BSC链上项目xWin 遭到闪电贷攻击

[BSC链上项目xWin 遭到闪电贷攻击]北京时间 6月25日,PeckShield派盾预警显示,DeFi 协议 xWin遭到闪电贷攻击。

Terra链上DeFi锁仓量超过BSC,公链中排名第2位:12月20日,据DefiLlama数据显示,当前Terra链上DeFi锁仓量达172.6亿美元,已超过BSC,创历史新高,在公链中排名第2位。

目前,锁仓量排名前5的公链分别为以太坊(1493.9亿美元)、Terra(172.6亿美元)、BSC(164.3亿美元)、Avalanche(117.2亿美元)、Solana(117.1亿美元)。[2021/12/20 7:50:17]

Fairyproof风险提示:BSC上SQUID GAME项目疑似出现跑路或被攻击:11月1日消息,Fairyproof发布风险提示,与热门韩剧《鱿鱼游戏》同名的BSC上项目SQUID疑似出现跑路或被攻击,损失金额预估1200万USDT。

据Fairyproof监测系统显示:目前项目方官网已无法打开;

当前Pancake质押池中所有的代币已经通过两次交易被全部提出转移到地址:0x71D934Aa2119CA3995F702f075d540f7A6b0f728。

其中一笔的交易在BSC上的哈希值为:0xf7c9d0e5a81999f9e06fe78df7ce41da112d8bd4f2da7b16cfdbbe46c92cb6af 。

发起提取代币交易的地址为0x614826D885FF973324a5C3f43369d7C413a88aea。

此外来自地址0x1f5eabba9c56bca4a7828969b79bc87051125b31的交易者通过大量出售SQUID代币将Pancake中交易对中的BNB转移至:

0x71D934Aa2119CA3995F702f075d540f7A6b0f728。上述交易所需的初始Gas源头都来自混币应用Tornado.Cash。

Fairyproof提醒投资者警惕参与风险。[2021/11/1 21:16:03]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

郑重声明: BSC链上项目xWin 遭到闪电贷攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Celsius以监管不确定性为由关闭英国业务

    [2021-6-24 0:03:44]加密借贷平台Celsius以“监管不确定性”为由关闭了其在英国的业务。该公司已关闭新英国用户的注册,并将其业务运营转移到美国,但尚不清楚将在哪个州开展业务。根据公告,该公司还将撤回其向英国金融行为监管局 (FCA) ...

  • 报告:美国加密货币犯罪每年激增300%

    [2021-6-23 23:59:55]数据聚合网站CryptoHead的一项新研究表明,从2017年到2020年,美国与加密货币相关的犯罪平均每年增加300%。该研究还发现,澳大利亚和英国涉及加密货币的犯罪呈上升趋势,但增幅不大。另一份报告中,联邦贸易委...

  • 纸贵科技联合创始人兼VP宣松涛:目前联盟链缺乏有效的激励机制

    [2021-6-23 0:00:06]金色财经报道,6月23日,纸贵科技联合创始人兼VP宣松涛做客金色财经举办的“联盟链-创新场景应用的偶然与必然”为主题的金色沙龙第64期活动。宣松涛表示联盟链在各大产业应用的案例中,很少有令人耳目一新的核心原因还是因为...

  • 乌克兰央行呼吁政府加快加密货币立法

    [2021-6-25 0:06:22]乌克兰央行决策部门呼吁该国政府加快加密货币立法。在一份官方新闻稿中,乌克兰国家银行(NBU)管理委员会敦促基辅加快其期待已久的监管,敦促主管“加快立法准备,以规范加密资产市场和使用(加密资产)进行的交易”。 ...

  • 瑞士央行经济学家:区块链不适合CBDC

    [2021-6-26 0:07:30]金色财经报道,瑞士央行首席经济学家Carlos Lenz表示,区块链是比特币 (BTC) 等加密货币的基础技术,并不是央行数字货币的正确解决方案。基于区块链的去中心化功能对于像数字法郎这样的由国家控制的数字货币来说效...

  • BSC链上项目xWin 遭到闪电贷攻击

    [2021-6-25 0:05:15]北京时间 6月25日,PeckShield派盾预警显示,DeFi 协议 xWin遭到闪电贷攻击。 Terra链上DeFi锁仓量超过BSC,公链中排名第2位:12月20日,据DefiLlama数据显示,当前Te...

  • DeFi项目Yield宣布完成1000万美元融资,Paradigm领投

    [2021-6-23 0:01:16]DeFi项目Yield今日宣布完成1000万美元融资,Paradigm领投,Framework Ventures、Symbolic Capital Partners、CMS Holdings、Variant和DeFi...

  • 塞浦路斯证券交易委员会发布加密货币提供商注册指令

    [2021-6-26 0:07:28]金色财经报道,塞浦路斯证券交易委员会(CySEC)周五发布了一项关于加密货币相关服务提供商的注册和运营条件的指令。这些希望在监管机构申请框架下获得授权的提供商的费用为1万欧元,更新费用为5万欧元。董事会组成应该至少包...

  • 西昌打掉一个用虚拟货币为电诈犯罪“”团伙

    [2021-6-24 0:02:53]6月24日,红星新闻记者从四川省西昌市局获悉,近日,西昌市局在强化打击电信网络犯罪过程中,深挖线索,首次打掉利用虚拟货币为电信网络犯罪“”的团伙。据民警介绍,该团伙利用交易虚拟货币的方式为上游犯罪...

  • Reddit宣布推出CryptoSnoo NFT,并于OpenSea上进行拍卖

    [2021-6-24 0:02:55]官方消息,6月24日,Reddit宣布推出建立在以太坊区块链上的CryptoSnooNFT,并于OpenSea上进行拍卖。据悉,用户购买CryptoSnooNFT并将其链接到Reddit帐户时,CryptoSnoo图...

  • 香港财政司司长:会为在香港发行批发及零售层面央行数字货币加强准备

    [2021-6-24 0:03:01]香港财政司司长陈茂波在2021财新夏季峰会表示,虽然经历社会事件及疫情冲击,但香港竞争优势仍很强,国际投资者对香港作为国际金融中心仍具有信心。香港特区政府要继续用好一国两制给予的特殊优势,积极融入国家发展大局。他还提...

大币网

[0:0ms0-3:39ms