比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 狗狗幣 > Info

CEL:Cellframe Network 因閃電貸操控池子比例遭受攻擊事件分析_celsius幣用途

Author:

Time:1900/1/1 0:00:00

根據 Numen 鏈上監控,2023年6月1日10點7分55秒(UTC+8),Cellframe Network(@cellframenet)在 Binance Smart Chain 上因為流動性遷移過程中代幣數量計算問題遭到黑客攻擊,黑客從中獲利76112美元。

黑客地址:

https://bscscan.com/address/0x2525c811ecf22fc5fcde03c67112d34e97da6079

攻擊交易:

https://bscscan.com/tx/0x943c2a5f89bc0c17f3fe1520ec6215ed8c6b897ce7f22f1b207fea3f79ae09a6

彭博社:FTX首席執行官SBF正考慮競購Celsius的資產:9月28日消息,消息人士透露,FTX首席執行官Sam Bankman-Fried(SBF)正在考慮競購破產的加密借貸平臺Celsius Network的資產。

此前消息,FTX正洽談以約320億美元估值融資10億美元,以收購零售交易平臺。昨日消息,FTX以14.22億美元的出價贏得Voyager Digital資產拍賣。(彭博社)[2022/9/28 22:36:25]

預先調用交易:https://bscscan.com/tx/0xe2d496ccc3c5fd65a55048391662b8d40ddb5952dc26c715c702ba3929158cb9

彭博社:Celsius破產文件顯示FTX首席執行官SBF的影響力很大:7月18日消息,在上周三申請破產的加密借貸平臺Celsius Network破產文件顯示FTX首席執行官SBF的影響力很大。在Celsius 10萬多名債權人中,第一大債權人是Pharos USD Fund SP,索賠額為8100萬美元。

根據Pharos 4月份提交給美國SEC的文件,Pharos是一家總部位于倫敦的專注于加密貨幣的自營交易公司Lantern Ventures的子公司。而Lantern的首席執行官Tara Mac Aulay曾在11月倫敦的一場會議上表示,她曾是FTX首席執行官Sam Bankman-Fried(SBF)旗下加密交易公司Alameda Research的聯合創始人,根據領英資料,她也曾在一個慈善機構任職,當時SBF任該機構的發展總監。此外領英平臺顯示Lantern還有幾名員工也曾與SBF的職業經歷相關。(彭博社)[2022/7/18 2:19:53]

流動性遷移中計算出現問題。

OKEx將于7月17日上線DMG和CELO相關交易對:7月15日消息,OKEx交易所宣布將于北京時間7月17日11:00上線DeFi貨幣市場協議DMM治理代幣DMG的USDT交易對,7月17日15:00上線去中心化的平臺Celo代幣CELO的BTC和USDT交易對。[2020/7/15]

1.首先,攻擊者通過 DPP 的 flashloan 獲得了1000個 BNB,然后利用 Pancake v3 的閃電貸功能獲取了50萬個 New Cell 代幣。

接下來,他們將所有的 New Cell 代幣換成了 BNB,導致池中的 BNB 數量接近為0。

動態 | 加密借貸平臺Celsius Network存款增長了2165% 但其存款利息產生機制遭質疑:據The Block消息,加密借貸平臺Celsius Network自開業以來,存款增長了2,165%,但其存款利息產生機制遭質疑。根據Celsius首席執行官Alex Mashinsky的說法和Celsius網站介紹,Celsius將存款借給對沖基金,機構交易商和交易所以產生利息,這意味著部分存款可以存入能夠根據資產負債表下調50%至150%抵押品的機構。 “借給交易所的貸款”也意味著Celsius通過交易所保證金交易程序,直接借給客戶。在這種情況下,交易所決定從保證金用戶那里獲得多少抵押品,而這些交易所向用戶發放的貸款是由交易所的個人用戶或Celsius等機構貸款人提供的。這樣,保證金交易商的違約風險就完全由交易所承擔了。然而,這也意味著,如果交易所本身發生任何變化,包括Celsius在內的貸款機構也可能面臨違約風險。而Celsius的客戶中就包括Bitfinex,由于Bitfinex最近陷入一系列法律糾紛,這也使得Celsius面臨監管和操作風險。[2019/8/27]

最后,攻擊者用900個 BNB 兌換成了 Old Cell 代幣。

2.需要注意的是,攻擊者在攻擊之前添加了 Old Cell 和 BNB 的流動性,獲得 Old lp。

3.接著,攻擊者調用流動性遷移函數。此時的狀態是新池子中幾乎沒有 BNB,老池子中幾乎沒有 Old Cell 代幣。

遷移的過程涉及以下步驟:

首先,移除舊流動性,并將對應數量的代幣返回給用戶;接著,按照新池子的比例添加新的流動性。

由于舊池子中基本沒有 Old Cell 代幣,因此在移除流動性時獲得的 BNB 數量會增加,而 Old Cell 代幣的數量會減少。

Resoul 中的數值變大,Token1 的數值也變大。

用戶只需添加少量的 BNB 和少量的 New Cell 代幣即可獲取流動性,并將多余的 BNB 和 Old Cell 代幣返回給用戶。

然后,重復進行遷移操作。

4.最后,攻擊者移除新池子的流動性,并將遷移返回的 Old Cell 代幣兌換成 BNB。

此時,老池子中有大量的 Old Cell 代幣,但沒有 BNB,攻擊者將 Old Cell 代幣重新兌換成 BNB,從而完成盈利。

遷移流動性時應該多重考慮新池子和舊池子兩種代幣的數量的變化或者當前的代幣價格,直接取交易對兩個幣種數量計算容易被操控。

此外,代碼上線前應做好全面的安全審計。

Numen Cyber

企業專欄

閱讀更多

區塊律動BlockBeats

曼昆區塊鏈法律

Foresight News

GWEI Research

吳說區塊鏈

西柚yoga

ETH中文

金色早8點

金色財經 子木

ABCDE

0xAyA

Tags:CELELSSIUCelsiusCELL價格XELSsiu幣價格celsius幣用途

狗狗幣
加密貨幣:一文分析:加密貨幣與傳統投資的利弊_ETH

作者:MasterCryptoForAll;編譯:白話區塊鏈近年來,加密貨幣變得越來越流行,打破了原有的既定的投資策略.

1900/1/1 0:00:00
Foresight Ventures: 理性看待去中心化算力網絡

作者: Ian Xu@Foresight Ventures目前AI + Crypto結合的點主要有2個比較大的方向:分布式算力和ZKML;關于ZKML可以參考我之前的一篇文章.

1900/1/1 0:00:00
NFT:NFT龍頭的至暗時刻?多維度解讀Yuga Labs的5月表現_NBS

作者:NFTGo Research  編譯:Luffy,Foresight News過去一個月.

1900/1/1 0:00:00
DYDX:dYdX創始人:希望Cosmos的影響力不要蓋過dYdX_OSMO幣

dYdX自從宣布遷移到Cosmos生態之后, 一直收到以太坊生態和Cosmos生態的雙重關注, 以太坊的一些OG可能沒有辦法理解為什么一個如此火爆的應用會遷入Cosmos生態.但是也許是因為過度.

1900/1/1 0:00:00
NFT:NFT市場及中心化交易所NFT業務深度剖析_Stonk Market

近年來 NFT 賽道引起了很多投資者的極大關注,在2021年,Opensea的爆發式用戶增長和NFT總市值的急劇飆升,使得整個 NFT 賽道到了一個全新的高度.

1900/1/1 0:00:00
NBS:門限簽名的概念與應用_銀行區塊鏈

本講將分四個部分介紹門限簽名的概念與應用:第一部分,介紹數字簽名的概念與分類,闡述其基本算法組成以及具備的應用功能;第二部分,針對數字簽名存在的單點失效風險引入門限簽名概念.

1900/1/1 0:00:00
ads