区块见闻 区块见闻
Ctrl+D收藏区块见闻

USD:本周第四起攻击事件:Belt Finance遭攻击过程解析_Popsicle Finance

作者:

时间:

原文标题:《BeltFinance遭闪电贷攻击,ForkCurve的潘多拉魔盒已打开?

北京时间5月30日,PeckShield「派盾」预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?

以下是攻击过程:

第一步,攻击者从PancakeSwap中借出8笔闪电贷:

FLIPWBNB-BUSD:107,736,995.2BUSD?

FLIPUSDC-BUSD:38,227,899.2BUSD?

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

将其中1千万BUSD存入bEllipsisBUSD策略中;

第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;

重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;

由于beltBUSD的价格依赖于所有机池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD,理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。

在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。

随后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,PeckShield「派盾」旗下反态势感知系统CoinHolmes将持续监控资产的异动。

这已经是本周以来,在BSC链上出现的第四起安全事件。这一周,我们预警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?

当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。PeckShield「派盾」提示ForkCurve的DeFi协议务必自查代码,排除类似漏洞,或寻求专业代码审计团队的帮助,莫到损失方恨晚。

标签:USD比特币EllipsisPSIAUSDT币比特币最新价格行情美元腾讯财经ellipsis币的团队Popsicle Finance

POL币最新价格热门资讯
比特币:接连被攻击的Uniswap挑战者们真的懂Uniswap吗?_BUR

2021年BSC链的推行将去中心化金融推向另一个热潮,DeFi协议的总锁仓值一度冲击1,300亿美元,整个币圈为之疯狂,各式DeFi协议如雨后春笋般冒出来.

元宇宙:“算力”被盗 法律怎么看?_比特币市值占比2019年

随着数字经济的蓬勃发展,“算力”一词进入了人们的视野。在早期,算力是指比特币等虚拟货币网络处理能力的度量单位,即计算机计算哈希函数输出的速度。后来,算力一词逐步扩展到大数据时代的运算能力.

ROLL:观察 | 站在十字路口的中国比特币矿工_比特币

时间是2021年5月25日,王力穿着厚厚的医务防护服,在国际航班候机楼内,全副武装等待起飞。毕竟海外疫情尚未稳定,诺大的国际候机楼此时显得空荡荡,没人会在这个时间出国,除非必要情况,比如王力的情.

SQUA:加密货币市场的增长潜力有多大?_QUA

作者:LincolnMurr,AmyLiu;本文来自比推Bitpush.News;星球日报经授权转载与几年前加密货币市场的规模相比,2万亿美元的估值是巨大的,如今似乎仍有很大的增长空间.

POL:项目周刊 | Uniswap将在Arbitrum部署v3 “很快”重启UNI流动性挖矿_polyx币最新消息

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.

LOC:摩根大通和彭博社对比特币未来走势为何持相反态度?_BLO

过去六周是比特币历史上最糟糕的时期之一。尽管比特币这个世界上最有价值的加密货币仅仅存在了12年,但它经历了相当多的阴郁日子和剧烈的价格波动.