区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Coinw > 正文

SDT:Wault Finance 闪电贷安全事件分析-ODAILY_usdt币交易违法吗怎么交易不违法

作者:

时间:

前言

8月4日,知道创宇区块链安全实验室监测到BSC链上的DeFi协议WaultFinance遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

涉及对象

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

攻击过程

1.获取启动资金

首先黑客通过闪电贷从WUSD-USDT池中借出1,683万WUSD

接着通过WUSDMaster销毁WUSD获得1,503万USDT和1.065亿WEX

黑客再通过闪电贷从PancakeSwap借出4,000万USDT,并将其中2,300万USDT兑换为WEX

2.攻击阶段

黑客向WUSDMaster重复的进行质押USDT以获得WUSD,此过程WUSDMaster会自动将部分USDT置换为WEX

最后将手中的WEX兑换为USDT

3.离场

黑客归还闪电贷并将获利代币通过兑换为ETH,再通过AnySwap跨链离场。

攻击过程涉及原理分析

其实原理很简单,就是黑客利用闪电贷低价大量买入WEX,再通过向WUSDMaster质押USDT拉升WEX价位,最后再抛售获利。

那为什么WUSDMaster在接收质押时会拉升WEX价位?

在攻击过程分析中我们可以看到,黑客质押USDT获取WUSD时,WUSDMaster合约自动将一部分USDT兑换为WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的WEX大量下降,其价值会迅速拉升,此时黑客抛售WEX就能获取巨额利润。

总结

近期,BSC链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:USDWUSDSDTWEXusdt币交易违法吗怎么交易不违法WUSD价格isdt币能买什么wexpoly币怎么样

Coinw热门资讯
NFT:NFT 终极存储方案:IPFS 和 Filecoin?-ODAILY_Torah Network

近年来,随着NFT在数字资产领域的人气不断上升,越来越多的人开始认识到它所蕴含的巨大价值,NFT具有的独特属性令其成为以数字形式保存人类文化的绝佳方式,围绕着它所构建的各类应用层出不穷.

DEFI:高盛申请新ETF瞄准DeFi市场?是,也不是-ODAILY_EFI

据外媒报道,投资银行高盛(GoldmanSachs)于本月26日向SEC申请DeFi相关的ETF,不少媒体认为,这将为全球去中心化金融和区块链领域的上市公司提供机会.

DEFI:一文速览那些在纳斯达克上市的大型挖矿公司-ODAILY_NFT

比特币和相关加密货币的兴起刺激了区块链相关技术公司的发展,许多人认为区块链/加密货币行业在近几年内或许会出现更繁荣的景象.

USD:德勤:区块链成为现实,采用逐渐增多-ODAILY_数字资产

前面写了一篇关于《区块链和互操作性:大规模采用的关键》的文章,当时那篇文章的结论是“区块链似乎处于被广泛接受和采用的门槛”.

区块链:Moonbeam创始人Derek Yoo就Base Layer主题直播展开讨论-ODAILY_BEA币

Moonbeam创始人DerekYoo作为演讲嘉宾参加了BaseLayer主题直播,分享了其个人创业经验和行业见解.

元宇宙:Cointelegraph中文HUB | 即将到来的元宇宙将如何改变整个世界-ODAILY_Newscrypto

8月24日,Cointelegraph中文举办线上访谈对话栏目HUB,本期主题为《即将到来的元宇宙将如何改变整个世界》.