2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安94

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10251.html

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

2022币安官网app最新版下载地址是什么?

2022币安官网app最新版下载地址是什么?

币安交易所作为国内三大交易所之一,受到了很多投资者的喜爱,为了投资者操作数字货币更为便捷,第一时间收到币圈行情,币安交易所上架了币安官网app,不过并不是所有的投资者都知道在哪里下载币安官网app,主...

币安交易所可靠吗_币安交易所在中国合法吗

币安交易所可靠吗_币安交易所在中国合法吗

【币安交易所可靠吗】区块链资产交易平台还是比较早的,不是说现在排名第一,【币安交易所可靠吗】将来也会排名第一。Btc中国(BTCC)数字现金交易所一度如火如荼——【币安交易所可靠吗】一度占国内数字现金...

2022怎么在币安买比特币?币安交易所买币教程

2022怎么在币安买比特币?币安交易所买币教程

根据行情数据显示,比特币的价格目前已经突破51000美元,相对前一个工作日来蓑衣网小编说,比特币价格上涨了3000多美元,涨幅超过6.0%,这也是目前越来越多的人投资比特币的原因,众所周知,想要购买比...

币安下载官方APP苹果(币安专业版下载官方APP)

币安下载官方APP苹果(币安专业版下载官方APP)

怎么更新币安APP最新版? 是不是苹果收集点击更新后发现账户不支持,其实Binance用海外ID才可以的,这就是很不方便的地方,可以用他们提示的那个方法下载,官方渠道有教程。 币安怎么提现人民...

2022中币和币安哪个更好?哪个安全用户量更多?

2022中币和币安哪个更好?哪个安全用户量更多?

中币交易所和币安交易所都是国内首屈一指的数字货币交易所,其用户基础都非常的庞大。中币交易所是全球领先的数字资产交易平台,2013年成立至今已经稳健运营超过了8年时间,其多种主流币种成交份额长期名列前茅...

2022币安APP在哪里下载?币安APP官网下载教程

2022币安APP在哪里下载?币安APP官网下载教程

币安交易所可以说是常年在全球交易所综合实力排行榜前三的位置,目前币安交易所的24小时成交额达到了1479.51亿美元,由此可以看出,大多数的投资者都会选择币安交易所进行交易,众所周知,现如今在电脑端操...

币乎app下载安卓版(泰国三台APP下载安卓)

币乎app下载安卓版(泰国三台APP下载安卓)

安卓怎么下载???? 安卓手机下载APP可以在应用市场搜索下载就好了安卓手机软件下载网站,为你推荐安卓园:www.anzhuoyuan.com 方便 不用注册,我们一般都去那下 花牌APP下载...

2022币安提现手续费多少钱?币安提现费用一览

2022币安提现手续费多少钱?币安提现费用一览

现如今,选择数字货币交易来赚钱的投资者越来越多,不过也正是因为刚入币圈,这些投资者在投资数字货币赚钱之后会兴高采烈的提现,提现之后发现会少了一些资金,就会认为是不是交易所的问题,其实这是正常操作,每个...

2022币安理财怎么赎回?币安理财赎回多久到账?

2022币安理财怎么赎回?币安理财赎回多久到账?

说道理财,相信很多人都比较熟悉,毕竟理财无论在传统金融还是区块链行业都是刚需,尤其是区块链行业的理财吸引力更大,不过在币圈也有理财踩坑的,主要原因是理财渠道选择错误,换句话说,选错了交易所,所以一家有...

2022币安交易所怎么样?币安交易所靠不靠谱?

2022币安交易所怎么样?币安交易所靠不靠谱?

币安交易所怎么样?币安交易所成立于2017年,虽然成立时间不长,但是经过不到四年的发展,一举成为三大加密数字货币交易所之一,可谓是加密数字货币交易所中的黑马,投资者在投资虚拟货币的时候,选择币安交易所...

安币app下载官网(币汇app官网下载)

安币app下载官网(币汇app官网下载)

foxy官方下载 foxy官方网站 落花说的很对 foxy 自动分享的文件夹有三 1. 共享的文件夹 (这个可以自己设置) 2. 下载完成的文件夹 3. 下载的暂存文件夹 后两个是自动分享...

2022币安将ETH的提现手续费翻了一番,平台用户表示无法承受

2022币安将ETH的提现手续费翻了一番,平台用户表示无法承受

币安在3月12日的一条推文上宣布,将把以太坊提现的费用翻一番。该公司以网络拥塞为理由作出了这一决定。这条推文具体内容如下:蓑衣网小编“为了在$ETH网络的高度拥堵期间更好地方便ERC20通证和以太坊用...

币安下载app(币安下载官方APP安卓)

币安下载app(币安下载官方APP安卓)

用币安不实名认证有什么影响? 最好还是认证一下吧,这样你自己也可以放心,会方便许多,很多操作不认证会多很多不必要的麻烦,浪费时间。不实名认证的情况,就会有风险,当你账号出现问题的情况下,你没有很大的...

2022币安怎么充值人民币购买SHIB币?

2022币安怎么充值人民币购买SHIB币?

币安交易所是一家国际领先的区块链数字资产蓑衣网小编国际站,该交易所面向全球的用户提供广泛的数字资产的交易服务,它是全球加密货币交易速度最快的平台之一,所以很多投资者都会选择在币安交易所进行交易。SHI...

派币新app安卓下载(课堂派app下载安卓)

派币新app安卓下载(课堂派app下载安卓)

下载手机游戏 你要的游戏在wap.uooqo.com上面又很多阿,手机游戏破解太容易了,喜欢玩游戏的友友们难免会遇到一些要收费的JAR游戏而往往敬而远之!不过你可以去wap.uooqo.com绿游网...