北京时间 2022 年 4 月 30 日,知道创宇区块链安全实验室 监测到 BSC 链上的 bDollar 项目遭到价格操纵攻击,导致损失约 73 万美元。
知道创宇区块链安全实验室 第一时间跟踪本次事件并分析。
攻击者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e
攻击合约:0x6877f0d7815b0389396454c58b2118acd0abb79a
路透社:汇丰银行与欧洲投资银行等联合推出首个数字英镑债券:2月1日消息,欧洲投资银行(EIB)表示,其已与法国巴黎银行、汇丰银行和加拿大皇家银行资本市场部合作,在私有区块链上发行了首个以英镑计价的数字债券。
EIB表示,这笔5000万英镑(约6160万美元)的浮动利率债券在私有区块链中注册,而其公共区块链镜像记录将在匿名的基础上提高透明度。(路透社)[2023/2/1 11:40:13]
tx:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4
CommunityFund 合约:0xEca7fC4c554086198dEEbCaff6C90D368dC327e0
ApeCoin DAO将为Apes和Otherdeeds推出定制的NFT平台:金色财经报道,ApeCoin DAO 将为 Apes 和 Otherdeeds 推出定制的 NFT 平台,该市场将出售 Bored Ape Yacht Club、Mutant Ape Yacht Club、Bored Ape Kennel Club 和 Otherdeed NFT。市场将兑现创作者的版税,并将每笔交易的一半卖家费用返还给 ApeCoin DAO 社区。[2022/11/24 8:02:04]
漏洞关键在于 CommunityFund 合约中的 claimAndReinvestFromPancakePool 方法在使用 Cake 代币进行代币转换时,会对换取的 WBNB 数量进行判断并且会自动把换取的 WBNB 的一半换为 BDO 代币;而之后合约会自动使用合约中的 WBNB 为池子添加流动性,若此时 BDO 代币的价值被恶意抬高,这将导致项目方使用更多的 WBNB 来为池子添加流动性。
过去24小时FTT清算额接近400万美元:金色财经报道,Alameda Research 资产负债表中持有的主要加密资产均出现下跌,FTT 在过去一小时内下跌了近 12%,过去 24 小时内跌幅达到 20%,而 SOL 和 SRM 在过去一个小时内分别下跌了 4% 和 2.7%。另据 CoinGlass 数据显示,过去 24 小时已有约 361 万美元的 FTT 头寸被清算,其中约 167 万美元的清算头寸在过去 1 小时进行,目前 FTT 的未平仓头寸规模约为 2 亿美元。(coindesk)[2022/11/8 12:31:25]
而最为关键的是,攻击者实施攻击前,在 WBNB/BDO、Cake/BDO、BUSD/BDO 池子中换取了大量 BDO 代币导致 BDO 价格被抬高。
在我们对攻击交易进行多次分析之后,发现事情并没有那么简单,该次攻击极有可能是被抢跑机器人抢跑交易了,依据如下:
1、该笔攻击交易比 BSC 链上普通交易 Gas 费高很多,BSC 链上普通交易默认 Gas 费为 5Gwei,而该笔交易竟高达 2000Gwei。
2、我们发现该攻击合约与攻击者地址存在多笔抢跑交;
3、我们在相同区块内找寻到了真实攻击者的地址与交易,该交易被回滚了。
1、攻击者使用闪电贷贷款 670 枚 WBNB;
2、之后攻击者将 WBNB 在各个池子中换取大量 BDO 代币;
3、随后攻击者再次使用闪电贷贷款 30516 枚 Cake 代币;
4、将贷款的 Cake 代币进行 swap,换取 400WBNB,其中 200 枚被协议自动换取为 BDO 代币;
5、攻击者将 WBNB 换取 Cake 代币用于归还闪电贷;
6、最后,攻击者将升值后的 3,228,234 枚 BDO 代币换取 3020 枚WBNB,还款闪电贷 671 枚,成功套利 2381 枚 WBNB 价值约 73 万美元。
本次攻击事件核心是合约会为流动性池自动补充流动性,而未考虑代币价格是否失衡的情况,从而导致项目方可能在价格高位对流动性进行补充,出现高价接盘的情况。
建议项目方在编写项目时多加注意函数的逻辑实现,对可能遇到的多种攻击情况进行考虑。
在此提醒项目方发布项目后一定要将私钥严密保管,谨防网络钓鱼,另外,近期,各类合约漏洞安全事件频发,合约审计、风控措施、应急计划等都有必要切实落实。
一个月内,Uniswap治理代币UNI的价格一路上行,从3.6美元到突破20美元,流通市值达到55亿美元,赶超中心化交易平台通证代表OKB和HT后,距离BNB也仅有一步之遥.
Uniswap v3终于来了!官方披露,V3将于 5 月 5 日正式上线以太坊主网,然后再部署到Layer2解决方案 Optimism 上,降低 Gas 成本.
法国财长Bruno Le Maire周四在金融时报的专栏中写道,由Facebook领导的加密项目Libra正在蚕食各国发行本国货币的主权,这可能会产生巨大的无法预料的影响.
据彭博社报道,欧盟负责欧元和金融服务的副主席Valdis Dombrovskis表示,欧盟正在研究加密资产的监管框架.
美国国税局称自7月底开始将陆续向上万名加密货币投资者发送信件敦促对加密货币缴税,加密税收已成为美国国税局的“优先处理事项”.
交通运输部 国家标准化管理委员会 国家铁路局 中国民用航空局 国家邮政局关于印发《交通运输标准化“十四五”发展规划》的通知各省、自治区、直辖市、新疆生产建设兵团交通运输厅(局、委)、市场监管局(.