2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安93

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10251.html

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

2022BNB价格破400创新高!币安BSC的NFT熊BearNBear1小时卖3600幅

2022BNB价格破400创新高!币安BSC的NFT熊BearNBear1小时卖3600幅

BearNBear昨日正式展开预计为期60天的众筹计划。搭上了此次BNB暴涨的红利,NFT小熊BearNBear初步启动相当顺利,首批0.1BNB的3,600幅NFT画作在一小时内便售罄。币安智能链上...

2022年一季度过去了:OKex、火币、币安的收入情况怎么样?

2022年一季度过去了:OKex、火币、币安的收入情况怎么样?

2019年一季度过去了:OKex、火币、币安的收入情况怎么样?相信这个问题是很多人都关注的,前几天有个新闻,说是根据The Block的计算,币安在2019年第一季度总共产生了约7800万美元的利润,...

2022币安IEO怎么参与?一文玩转币安IEO

2022币安IEO怎么参与?一文玩转币安IEO

2019年的冬天有多寒冷,币安IEO的项目就有多么火爆,2019年1月,币安重启了Launchpad,其首发项目BTT一经上线就被抢购一空,价格也在短时间内暴涨十倍,成为了19年开年币圈当之无愧的焦点...

币安app下载v1.42.5,2022币安最新app官网下载

币安app下载v1.42.5,2022币安最新app官网下载

币安app下载v1.42.5版本一款具备了加密货币投资的app软件,币安app下载v1.42.5,2022币安最新app官网下载,币安app聚集了比特币、以太坊、莱特币等100种数字货币交易管理功能,...

2022加密银行Avanti宣布A轮融资3700万美元 币安美国、Coinbase等参投

2022加密银行Avanti宣布A轮融资3700万美元 币安美国、Coinbase等参投

加密货币银行Avanti昨(25)宣布,在A轮募资中募进3,700万美元,该轮募资的主要参与者包括Coinbase Ventures、Binance US、摩根溪资本(Morgan Creek Dig...

2022币安交易所全球招募市商意义何在?为什么交易平台要招募市商

2022币安交易所全球招募市商意义何在?为什么交易平台要招募市商

9月30日,币安宣布已启动全球市商计划,将面向全球征集市商提供商(Market Maker)。很多人或许听说过「市商」这个词,但是没有深入了解过什么是市商,为什么交易平台要招募市商。今天,我们就一起来...

2022币安中国用户还能玩吗?2022币安究竟能不能交易?

2022币安中国用户还能玩吗?2022币安究竟能不能交易?

众所周知,币安交易所是一家头部数字货币交易平台,它在国际上都处于领先蓑衣网小编的地位。目前币安交易所可以说是全球加密货币交易量最大的平台之一蓑衣网小编,该交易所因为始终坚持将用户利益放在第一位,所以广...

2022OKEx开放提币之后 币安和火币又发生了什么?

2022OKEx开放提币之后 币安和火币又发生了什么?

停止提币41天后,OKEx在26日下午北京时间点4点启动提币。不可避免,提币潮似乎开始出现。Coindesk称,从OKEx移出了大约2822枚比特币,区块号为658,728,于世界标准时间08:12开...

2022随着币安期货公司添加iOS期货,市值创27亿美元历史新高!

2022随着币安期货公司添加iOS期货,市值创27亿美元历史新高!

截至发稿时,日交易量第二大加密货币交易所币安(Binance)现在在其新的iOS应用程序中支持比特币期货交易。根据12月9日的博客文章,币安(Binance)于9月2日首次启动其两个期货测试网平台后,...

2022币安如何使用?币安新手使用教程介绍

2022币安如何使用?币安新手使用教程介绍

提到币安在币圈就没有几个投资者不知道的,毕竟币蓑衣网小编安在币圈还是非常有知名度的,据蓑衣网小编调查,币安目前无论是从持有资产,还是24小时交易额,亦或者综合实力来看,都可以排在众多数字货币交易所前五...

如何下载币安app给谱网(币安苹果下载官方APP)

如何下载币安app给谱网(币安苹果下载官方APP)

币安靠谱吗?大家会不会选择这个平台? 币安肯定是比较靠谱的,一般提币的话还是非常快的,而且绑定银行卡也不用担心。不管是它的安全性还是基础实力方面都非常不错。不过难保有风险,币安每天的交易量是排名第二...

2022Libra节点竞选名单大起底!十余家机构公开申请,币安、Gemini在观望

2022Libra节点竞选名单大起底!十余家机构公开申请,币安、Gemini在观望

一场关于Libra的节点竞选正在全球上演,这场竞选的发起者是Libra协会。据Libra白皮书描述,Libra协会负责管理Libra,企业、加密货币投资者、区块链基础设施公司等均可申请成为节点,从而在...

币乎app下载安卓版(泰国三台APP下载安卓)

币乎app下载安卓版(泰国三台APP下载安卓)

安卓怎么下载???? 安卓手机下载APP可以在应用市场搜索下载就好了安卓手机软件下载网站,为你推荐安卓园:www.anzhuoyuan.com 方便 不用注册,我们一般都去那下 花牌APP下载...

2022币圈子解析:BSV币未来前景怎么样?币安除名BSV币后续会带来什么影响

2022币圈子解析:BSV币未来前景怎么样?币安除名BSV币后续会带来什么影响

相信很多人一早上都被“巴黎圣母院大火”给刷屏了,屹立了8个多世纪的人类艺术瑰宝躲过了战争却没有躲过意外的大火,很多人都在评论中提到了被八国联军烧毁的圆明园。说道“圣母院的大火,像极了圆明园”“天道有轮...

2022瑞波SEC诉讼:Ripple CEO要向币安开曼群岛子公司提起证据请求

2022瑞波SEC诉讼:Ripple CEO要向币安开曼群岛子公司提起证据请求

根据纽约南区提交的法庭文件,高尔林豪斯的法律团队,已于周一向法院提出一项援引《海牙公约》的动议,要求法院代表被告发出请求书,寻求开曼群岛中央当局的协助,要求币安在开曼群岛的子公司币安控股有限公司Bin...