2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安115

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10251.html

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

派币安卓版app下载(甬派app安卓下载)

派币安卓版app下载(甬派app安卓下载)

安卓2.3软件下载,安卓2.3.4软件下载 先恭喜你,买到了功能强大的安卓2.3. 系统工具: 安卓优化大师 ROOT(很多软件多需 要root限权) 海卓 输入法:搜狗输入法 flash:...

2022币安永续合约手续费怎么算?资金费率详解

2022币安永续合约手续费怎么算?资金费率详解

要说到币安,了解币圈的投资者对币安的第一印象就是国内三大交易所之一,而且就综合实力来说,在全球交易所排行榜中是排名第一的存在,因此选择币安交易所的投资者有很多,特别是币安交易所还给用户提供了各种数字货...

币安交易所可靠吗_币安交易所在中国合法吗

币安交易所可靠吗_币安交易所在中国合法吗

【币安交易所可靠吗】区块链资产交易平台还是比较早的,不是说现在排名第一,【币安交易所可靠吗】将来也会排名第一。Btc中国(BTCC)数字现金交易所一度如火如荼——【币安交易所可靠吗】一度占国内数字现金...

2022币安要实名认证吗?币安认证安全吗?

2022币安要实名认证吗?币安认证安全吗?

要说数字货币,大多数人都知道只知道比特币和以太坊,至于其他的数字货币,若是没有深入币圈,几乎是不了解的,其实仅此于比特币和以太坊的数字货币,目前就是币安币,而币安币就是出自于本文要说的币安交易所,币安...

2022币安币BNB实用程序呈指数增长,其价格可能会跟随

2022币安币BNB实用程序呈指数增长,其价格可能会跟随

以下分析将探讨加密货币行业的第一大实用程序代币Binance Coin(BNB)如何为其用户提供价值以及这可能对其市场价值产生的影响。实用令牌实用令牌日益流行,因为该领域中一些顶级的加密货币交易所正在...

币安交易app在那里可以下载

币安交易app在那里可以下载

币圈交易平台app排名 1.币圈交易平台app排名依次是火币网、币安网、OKEX、中币和MXC国际站。 2.火币网是由北京火币天下网络技术有限公司运营,2013年9月上线,是全球领先的比特币交易平...

2022减半周链上数据同减,币安、火币的比特币流向哪里?

2022减半周链上数据同减,币安、火币的比特币流向哪里?

减半周链上数据同减,币安、火币的比特币流向哪里?从过去一周(05.11-05.17)数据来看,尽管恰逢比特币减半大事件,但是链上各项数据与前一周(05.04-05.10)相比,并无过大的变化,各项数据...

币安网bnb_币安币有什么用

币安网bnb_币安币有什么用

【币安网bnb】个人推荐货币交易平台,也就是货币交易平台。【币安网bnb】该平台不仅是世界顶级的交易平台,也是原本由平安设计的交易和市场系统。界面布局和市场展示都很敬业,技术支持也相当强大。【币安网b...

2022一文带您了解怎么在币安智能链上买币

2022一文带您了解怎么在币安智能链上买币

如果大家对于币安的生态发展比较关注的话,那么一定知道什么是币安智能链,但是有一些对此不太了解的朋友可能对此就优点迷糊了,因为币安去年推出了币安链,今年又推出了币安智能链,而且两条链的logo也是十分的...

币安app官方下载最新版ios(火币app官方下载最新版)

币安app官方下载最新版ios(火币app官方下载最新版)

瀹夊崜2.2杞欢涓嬭浇 瀹夊崜杞欢涓嬭浇缃戠珯 鏈烘父缃懧犲畨鍗撴墜鏈鸿蒋浠惰秴澶毬犳敮鎸佸悇涓増鏈殑涓嬭浇聽涓嬭浇闈炲父鏂逛究聽涓嶉渶瑕佺Н鍒嗗拰璁哄潧甯佺椹殑 璋锋瓕鍦板浘聽澧ㄨ抗...

2022BSC币安智能链总交易次数超过15亿笔 挑战以太坊DeFi王位

2022BSC币安智能链总交易次数超过15亿笔 挑战以太坊DeFi王位

全球交易量最大的加密货币交易所币安(Binance)所推出的币安智能链(BSC)官方推特账户,于昨(27)日发布推文说道:币安智能链(Binance Smart Chain)上的总交易次数在几小时前已...

2022法官批准瑞波的提议!将向币安开曼索求内部文件证明XRP

2022法官批准瑞波的提议!将向币安开曼索求内部文件证明XRP

据纽约南区地方法院文件显示,负责美国证券交易委员会(SEC)控诉瑞波违反《证券法》一案的法官Sarah Netburn,已在周三批准了瑞波执行长Brad Garlinghouse提出的最新动议,将向开...

2022币安币完成季度销毁:超183万枚BNB自动销毁 价值7.4亿美元

2022币安币完成季度销毁:超183万枚BNB自动销毁 价值7.4亿美元

全球加密货币交易所龙头币安(Binance)昨(19)日宣布已完成第19次平台币BNB烧毁,同时也是币安本季度(2022Q1)首次执行自动销毁(Auto-Burn)。《BNBBurn.info》数据显...

币安交易所app官网下载(币安交易所app官网下载)

币安交易所app官网下载(币安交易所app官网下载)

币安怎么注册 注册币安的方法如下: 1.首先你要下载币安APP,然后打开,进入币安首页,点击左.上角的[登录/注册]。 2.然后就会跳转至登录/注册页面。然后点击下方的“注册”,按照要求输入邮箱...

2022币安U本位合约手续费怎么算?币安U本位合约费率介绍

2022币安U本位合约手续费怎么算?币安U本位合约费率介绍

相信常年混迹币圈的投资者们都有听说过币安交易所,在数字货币交易所这一领域中,币安绝对是当之无愧的头部交易所,它也是币圈的三大交易所之一,该交易所也非常受投资者的喜爱。虽然大部分的投资者在币安交易所只是...