比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Luna > Info

YEED:CertiK:ZEED被盜百萬美元資產事件分析_yee幣值得投資嗎

Author:

Time:1900/1/1 0:00:00

北京時間2022年4月21日下午3時15分,CertiK審計團隊監測到ZEED項目被攻擊,造成了104萬美金的財產損失。被盜取資金被轉移至一合約中,而該合約具有自我銷毀功能,因此該操作無法逆轉,資金無法被追回。

攻擊步驟

①攻擊者合約從HO-SWAPLP收到662枚YEED代幣。

②這662枚YEED代幣被發送到BSC-USD-YEED。由于收費機制的存在,一些收費代幣也將被發送到3個LP對,分別是:BSC-HO-YEED2;BSC-USD-YEED2,BSC-ZEED-YEED2。

CertiK:TRUMPCoin項目存在高風險,請勿交互:金色財經報道,區塊鏈安全公司CertiK發推稱,監測到一個名為TRUMPCoin的項目存在高風險,特權功能出現在了具有無限鑄幣特權的合約中。CertiK提醒用戶不要進行交互。[2022/1/9 8:35:52]

③由于費用計算出錯,一些YEED代幣也將被錯誤地創建/發送到LP。

④從這一刻起,每個LP就處于不平衡狀態。在每個LP合約中,都有著與其他代幣相較過多的YEED代幣。

⑤然后,攻擊者將在每個LP上不斷循環調用skim(to:LP)函數。該函數是為了重新調整LP內的兩種代幣的數量,將多余的代幣發送到to參數。由于攻擊者配置的目的地是LP本身,不平衡將不斷增加,更多的獎勵代幣將被創建。

動態 | Cere Network完成350萬美元的種子融資:據CoinDesk消息,基于區塊鏈的客戶關系管理初創公司(CRM) Cere Network剛剛完成了一輪350萬美元的種子融資。在Binance Labs、Neo Global Capital和Arrington XRP Capital等眾多公司的支持下,Cere Network在紐約開設了辦事處,并將于柏林區塊鏈周期間宣布在柏林設立創新實驗室。[2019/8/20]

每一次的轉移都會:

從一種LP發送YEED代幣到另外一種LP。

動態 | CertiK Foundation推出專注于安全的區塊鏈:據Cointelegraph消息,區塊鏈網絡安全公司CertiK宣布推出本土認證鏈區塊鏈。此區塊鏈的全部節點將運行在CertiKOS上,并表示,這是一個”經過充分驗證的管理程序/并發操作系統內核“,提供軍事級別的安全防范黑客攻擊。此外,公告還聲明區塊鏈是由CertiK虛擬機支持,該虛擬機使用了公司的正式驗證平臺來確保其正確實現。[2019/7/23]

向LP發送因錯誤產生的YEED代幣獎勵

通過以上方式,攻擊者保持了LP內代幣的不平衡,并且每次都會增加LP內YEED代幣的數量。

比如,我們可以看到在BSC-ZEED-YEED2LP中,最初的YEED的數量是96個。

而當攻擊者調用skim(to:attacker_contract)以后,LP中的YEED余額為368,560。

最后一次調用,則將368,560枚代幣發送給了攻擊者。

攻擊者對3個不同的貨幣對進行處理,總數為87,479,473枚YEED代幣:

83,127,354YEED來自BSC-USD-YEEDLP對。

3,983,869YEED來自BSC-HO-YEEDLP對。

368,560YEED來自BSC-ZEED-YEEDLP對。

⑥然后,攻擊者進行多次互換,將其收益轉換為BSC-USD。

比如,用戶A向用戶B發送了100個YEED,如果rewardFee是10。

用戶B收到90獎勵

LPBSC-USD-YEED2收到10獎勵

LPBSC-ZEED-YEED2收到10獎勵

LPBSC-HO-YEED2收到10獎勵

這樣以來,就有20枚代幣被錯誤地憑空創建了。

而真正的YEED獎勵機制應該運營如下:

50%的獎勵費用發送到_balances(LPBSC-USD-YEED2)

25%的獎勵費用發送到_balances。

25%的獎勵費用發送到_balances(LPBSC-HO-YEED2)。

寫在最后

此次事件造成了104萬美金的損失。由于資金在合約中,而合約具有自我銷毀功能,所以該操作無法復原,即任何人都無法再取出這筆財產,包括攻擊者本身。通過審計,我們可以了解到發送到LP的代幣將破壞LP的平衡,并且審計也能發現獎勵計算機制的錯誤。

Tags:YEEDYEEBSCCERYEED價格yee幣值得投資嗎BSCBURNCere Network

Luna
ETH:雪梨交易所:以太坊網絡當前已銷毀超213萬枚ETH_BTC

據Tokenview鏈上數據顯示,自EIP-1559以來,以太坊網絡總產出3,702,172.51枚ETH,總銷毀2,139,206.96枚ETH;平均每分鐘銷毀5.72枚ETH.

1900/1/1 0:00:00
區塊鏈:2022/4/21 天王加持好禮多重送周周加碼贈名單【第二周】_tps幣行情

尊敬的唯客用戶您好! >天王加持好禮多重送< 第五重:周周加碼贈 活動方式: 活動期間每周抽3位有完成合約交易的用戶送168USDT,天天交易獲獎機會越多.

1900/1/1 0:00:00
THE:Announcement of 10th PrimeEarn High Yield Tuesday Team Winners (2022/4/21)_Huobi

DearValuedUsers,?EveryTuesday(11:00UTC),HuobiGlobalwillhostthe"PrimeEarnHigh-YieldTuesday"deposit.

1900/1/1 0:00:00
JUNO:Juno Network開發者反思沒收巨鯨資產的16號提案_OSMO

?“電車悖論”是倫理學上著名的思想實驗,內容是這樣的:一個瘋子在兩條電車軌道上分別捆綁了無辜的受害者,一條軌道上綁了5個,另一條軌道上綁了1個,隆隆行駛而來的電車將駛過綁了5個受害者的軌道.

1900/1/1 0:00:00
Copy Trading Combined Indicator-Perps AMA Launched: $1200 is Up for Grabs

DearGate.ioUsers,WefeelratherpleasedtoannouncethattheGate.ioCopyTradingAMAwillbelaunchedsooninTel.

1900/1/1 0:00:00
LUN:BitWell研究院——Lunr Token(LUNR)解析_lunc幣創始人最新消息

1、研究院短評 LunarCrush由社區驅動,使用人工智能和機器學習,分析多種社交渠道來源的數據,以發現有價值的見解,用戶可以使用這些見解,輔助由數據驅動的交易決策.

1900/1/1 0:00:00
ads