Wault Finance 闪电贷安全事件分析

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

隐私基础设施Nym发布Nym mixnet的一键式界面NymConnect测试版:7月25日消息,隐私基础设施Nym在其隐私应用测试站点Shipyard发布Nym mixnet的一键式界面NymConnect测试版,NymConnect通过Nym mixnet路由来自第三方应用的流量来增强隐私。安装之后,NymConnect允许用户选择一个应用程序来增强隐私。NymConnect将在今日集成Electrum钱包。[2022/7/25 2:36:27]

1. 获取启动资金

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

“无聊猿”BAYC地板价回升至101.75 ETH:金色财经报道,据 NFTGo.io 数据显示,无聊猿Bored Ape Yacht Club总市值达11.6亿美元,持有地址数为6263个。该 NFT 项目过去 24 小时交易额超过241万美元,增幅23.53%,地板价回升至101.75ETH,涨幅4.09%。[2022/5/16 3:18:37]

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

Ethereum广东:支持深圳在数字人民币应用上先行先试

近日,广东省人民政府印发《广东省金融改革发展“十四五”规划》(下简称《规划》)。《规划》指出,将支持深圳在数字人民币应用上先行先试,同时营造一流创新创业生态环境,并完善金融科技产业孵化机制。 根据《规划》,到2025年,广东省金融业重要支柱产业地位和资源配置能力进一步增强,金融高质量发展走在全国前列。

UNI“漫威月”来临:蜘蛛侠成首个 NFT 超级英雄 IP

NFT单个售价高达400美元,这是漫威首个官方加密收藏品,将于本月在VeVe市场上推出,本月晚些时候还会有更多IP上线。 蜘蛛侠数字雕塑将于本周末发布,每个售价在40到400美元之间,其他漫威NFT将于 8 月晚些时候推出。 今年早期NFT市场爆发时,漫威娱乐并没有立即加入竞争,但最终在6月,这家漫画巨头宣布计划通过VeVe市场发布NFT。

狗狗币Synthetix 创始人:关于 DeFi、NFT、艺术和游戏交叉点的思考

最近我一直在思考 DeFi、NFT、艺术和游戏的「交叉点」。在此,我想把自己目前的想法做一个总结并发布在推特主题帖上: 我要强调的第一件事是:注意力和影响力之间的区别。很多引起高度关注的东西都没有影响力,比如最新推出的几部漫威电影;与此同时,许多具有重大影响力的事物却很少受到关注,比如一些新颖的数学证明。

以太坊交易所layer2的投资思路

layer2胖子哥没怎么聊,今天跟各位老哥吹吹~ 虽然不懂技术,但从宏观面上来看(见上图),从Layer2状态同步方式,Layer2分为两类:一是侧链实现(Side Chain),二是Rollup。 侧链,就是通过不同于Layer1的共识进行Layer2状态向Layer1的同步。侧链的优势是降低了交易成本,便宜的超乎大家想象。

[0:15ms0-0:500ms