2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安72

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

蓑衣网-以上内容来自网络整理,不能代表本站立场,转载请注明出处。

本文链接:https://www.baoguzi.com/10251.html

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

binance币安app使用_如何下载币安app教程

binance币安app使用_如何下载币安app教程

【binance币安app使用】binance币安怎么充值可以去货币兑换平台,目前操作简单,不收交易费。币是由毕安发行的代币,简称智BNB,是基于以太网的分散的区块链数字资产。【binance币安ap...

2022币安怎么提币?币安交易所提币攻略

2022币安怎么提币?币安交易所提币攻略

币安交易所是目前币圈中市值最高的交易所,他在整个数字货币的市场中都是当之无愧的头部交易所,目前在币圈中的地位还是比较高的。其实不管是刚进入币圈的投资新手,还是很有经验的投资老人,都是很喜欢在币安交易所...

2022以太坊暴跌40%导致网络拥堵?币安提现费上调一倍引众怒

2022以太坊暴跌40%导致网络拥堵?币安提现费上调一倍引众怒

加密货币交易所龙头币安昨(12)晚发布推文宣布,暂时将以太币以及ERC20代币的提领费用提高一倍,理由是“以太坊网络拥堵”。币安的声明指出:为了能在以太坊网络高度壅塞期间,促进ERC20与以太币的提领...

2022币安怎么提现人民币?币安提现人民币教程

2022币安怎么提现人民币?币安提现人民币教程

投资数字货币最主要的目的就是赚钱,而到底是赚是亏,需要看提现到账之后,资金是否大于当初的本金,毕竟所有的数字货币交易所都会收取一定的手续费,哪怕是目前国内排名前三的币安交易所也不例外,不过对于投资者来...

币虎全球app下载安卓(币虎app最新版下载ios)

币虎全球app下载安卓(币虎app最新版下载ios)

币虎全球交易所是什么平台? 币虎全球交易所是一家可以交易目前市面上大多数数字货币的交易平台,功能和服务齐全,在国内的交易平台中体验算是非常好的。 app下载安装官方网站 ios直接在appS...

2022币安怎么下载APP?一文学会币安APP下载

2022币安怎么下载APP?一文学会币安APP下载

说起币安交易所,可以说是目前币圈当之无愧的头部交易所,币安交易所的英文名是Binance,它是Binance Holdings Limited公司旗下的一个全方位的区块链生态品牌,该交易所是在2017...

2022币安怎么买狗狗币?币安买狗狗币流程指南

2022币安怎么买狗狗币?币安买狗狗币流程指南

要说最近一周内的数字货币谁比较火,除了比特币之外,就狗狗币莫属,甚至可以称狗狗币为币圈新晋网红,在近期狗狗币价格直接上涨了450%,可以说是让很多早期投资者都实现了“一夜暴富”,经蓑衣网小编统计,随着...

2022瑞波SEC诉讼:Ripple CEO要向币安开曼群岛子公司提起证据请求

2022瑞波SEC诉讼:Ripple CEO要向币安开曼群岛子公司提起证据请求

根据纽约南区提交的法庭文件,高尔林豪斯的法律团队,已于周一向法院提出一项援引《海牙公约》的动议,要求法院代表被告发出请求书,寻求开曼群岛中央当局的协助,要求币安在开曼群岛的子公司币安控股有限公司Bin...

币安App下载(币安APP下载链接)

币安App下载(币安APP下载链接)

登录币安收不到验证码怎么办? 可能是手机网络拥堵导致的,如果等一会还不行的话开启飞行模式再关闭。可以按照以下步骤检查: 1. 请确认手机信号情况,如信号不稳定请移动手机到信号良好的位置 2. 清...

2022BNB是主流币吗?币安币市值排名介绍

2022BNB是主流币吗?币安币市值排名介绍

要说到币安币,蓑衣网小编相信很多投资者都有所耳闻,毕竟币安币目前可以说仅仅居于比特币和以太币之下,在众多平台币中,币安币可以说是领头羊,根据蓑衣网小编统计得知,币安币目前流通市值高达1024.41亿美...

2022OKEX和币安哪个好?哪个交易量大?

2022OKEX和币安哪个好?哪个交易量大?

OKEX和币安这两个交易所都是国内比较有名的交易平台,很多币圈的投资者都会选择这两个交易所中的一个进行交易,也正是因此,所以很多人都喜欢将这两个交易所放在一起进行对比。其实OKEX和币安在大体上来说是...

2022币安流动性挖矿是什么?币安流动性挖矿教程

2022币安流动性挖矿是什么?币安流动性挖矿教程

蓑衣网小编先蓑衣网小编跟大家说说币安网,币安网自2013年上线,目前资产达到27.92亿美元,共有796个交易对,281个币种,24小时成交额达到95.48亿美元,一举成为国内三大交易所之一,了解完币...

2022币安协助乌克兰警方破获4200万美元加密资产欺诈案

2022币安协助乌克兰警方破获4200万美元加密资产欺诈案

根据Cointelegraph8月18日报道,币安近期协助乌克兰警方破获一起涉案金额超过4200万美元的加密资产欺诈案,涉及勒索软件、洗钱等。币安安全团队从今年初就开始加大力度,深入调查加密资产行业的...

2022币安回应收购DappReview:DApp是区块链大规模落地的重要赛道

2022币安回应收购DappReview:DApp是区块链大规模落地的重要赛道

12月3日,加密货币交易所币安(Binance)公告宣布收购北京区块链数据新创DappReview,后者收录并追踪了建立在13个公有链上,近4,000个去中心化应用(DApp),包括以太坊和EOS等。...

2022币安交易所(binance)页面的注册和充值指南

2022币安交易所(binance)页面的注册和充值指南

注册1.进入币安官网点击页面右上角【注册】在注册页面中输入您的邮箱、登录密码两次密码长度在6-20个字符之间必须包括大小写字母及数字、验证码然后点击注册。 2.系统会发送验证邮件到您的注册邮箱请您登录...