gwei。其中,24小时 Gas消耗排名前三为Uniswap V2、Tether以及Uniswap V3。 数据:Tether于波场网络增发10亿枚US...

  • 人权观察首席战略官:比特币是非洲的“未来”

    [2021-6-24 0:03:56]人权观察首席战略官Alex Gladstein表示,曾有一段时间,法国殖民地用法郎控制了15个非洲国家和该大陆的1.8亿居民。 Gladstein称这些数据令人震惊,并提出了一个问题:“比特币能成为摆脱这种情况的出路...

  • BSC链上项目xWin 遭到闪电贷攻击

    [2021-6-25 0:05:15]北京时间 6月25日,PeckShield派盾预警显示,DeFi 协议 xWin遭到闪电贷攻击。 安全公司:BSC上项目HUNTER发生Rug Pull,损失达120万美元:5月8日消息,据CertiK监测,...

  • 以太坊2.0客户端Nimbus发布v1.4.0版本

    [2021-6-23 0:00:22]以太坊2.0客户端Nimbus发布v1.4.0版本,改进了证明有效性、CPU使用率、RPC APIs,以及为重构的验证节点客户端做准备。 知情人士:美国SEC可能会同时批准多项以太坊期货ETF申请:金色财经报...

  • CME比特币期货6月合约收报34805美元

    [2021-6-25 0:04:51]金色财经报道,成交量最高的CME比特币期货2021年6月合约今日收涨1905美元,收报34805美元。2021年7月、8月及9月合约分别收报34965美元、34990美元和35080元。 CME比特币期货交易...

  • 漫威推出官方NFT数字产品、3D塑像和数字漫画书

    [2021-6-25 0:06:17]漫威宣布与区块链公司OrbisBlockchainTechnologiesLimited合作推出官方NFT数字产品、3D塑像和数字漫画书。官方新闻稿中写道,该公司将通过VeVeDigitalCollectiblesA...

  • BTC 24小时资金净流入30.80亿元人民币

    [2021-6-24 0:04:20]金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 数据:BTC矿工的收入降至12个月低点:8月22日消息,据Blockchain.com的数据显示,截至8月21日,BTC矿工的总收入为196...

  • 火币全球站已恢复ATOM充提业务

    [2021-6-25 0:06:47]据官方公告,ATOM钱包升级已完成,火币全球站现已恢复ATOM(Cosmos)的充币和提币业务。 公告 | 火币全球站延长交易稳定币免手续费期限:火币官方刚刚发布公告称,火币全球站决定延长“交易稳定币免手续费...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-6:541ms