比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 瑞波幣 > Info

ELE:隨意操縱數十「兆」代幣,Elephant Money攻擊事件分析-ODAILY_Phantom Protocol

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月13日凌晨0點49分,CertiK審計團隊監測到ElephantMoney被攻擊,導致27,416.46枚BNB遭受損失。

下文CertiK安全團隊將從該項目攻擊操作及合約等方面為大家詳細解讀并分析。請大家注意識別風險,謹慎投資!

攻擊步驟

攻擊者利用了TRUNK代幣的贖回機制,通過操縱價格預言機以贖出更多的代幣,并從一個Treasury合約中竊取了ELEPHANT。該Treasury合約是一個未經驗證的合約。

比特幣初創公司River Financial完成3500萬美元B輪融資:5月16日消息,比特幣技術和金融服務公司 River Financial 完成 3500 萬美元 B 輪融資,Kingsway Capital 領投,其他投資方包括 Peter Thiel、Goldcrest、Cygni、M13、Valor Equity Partners、Esas Ventures 和 Alarko Ventures。[2023/5/16 15:06:50]

①攻擊者部署了一個攻擊者合約,并使用閃電貸從多個pair池中借取了WBNB和BUSD。

加密KOL:區域銀行流動性危機暫時減緩了監管部門對加密貨幣的攻擊:金色財經報道,據推特加密KOL AP_Abacus透露,區域銀行流動性危機暫時減緩了監管部門對加密貨幣的攻擊。這在本周結束。預計本周美國證券交易委員會將通過Wells通知采取更多行動。Gary Gensler 對上周的國會聽證會及其提供的“可見度”感到鼓舞。[2023/4/24 14:24:16]

②大部分被借來的WBNB被換成了ELEPHANT,以提高ELEPHANT的價格。

③隨著ELEPPHANT價格的提高,攻擊者的合約觸發了ElephantMoney中一個未經驗證合約的鑄幣方法。

Telegram創始人:Telegram可能很快提供一個地址拍賣市場:金色財經報道,Telegram創始人Pavel Durov周一表示,Telegram可能很快提供一個拍賣地址的市場。Durov提到早先在The Open Network上進行的錢包域名拍賣,該協議是他與Telegram一起開發的。由于對美國證券交易委員會的監管顧慮,他離開了這個項目。Durov提議,通過拍賣“@用戶名、群組和頻道鏈接”,Telegram可以成功地重新引入Web3的元素。Durov稱,用戶名持有者可以通過“類似NFT智能合約”將用戶名轉移給相關方。(CoinDesk)[2022/8/23 12:41:56]

借貸的BUSD被放置到該合約上,以鑄造TRUNK。

部分的BUSD被換成了ELEPHANT。由于ELEPHANT的價格在上一步中被提高了,所以換來的ELEPHANT的數量比預期的要少。

所有的代幣被發送到Treasury合約。

④攻擊者合約將ELEPHANT掉包成了WBNB,以降低ELEPHANT的價格。

⑤隨著ELEPHANT價格的降低,攻擊合約觸發了ElephantMoney未經驗證的合約的贖回。

在步驟③中鑄造的TRUNK代幣被燒毀。

大約6千萬單位的BUSD和64兆單位的ELEPHANT從Treasury合約中被提取出來,發送到攻擊者合約中。由于攻擊者對價格進行了操縱,提取的ELEPHANT的數量遠遠大于步驟③中存入的ELEPHANT的數量。

⑥攻擊者重復了這個過程,從Treasury合約中盜走了更多的ELEPHANT。⑦隨后攻擊者將盜竊代幣交易賣出,償還了閃電貸,并從攻擊者合約中提取了利潤。

合約漏洞分析

未經驗證的合約(0xd520a3b)使用Uniswappair池作為價格預言機,因此預言機可被操縱。

目前總受竊資產約為7198萬元人民幣。詳情請復制鏈接至瀏覽器查看:https://twitter.com/PeckShieldAlert/status/1514145304253120515

該次事件可通過安全審計發現相關風險。

使用pair池作為價格預言機導致價格操縱攻擊是一個常見問題,因此安全審計可避免類似的風險。

在此,CertiK的安全專家建議:

盡量避免使用流動性低的池子作為價格預言機價格來源,同時對項目進行安全審計從而保證預言機模型的正確性

Tags:ELELEPPHAHANSKELETONELEPHANT幣Phantom ProtocolSafe Exchange Coin

瑞波幣
TRO:波場TRON項目進展周報(04.09-04.15)-ODAILY_tronlink錢包如何取消授權

過去的一周,波場TRON項目進展順利,為滿足波場TRON全球社區愛好者閱讀,本周周報共分為14種語言,請您選擇閱讀.

1900/1/1 0:00:00
CPI:美聯儲加息對Crypto有怎樣的影響?-ODAILY_比特幣

哈嘍大家好,我是DeFiworld的布哥,2ChoicesDAO的出題貢獻者。今天的話題是:美聯儲加息對Crypto有怎樣的影響?這一期內容我會以普通人的視角來講,讓你盡可能的理解我的每一句話.

1900/1/1 0:00:00
區塊鏈:一文讀懂區塊鏈、預言機和DeFi的權益質押機制-ODAILY_AIN

權益質押通常指將cryptocurrency作為抵押物鎖定,以保障某一區塊鏈網絡或智能合約協議的安全。權益質押的cryptocurrency資產通常與DeFi流動性、收益獎勵和治理權掛鉤.

1900/1/1 0:00:00
POS:容易被忽略的BEEFY也能對波卡產生巨大的影響-ODAILY_區塊鏈

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
ORL:World Mobile大事件(1.17-1.23) -ODAILY_World of Defish

2022年1月17日,WorldMobile1000個全球節點已全部完成預訂。 Cathie Wood:比特幣現貨ETF申請方面貝萊德不比ARK Invest更具優勢:金色財經報道,ARK In.

1900/1/1 0:00:00
REA:黑客能調用,你和我也可以?Starstream被盜1500萬美元事件分析-ODAILY_STAR

北京時間4月8日凌晨01:43:36,CertiK安全技術團隊監測到收益聚合平臺Starstream因其合約中的一個執行函數漏洞被惡意利用,致使約1500萬美元的資產受到損失.

1900/1/1 0:00:00
ads