PHA:随意操纵数十「兆」代币,Elephant Money攻击事件分析

北京时间2022年4月13日凌晨0点49分,CertiK审计团队监测到ElephantMoney被攻击,导致27,416.46枚BNB遭受损失。

下文CertiK安全团队将从该项目攻击操作及合约等方面为大家详细解读并分析。请大家注意识别风险,谨慎投资!

攻击步骤

攻击者利用了TRUNK代币的赎回机制,通过操纵价格预言机以赎出更多的代币,并从一个Treasury合约中窃取了ELEPHANT。该Treasury合约是一个未经验证的合约。

美媒:美司法部考虑对币安提起欺诈指控,但担心挤兑风险:金色财经报道,据美国财经媒体Semafor报道,美国司法部官员正在考虑对Binance提起欺诈指控,但担心交易所或银行的挤兑风险。知情人士称,联邦检察官担心,如果他们起诉币安,可能会导致该交易所出现挤兑,类似于现已破产的FTX平台,导致消费者损失金钱,并可能引发加密货币市场的恐慌。

知情人士称,检察官正在考虑其他选择,例如罚款和延期或不起诉协议。这一结果将是一种妥协,让币安对涉嫌的犯罪行为负责,同时减少对消费者的伤害。[2023/8/3 16:14:43]

①攻击者部署了一个攻击者合约,并使用闪电贷从多个pair池中借取了WBNB和BUSD。

NFT交易每小时支付平均Gas费上升至约0.06 ETH:5月6日消息,PROOF研究总监@punk9059发推称,数据显示,NFT交易每小时支付的平均Gas费刚刚上升到0.06 ETH左右。[2023/5/6 14:45:48]

②大部分被借来的WBNB被换成了ELEPHANT,以提高ELEPHANT的价格。

③随着ELEPPHANT价格的提高,攻击者的合约触发了ElephantMoney中一个未经验证合约的铸币方法。

Talos与BCB Group将合作提供加密货币交易全生命周期服务:2月15日消息,数字资产交易平台Talos与支付服务提供商BCB Group将合作,以提供加密货币交易前端、中台和后台全生命周期服务。

据悉,BCB总部位于伦敦,是外汇和加密货币投资者的银行合作伙伴,允许客户使用法定货币和加密货币用于支付、运营和交易。Talos旗下端到端交易平台提供市场连接、智能订单路由和执行算法。(CoinDesk)[2023/2/15 12:08:06]

借贷的BUSD被放置到该合约上,以铸造TRUNK。

部分的BUSD被换成了ELEPHANT。由于ELEPHANT的价格在上一步中被提高了,所以换来的ELEPHANT的数量比预期的要少。

所有的代币被发送到Treasury合约。

④攻击者合约将ELEPHANT掉包成了WBNB,以降低ELEPHANT的价格。

⑤随着ELEPHANT价格的降低,攻击合约触发了ElephantMoney未经验证的合约的赎回。

在步骤③中铸造的TRUNK代币被烧毁。

大约6千万单位的BUSD和64兆单位的ELEPHANT从Treasury合约中被提取出来,发送到攻击者合约中。由于攻击者对价格进行了操纵,提取的ELEPHANT的数量远远大于步骤③中存入的ELEPHANT的数量。

⑥攻击者重复了这个过程,从Treasury合约中盗走了更多的ELEPHANT。⑦随后攻击者将盗窃代币交易卖出,偿还了闪电贷,并从攻击者合约中提取了利润。

未经验证的合约(0xd520a3b)使用Uniswappair池作为价格预言机,因此预言机可被操纵。

目前总受窃资产约为7198万元人民币。详情请复制链接至浏览器查看:https://twitter.com/PeckShieldAlert/status/1514145304253120515

该次事件可通过安全审计发现相关风险。

使用pair池作为价格预言机导致价格操纵攻击是一个常见问题,因此安全审计可避免类似的风险。

在此,CertiK的安全专家建议:

尽量避免使用流动性低的池子作为价格预言机价格来源,同时对项目进行安全审计从而保证预言机模型的正确性

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

火必交易所NFT:安全指南

尊敬的唯客用户您好! 为了您的WEEX唯客账户资产安全,请记住并遵循以下四项安全原则:请勿将密码泄露给任何人!请勿拨打任何声称是唯客员工或唯客客服的电话号码!请勿汇款给任何声称是唯客员工的人员.

[0:0ms0-1:228ms