前言
北京時間2022年6月13日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的FSwap去中心化交易所項目遭到閃電貸攻擊,導致損失1751枚BNB約39萬美元。
知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。
基礎信息
FSwap是一個去中心化交易所項目,可實現對加密資產的鏈上高效清算和資產的跨鏈交易。
攻擊者地址:0x000c84c59385b64c3ea4d48cc3fca1f08f3abcfc
AntiMatter項目已經過靈蹤安全審計:據官方消息,靈蹤安全近期審計了AntiMatter項目的智能合約,所審計的合約僅為該項目的永續期權合約購買、贖回、收益計算及質押挖礦功能。經靈蹤安全審計(細節請參看審計報告),在合約中發現一中度風險,項目方會在操作中謹慎處理,以避免觸發此風險。[2021/4/21 20:42:30]
攻擊合約:0x7437e7a923a5b467a197c6fae991f0f0ced9af57
tx:0xe75e30dafd865331e6a002d50effe084c21e413c96d4550d5e09cf647686fcbe
聲音 | 加密貨幣交易員:BTC經過一個月的相對橫盤整理后將突破8000美元:加密貨幣交易員Nebraskan Gooner在推特發文稱,BTC分形意味著短期內價格會上升到7500美元,在一個月的時間內價格會相對橫盤整理,然后突破8000美元。這對我來說似乎是一條合乎邏輯的道路。如果這種情況出現,現在是時候開始查看每日/每周的山寨幣支持水平了。[2020/1/5]
FSwapPair合約:0x0d5F1226bd91b5582F6ED54DeeE739CAC49C37Db
漏洞分析
漏洞關鍵在于FSwapPair合約中的swap方法在每次交易計算手續費時會將pair合約中的儲備token當作手續費發送給feeto地址,這將會導致池子中的代幣數量減少,從而引起代幣價格上漲,攻擊者能夠從中套利。
投資公司認為比特幣經過此次跌幅之后會保持穩定:據報道,投資公司Fundstrat預計,比特幣幣值將在8500美元至9000美元之間波動,短期內不會超過10200美元。該投資公司預計,比特幣在2018年年中的目標價為11500美元。[2017/11/30]
攻擊流程
1、攻擊者使用閃電貸在BiSwap中貸款300萬枚BSC-USD代幣,并使用255萬枚BSC-USD代幣在Fswap中換取54萬余枚MC代幣;
2、隨后攻擊者在合約中反復多次貸-還閃電貸以此消耗池子中的MC代幣,使得池中中得MC代幣數量急劇減少,價格也迅速上漲;
3、攻擊者立刻在池子中置換手中的MC代幣獲取大量BSC-USD代幣;
4、攻擊者償還閃電貸,將剩余BSC-USD代幣進行swap,獲利1751枚BNB,最后自毀合約離場。
總結
本次攻擊事件核心是項目方誤將手續費收取方設定為pair合約而不是用戶本身,從而導致池子中的代幣數量能夠被消耗,發生套利風險。
建議項目方在編寫項目時應對函數中的手續費收取邏輯實現進行嚴格的審查,此處應該將手續費收取對象設置為用戶而不是pair合約。
在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚。另外,近期各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。
前言 北京時間2022年6月8日,知道創宇區塊鏈安全實驗室自動數據監測工具監測到BSC鏈上NFT項目GYMNetwork因"PublicdepositFromOtherContract.
1900/1/1 0:00:00請不要人類,只需要機器人。隨著新冠疫情逐漸走向尾聲,人們恢復了對戶外活動的向往,旅行者們期待通過機器人來預定旅游,而不是人工服務.
1900/1/1 0:00:00前言 北京時間2022年6月5日,知道創宇區塊鏈安全實驗室監測到著名NFT項目的Discord社群再次遭受了網絡釣魚攻擊,造成約200枚以太幣的損失.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00原文作者:KeiranFlynn原文標題:TheTokenizationofEnergy 鏈上能源是超乎尋常的,來源:Chameleon我們需要著眼于我們星球以外的新解決方案來解決氣候危機問題.
1900/1/1 0:00:00隨著市場高杠桿逐步出清,加之美聯儲加息節奏放緩,市場情緒相對樂觀,多重因素助推下,加密市場在8月迎來一波上漲行情:加密貨幣集體反彈,BTC價格更是自6月初以來首次升破25000美元.
1900/1/1 0:00:00