区块见闻 区块见闻
Ctrl+D收藏区块见闻

RES:Bogged Finance攻击事件分析_BNB未来价格能达到多少

作者:

时间:

据官方tg群消息,北京时间5月22日晚BoggedFinance项目遭遇闪电贷攻击,随后BOG代币价格断崖式下跌。

知道创宇区块链

安全

实验室

第一时间跟进分析本次安全事件。

以造成本次闪电贷攻击的其中一笔交易为例,对应具体交易hash如下:0x47a355743456714d9abc23e1dff9e26430e38e84cc8b8e0a0b4ca475918f3475

OKEx Research首席研究员分析师:比特币市场已经处于泡沫周期的恐慌阶段,市场已迎来暴跌:OKEx Research首席研究员分析师指出,从资产泡沫周期看,受美国新财长耶伦主张对加密货币加强监管,以及美联储未来可能退出宽松政策等消息的影响,目前的比特币市场已经处于泡沫周期的恐慌阶段,市场已迎来暴跌。个人投资者应该考虑自己的风险承受能力,投资保持理性,不盲目加杠杆做多。[2021/1/22 16:45:34]

黑客地址0x4622A1f3d05DcF5A0589c458136C231009B6A207通过攻击合约0xe576790f35A8cC854d45b9079259Fe84F5294e07进行闪电贷攻击,通过调用攻击合约中攻击函数,传入参数15000000000000000000000,通过BankController合约进行闪电借贷15000BNB,通过WBNB合约兑换后开始进行套利攻击。

数据:散户投资者可能很快涌入加密市场:8月26日消息,Google趋势发布的最新数据显示,“Buy Crypto(购买加密货币)”一词搜索量以达2017年末以来的最高值,Arcane Reseacher分析认为,这是新投资正准备进军加密市场的标志,而投资者对加密货币的好奇甚至可以追溯道2018年1月,那时加密货币搜索量达到久违的高点。然而,Arcane Reseacher报告表明,比特币并没有获得同样的关注,自今年5月以来,“Buy Bitcoin”的搜索反响平平。(CryptoSlate)[2020/8/27]

本次闪电贷攻击主要是由于BoggedFinance合约中_transferFrom函数中利用_txBurn函数出现逻辑漏洞,代币合约对所有交易应当收取5%的交易额作为交易费用来销毁,其中4%分红给lp提供者,1%被烧毁,但在_transferFrom函数中未校验转账地址,允许向自己转账,在自我转账的过程中,仅扣除1%手续费,而包括攻击者在内的lp提供者获得4%的分红奖励,所以攻击者可以通过添加大量流动性进行流动性挖矿,并且反复自我转账获利,最终移除流动性从而完成攻击过程。

Ceramic开发商3Box Labs完成3000万美元A轮融资:2月16日消息,去中心化数据库协议Ceramic的核心开发商3Box Labs宣布完成3000万美元A轮融资,由Multicoin Capital和Union Square Ventures领投。筹集资金将用于加速Ceramic的发展和增加Web3生态中的数据可组合性。

据悉,Ceramic的分布式数据网络可以使开发人员在可组合数据的生态系统中构建应用程序。[2022/2/17 9:56:29]

通过查看浏览器交易显示,攻击者在该笔交易中分4次将1298.20BNB、1489.05BNB、1707.95BNB、1959.03BNB在PancakeSwap中兑换为47770BOG,并用共计8434.07BNB和281174.22BOG在PancakeSwap的BNB-BOG池中添加流动性

如下图所示,攻击者在该笔交易中通过以下5笔交易将如下所示数量的WBNB与BOG添加流动性并将所获得的流动性代币进行抵押挖矿。

图1添加流动性并进行你抵押挖矿为多次转账准备

随后,攻击者通过攻击合约多次进行自我转账,进行获利。

图2反复自我转账

最后,攻击者通过Nerve

跨链

桥将它们分批次转换为

ETH

进行套现后移除流动性,返还闪电贷完成本次攻击。

图3移除流动性

图4返还闪电贷

在攻击发生后,项目社区内疑似管理员身份发布了相关通知,且现合约中已关停相关手续费收取功能,对应的_burnRate被设置为0,不存在套利空间。

图5社群通知

图6关闭手续费收取功能

最近BSC链上接连发生闪电贷攻击事件,随着链上

DeFi

生态的飞速发展,攻击事件频频爆发。高级复杂的闪电贷攻击手法,已经在以太坊生态中上演过很多次。可见,随着其他链上DeFi生态的发展,攻击者已逐渐将攻击目标扩大到其他链的DeFi生态,DeFi安全问题也越来越需要被重视。

标签:BNBBOGRESANCBNB未来价格能达到多少BOGE币ReSource ProtocolRelite Finance

以太坊最新价格热门资讯
FIG:人物志:NFT收藏家Pranksy | 不一样的「NFT」 -- N词贴_Nova finance

人物志:NFT收藏家Pranksy Sui网络升级增加了对其原生代币流动性质押的支持:金色财经报道,Sui Network的最新网络升级增加了对其原生代币流动性质押的支持.

BTC:市场资金在加速出逃,现阶段需“管住手”_COI

行情走到现在的阶段,我们之前对重要的事件都进行了详细地剖析和分解,而从昨天开始整个市场的消息开始慢慢地冷静下来,我们可以观察到几个现象:USDT的价格降得很低很快.

SDT:519惊魂夜,牛市终结了吗?_BTC

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 图自Coin360过去几个月,加密市场有多喧嚣,今天这场下跌就有多凄凉。520前夜,加密市场再次给投资者上了血泪一课.

BNB:NFT存储创新和可持续解决方案(一)_DEF

3月,ProtocolLabs赞助了NFTHack,为期一周的黑客马拉松和峰会,聚集了专注于NFT的创意和工程师。此次活动引发了围绕NFT存储的创新和可持续解决方案的众多对话和想法.

DDL:Filecoin生态项目集锦系列(六)_Bit filecoin

虽然Filecoin主网上线才6个月,但Filecoin网络已经拥有了Web3中最活跃的开发者生态之一.

HUDDL:比特币清晨暴跌,市场发生了什么?丨行情分析_COIN

1、BTC行情分析 昨夜两个诱因导致了BTC一路下滑,再次测试50000-51000的市场底部.