2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安56

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

2022币安永续合约手续费怎么算?资金费率详解

2022币安永续合约手续费怎么算?资金费率详解

要说到币安,了解币圈的投资者对币安的第一印象就是国内三大交易所之一,而且就综合实力来说,在全球交易所排行榜中是排名第一的存在,因此选择币安交易所的投资者有很多,特别是币安交易所还给用户提供了各种数字货...

2022币安和欧易哪个手续费低?

2022币安和欧易哪个手续费低?

经常在交易所进行数字货币交易的投资者应该知道,数字货币的交易一般会被分为买入、卖出、提币等一系列的环节,而这些不同的环节优惠涉及到很多不同的费率。一般来说,投资者在交易的过程中对于交易所的手续费是非常...

2022观点:BNB利好不断,BNB涨到多少会让币安成为币圈独角兽

2022观点:BNB利好不断,BNB涨到多少会让币安成为币圈独角兽

币安的发展可以说是非常迅速,仿佛看到了互联网后时代的TMD,都是短短几年时间成为了新的独角兽,而作为区块链行业的头部盈利产业:“数字货币交易所”,可以说币安水抓住了94之后的机会,然后再加上敬业的客服...

binance官网app下载_binance官网

binance官网app下载_binance官网

【binance官网app下载】可以去货币兑换平台,目前操作简单,【binance官网app下载】不收交易费。货币证券分散交易平台是目前最快的链上交易引擎,【binance官网app下载】所有交易都在...

币app安卓版下载(探寻者记安卓版APP下载)

币app安卓版下载(探寻者记安卓版APP下载)

瑞波币app怎么下载 领域王国app的下载分为苹果版(IOS)和安卓版,苹果手机下载苹果版的,安卓手机则下载安卓版的,总而言之就是要对应系统下载。温馨提示:app要切合平台,交易数据以及行情走势等等...

数字人民币app怎么下载安卓(数字人民币App怎么下载)

数字人民币app怎么下载安卓(数字人民币App怎么下载)

app下载安装免费下载weiaijianshou ios直接在appStore上面下载或者在iTunes上面就可以了,安卓可以直接在百度上面搜索app或者下载一个应用宝,直接搜索为爱坚守就可以下载了...

2022币安交易所下架FTX杠杆通证是因为缺乏了解的用户长期持有

2022币安交易所下架FTX杠杆通证是因为缺乏了解的用户长期持有

Binance解释说,FTX杠杆代币的下架是由于很多用户长期持有该代币而不是交易,币安将下架FTX杠杆通证归咎于客户对其不了解,并解释说用户持有代币而不交易它们,而交易是最初的预期用例。一位币安代表在...

2022Coin98刚与Solana成立500万美元基金 近日将登币安LaunchPad

2022Coin98刚与Solana成立500万美元基金 近日将登币安LaunchPad

成立于越南,在东南亚有着广大加密货币投资者用户的Coin98,即将于香港时间7/23(五)正式上线全球最大交易所币安的IEO平台Binance Launchpad。根据白皮书资料,目前的Coin98旗...

2022币安流动性挖矿是什么?币安流动性挖矿教程

2022币安流动性挖矿是什么?币安流动性挖矿教程

蓑衣网小编先蓑衣网小编跟大家说说币安网,币安网自2013年上线,目前资产达到27.92亿美元,共有796个交易对,281个币种,24小时成交额达到95.48亿美元,一举成为国内三大交易所之一,了解完币...

2022币安DeFi挖矿收益率怎么样?高不高?

2022币安DeFi挖矿收益率怎么样?高不高?

众所周知,现在DeFi挖矿是一个比较热门的投资方法,但是目前市面上的一些De蓑衣网小编Fi项目对于用户来说,使用门槛还是比较高的,币安就是针对这一问题,推出了自己的DeFi挖矿。币安交易所的DeFi挖...

2022币安逐仓杠杆怎么交易?币安逐仓杠杆交易规则

2022币安逐仓杠杆怎么交易?币安逐仓杠杆交易规则

众所周知,币安交易所是一个拥有多种数字货币交易方式的交易平台,其中备受投资者喜爱的就是杠杆交易,而币安交易所的杠杆交易不但支持全仓杠杆和逐仓杠杆,还可以直接在新版交易界面选择逐仓或者全仓杠杆,不过说到...

2022币安悄悄修改 BNB白皮书,赵长鹏这么回应

2022币安悄悄修改 BNB白皮书,赵长鹏这么回应

币安悄悄修改 BNB白皮书,赵长鹏这么回应据报道,币安对 BNB 的白皮书进行了修改,删除了关于公司使用 20% 利润回购 BNB 的条款。下图所示:左边的版本显示了 2017 年首次出版时的原始描述...

币安app官方下载最新版ios(火币app官方下载最新版)

币安app官方下载最新版ios(火币app官方下载最新版)

瀹夊崜2.2杞欢涓嬭浇 瀹夊崜杞欢涓嬭浇缃戠珯 鏈烘父缃懧犲畨鍗撴墜鏈鸿蒋浠惰秴澶毬犳敮鎸佸悇涓増鏈殑涓嬭浇聽涓嬭浇闈炲父鏂逛究聽涓嶉渶瑕佺Н鍒嗗拰璁哄潧甯佺椹殑 璋锋瓕鍦板浘聽澧ㄨ抗...

2022币安将放弃团队持有的8000万枚BNB,将其加入销毁计划中

2022币安将放弃团队持有的8000万枚BNB,将其加入销毁计划中

据官微,币安Binance已完成第八次BNB季度销毁,本次销毁的是团队持仓的80万BNB(价值2383万美元)。其还表示,从本次销毁开始,Binance团队将放弃团队持有的BNB份额(BNB总供应量的...

binance下载_binance下载苹果binancedex交易所下载

binance下载_binance下载苹果binancedex交易所下载

【binance下载苹果binancedex交易所下载】首先你的型号,版本号,还有Mac OS系统版本?在屏幕左上角找到一个,【binance下载苹果binancedex交易所下载】点击并选择“关于本...