2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。
漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。
攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。
由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。
②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。
推特申请支付许可证后,大量巨鲸增持狗狗币:1月31日消息,在推特申请支付许可证后,大量巨鲸增持狗狗币。据Whale Alert数据监测,一巨鲸地址于1月31日转移450,000,000枚狗狗币,价值近40,221,539美元;另一只前20的鲸鱼地址转移352,422,225枚DOGE,价值超过3200万美元。[2023/1/31 11:38:49]
③这些代币被发送到一些未经验证的合约中。
④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。
特斯拉美国在线商店部分商品接受狗狗币作为付款选项:1月14日消息,特斯拉(TSLA.O)美国在线商店部分商品接受狗狗币作为付款选项。据了解,只有符合狗狗币资格的产品才能用狗狗币支付,所有的狗狗币购买都是最终销售,用狗狗币购买的物品不能退货、换货或取消。支持页面显示:特斯拉只接受狗狗币。特斯拉无法接收或检测任何其他数字资产。
此前,特斯拉CEO马斯克曾表示,未来可以使用狗狗币购买一些特斯拉周边产品。(新浪财经)[2022/1/14 8:49:03]
⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。
调查:近三分之一美国加密货币投资者拥有狗狗币:10月27日消息,根据“Finder”最近所做的一项调查,30.6%的加密货币投资者表示他们拥有狗狗币,这是狗狗币全球平均采用率19.2%的1.6倍。(theepochtimes)[2021/10/27 21:01:42]
之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。
⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。
动态 | Carbon稳定币CUSD上线Newdex交易所 开放EOS / CUSD交易对:据Bitcoinexchangeguide报道,稳定币Carbon USD(CUSD)宣布上线Newdex交易所,开放EOS / CUSD交易对。[2019/2/21]
⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。
资金去向
攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。
将2000WBNB交易为USDT的两笔交易:
https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?
https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?
相关地址
攻击者账户:
https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?
攻击合约:
https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?
未经验证的奖励合约:
https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?
WBNB-USDT对:
https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?
USDT-NFD对:
https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
市场消息 昨晚美国劳工部公布,美国8月未季调CPI同比增长8.3%,前值为8.5%,预估为8.1%不得不说,美联储经过强加息后,CPI通胀率只下降了0.2%.
合并或许会是近年来最大的加密货币事件,因为它覆盖了有史以来最具革命性的网络以及它的财富和未来。我打你已经听腻了.
金色财经报道,Beosin安全团队发现,在以太坊合并并分叉出ETHW后,GnosisOmniBridge跨链桥项目,由于合约代码中固定写死了chainID.
继以太坊网络于9月15日升级股权证明之后,受Meme启发的加密货币狗狗币现在正式成为市值第二大的工作量证明加密货币.
1DiamondLaunchCoin(DLC)TokenSaleResultTheGate.ioStartupDiamondLaunchCoin(DLC)saleresultisasfollow.
12:00-21:00关键词:V神、YugaLabs、CoinbaseCustody、FirstStar1.V神提出“L3愿景”:L2和L3需具有不同目的.