区块见闻 区块见闻
Ctrl+D收藏区块见闻

逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

作者:

时间:

北京时间 6 月 23 日,PeckShield「派盾」预警显示,BSC 链上收益聚合器 Eleven Finance 中与 Nerve 相关的机池遭到闪电贷攻击。

PeckShield 「派盾」通过追踪和分析发现,此次攻击源于 Eleven Finance 的 Emergencyburn() 计算余额错误,且未执行销毁机制,攻击者获利近 460 万美元。 

有趣的是,几个小时后,昨天刚从 Impossible Finance 薅得近 50 万美元的攻击者,利用 Eleven Finance 的漏洞,通过闪电贷攻击获利近 52 万美元。

第一个攻击者创建了 4 个合约,进行了 5 次攻击。

PeckShield 以合约 0x8b29 为例简述攻击过程:

国泰君安:条码支付监管政策将给数字人民币发展带来利好:11月27日消息,受条码支付监管政策等消息面因素影响,11月26日,A股市场数字货币、移动支付板块全面走强。对此,国泰君安最新策略观点指出,按照监管新规,条码支付监管政策将对数字人民币带来利好。国泰君安表示,条码支付监管通知规定,自2022年3月1日起,小商户不能再使用类似静态二维码。现有小商户将有两种转换途径:第一种是使用带支付功能的商户二维码,利好有第三方支付牌照的支付机构;第二种是使用数字人民币钱包作为交易工具,利好数字人民币的推广。(中证网)[2021/11/28 12:36:40]

首先,攻击者从 PancakeSwap 中借出 953,869.6 BUSD,并将其中 340,631.2 BUSD 兑换 474,387.75 NRV;

随后,攻击者将 474,378.75 Nerve 和 366,962 BUSD 在 PancakeSwap 中添加流动性,获得 411,515.3 LP token;

攻击者将 411,515.3 LP token 放入 Eleven Finance 中与Nerve 相关的机池获得 411,515.3 11 nrvbusd LP token;

当攻击者提取 Pancake LP token 时,ElevenNeverSellVault 中的 Emergencyburn() 函数本应销毁 11 nrvbusd LP token 换回 Pancake LP token,但 Emergencyburn() 并未执行 burn (销毁)这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了 0x01ea 合约,借出 30.9 BTCB;0xc0ef 合约借出 285.66 ETH 以及 0x87E9 借出两笔闪电贷 2,411,889.87 BUSD 和 7,693 BUSD 进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助 Rari Capital 避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi 协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi 协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

标签:ANCBUSDUSDSHIELDGlox FinanceEBUSD价格USDT币提现判多久0xShield

欧易交易所热门资讯
比特币是如何自适应算力骤降冲击的?

币市最近低空焦灼,阴晴难定。各KOL已经全然失了方向感,可观察到的大部分群都成了热锅蚂蚁、无头苍蝇。市场的牛熊开始以“周”为长度进行转换。忽而蹭、蹭、蹭上涨5、6日,便一片欢喜,坚定看好后市。忽而duang、duang、duang下跌5、6日,便一片悲戚,以为熊之将至。后市之目标价位,欢喜时,便看高到10万、20万,悲戚时,便看低到2万、1万。

Swarm宣布空投结束 8月2号开始质押挖币

突发消息:Swarm官方宣布“6月21 日空投即将结束。这真是一段旅程。自空投宣布以来,Swarm 网络已经从 200 个 Bee 节点发展到全球数十万个 Bee,8月2号开启质押运行主网节点”。 官方宣布“空投的结束,标志着新征程的开始;请加入主网或继续在测试网上运行节点,受信任的贡献节点可以直接接入主网无需重新质押bzz。

解决这7个挑战将加速主流界对比特币的采用

根据迈阿密 BTC 会议参与者对Cryptonews的讲话,目前有七个重要的挑战阻碍了比特币(BTC)的大规模使用。然而,未来我们将可能会看到比特币被更多的消费者和企业使用,这也将有助于它的价格上涨。

两项加密货币相关法案在美国众议院通过 正前往参议院

美东时间周二晚,《消费者安全技术法案》(The Consumer Safety Technology Act) 在美国众议院获得通过。

虚拟币钱包 如何合规经营?

2021年6月21日,一则消息出现在人民银行官网《人民银行就虚拟货币交易炒作问题约谈部分银行和支付机构》,记者老友催稿,要求飒姐抓紧写些个人观点。哭,到底谁才是新闻工作者,俺只是个业余普法小青年。这几天在思考国内的虚拟币钱包行业如何生存,结合这一“小切口”谈一谈。