比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

USD:bEarn Fi 黑客攻擊始末:代碼現“小”問題輕松得手1100 萬美元_BEAT幣

Author:

Time:1900/1/1 0:00:00

北京時間2021年5月16日晚上九點半左右,PeckShield「派盾」預警監測到,跨鏈智能收益與流動性聚合器bEarnFi遭到攻擊,損失近1,100萬美元。

PeckShield「派盾」安全人員追蹤和分析發現,此次攻擊始于bEarnFi機槍池代碼存在的「小問題」,以下是攻擊細節分析。

Rollup橋接方案Beamer宣布上線測試網,已支持支持Boba和Metis:3月29日消息,Rollup橋接方案Beamer宣布啟動測試網,允許用戶無需通過L1,就能直接在與EVM兼容的Rollup之間轉移ERC20資產。Beamer解決了Rollup孤島效應,使用戶能夠跨rollup移動和整合資產,向其他Rollup上的收件人進行P2P付款,并訪問其他Rollup上的dApp。Beamer目前支持Boba和Metis Rollup之間的橋接,計劃接下來增加與EVM兼容的Optimism、Arbitrum和zkRollup。[2022/3/29 14:23:56]

值得注意的是,此次攻擊的本金是從CreamFinance的閃電貸借來的。

Bzone雙平臺幣正式上線,BULL漲幅350%,BEAR漲幅452%:據Bzone官方數據顯示,Bzone平臺幣BULL與BEAR年3月16日15:00(UTC+8)正式開啟交易,上線漲幅BULL高達350%,BEAR高達452%。BULL現報價1.25USDT;BEAR現報價1.54USDT。

Bull與Bear是Bzone平臺幣,總量1億,81%將通過挖礦進行釋放,利用PoT行情證明挖礦獲取,Bull與Bear可在Bzone通過交易、鎖倉、邀請挖礦獲得,Bull與Bear可以在Bzone平臺交易、鑄造、持幣分紅、參與期權交易等,極致通縮,賦能生態。[2021/3/16 18:49:16]

攻擊者從CreamFinance閃電貸借出7,804,239.1BUSD;

動態 | 隱私幣Beam在區塊高度321321處完成預訂的硬分叉:據coindesk報道,今日凌晨3點左右,隱私幣Beam在區塊高度321321處完成預訂的硬分叉。[2019/8/16]

接著,攻擊者創建的合約將所借BUSD存入BvaultsBank后,這些BUSD立即存至BvaultsStrategy策略中,隨即轉存入Alpaca借貸資金池,此時,攻擊者可獲得借貸資金池返還給的ibBUSD合成資產作為用戶的抵押憑證。當退出時,用戶可以憑借該憑證贖回抵押在借貸資金池內的本金及其抵押期內所產生的利息。在這一步中,AlpacaVault鑄造了7,598,066.6ibBUSD返還至BvaultsStrategy;

合約利用所鑄造的7,598,066.6ibBUSD通過AlpacaFairLaunch進行挖礦;

當攻擊者合約從BvaultsBank提取7,804,239.1BUSD時,以BvaultsStrategy提取邏輯為準,按照ibBUSD的價格來換算,而iBUSD的價格高于BUSD,則7,804,239.1ibBUSD相當于8,016,006.1BUSD,憑空多出20多萬BUSD。

值得注意的是,攻擊者合約只能從bVaultsBank取出其中7,804,239.1BUSD,并再次存入用于第二輪攻擊,加上上一輪未從BvaultsStrategy取出的部分,此時,BvaultsStrategy轉入Alpaca借貸資金池的數額就變成了8,016,006.1BUSD。

攻擊者重復操作,最終將7,806,580.4BUSD返還給閃電貸,造成近1,100萬美元的損失。

bEarnFi在復盤此次攻擊事件時寫道:務必復核所有的產品代碼,由于近期DeFi安全事件頻繁發生,未來的工作重心將從創新調整到增強安全上來。?

事實上,每次DeFi安全事件發生后,區塊鏈安全公司PeckShield「派盾」都會警示協議開發者引以為戒,在協議上線前對代碼進行審計和研究,在攻擊事件發生后自查代碼,防患于未然,但說一千道一萬都不及遭到損失數百上千萬美元的教訓來得深刻。

安全是DeFi生態愈發繁榮的前提,也是一切創新創造的根本,不要等到造成損失才審視安全的重要性。

Tags:USDBUSDBEABEARbusd幣價格今日行情EarnBUSDBEAT幣BEAR價格

歐易交易所app官網下載
加密貨幣:加密貨幣達成重要里程碑!在這方面 市值與黃金價值旗鼓相當……_數字貨幣

來源:財聯社 作者:黃君芝 看漲加密貨幣的人長期以來一直支持比特幣作為黃金的現代替代品,從某種程度上說,這個新市場在這方面已經接近于實現超越黃金這一重大里程碑.

1900/1/1 0:00:00
比特幣:無量暴跌讓交易者疑惑? SBF 整理五項可能原因 但坦言:「無法預測」_usdt幣好賣嗎

繼5·19崩盤后,加密市場于23日又持續震蕩下跌,資深交易員分析了此次下跌的可能原因。自2019年中開始,加密市場的「帶量上漲或下跌」很大原因是因為衍生品的清算.

1900/1/1 0:00:00
虛擬幣:投身“幣圈”? 請慎之又慎_ABY

自比特幣誕生以來,“幣圈”熱度有增無減。近期,隨著“狗狗幣”“柴犬幣”等名人加持的虛擬幣紅遍全球,“炒幣”之聲遍布街頭巷尾,在很多人看來,借“炒幣”獲取巨大財富,似乎并非難事.

1900/1/1 0:00:00
區塊鏈:可能改變519明天的難度炸彈_eth2.0幣價會漲嗎

如果說今年比特幣的大牛市和shib的熱潮讓大批圈外人認識并進入到這個市場,那么520前夜的“519事件”就給所有人上了一課,讓大家對這個市場認知更加全面,原來幣圈除了暴漲,還有暴跌和歸零.

1900/1/1 0:00:00
TOK:研報:一文縱覽波卡Polkadot生態大宇宙_Safety Token

前言 和以太坊等其它公鏈不同,波卡致力于實現跨鏈,其架構設計上存在著中繼鏈、平行鏈和橋三個角色.

1900/1/1 0:00:00
比特幣:金色早報 | 荷蘭達美樂披薩連鎖店員工可選擇用比特幣支付薪酬_區塊鏈存證流程圖

頭條 ▌荷蘭達美樂披薩連鎖店員工可選擇用比特幣支付薪酬荷蘭達美樂比薩特許精經營商ImmensusHoldings提出,從比特幣披薩日(BitcoinPizzaDay)開始用比特幣支付員工薪酬.

1900/1/1 0:00:00
ads