BUSD:逻辑漏洞连环击 攻击者盯上了 Eleven Finance 这块羊毛地

北京时间6月23日,PeckShield「派盾」预警显示,BSC链上收益聚合器ElevenFinance中与Nerve相关的机池遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于ElevenFinance的Emergencyburn()计算余额错误,且未执行销毁机制,攻击者获利近460万美元。?

有趣的是,几个小时后,昨天刚从ImpossibleFinance薅得近50万美元的攻击者,利用ElevenFinance的漏洞,通过闪电贷攻击获利近52万美元。

Loup Ventures:苹果下一步上涨逻辑在于元宇宙,抓住机会或能涨至250美元:1月4日消息,随着苹果(AAPL.O)成为史上首市值达3万亿美元的美国公司,Loup?Ventures分析师Gene?Munster近日表示,苹果下一步上涨逻辑在于元宇宙。预计苹果将通过手机的AR功能及推出AR/VR眼镜来抓住元宇宙的机会。他预计苹果或将在22年发布产品预览版、在23年发布商业版本。因此预计苹果估计未来或涨到250美元,相当于3.8万亿的市值。另外,他表示,随着投资者考虑到其潜在市场规模不断扩大,苹果积极进军元宇宙将促使市盈率进一步扩大。而在元宇宙领域,Meta(FB.O)是大型股中的另一个潜在赢家。但其中的最大风险是市盈率不会像他预期的那样扩张,投资者更多对元宇宙持观望态度。(金十)[2022/1/4 8:24:05]

第一个攻击者创建了4个合约,进行了5次攻击。

经济学家王福重:比特币上涨的逻辑是可信 由算法和加密技术维持运行:中央财经大学教授、经济学家王福重在微博上表示,很多人问,比特币上涨的逻辑是什么呢?这个很简单,就是它可信。问什么可信呢?它是算法和加密技术维持运行的,好比地球绕着太阳转,你不会担心看不到太阳。[2020/12/17 15:29:26]

PeckShield以合约0x8b29为例简述攻击过程:

首先,攻击者从PancakeSwap中借出953,869.6BUSD,并将其中340,631.2BUSD兑换474,387.75NRV;

JLAB创始人孙健:区块链投资逻辑主要分为基础设施、应用和服务三部分:6月19日20:00,火币大学区块链卓越人才特训营精品选修课再次开课。JLAB创始人,元一量化合伙人孙健正在进行《我的三年区块链投资》为主题的直播授课。?

孙健表示,在2017年、2018年两年多投资了50个区块链项目,超过了过去十三年的投资项目总和。孙健的区块链投资逻辑主要分为基础设施、应用和服务三部分,分别投资了公链、dapp/游戏、矿机/媒体/交易所。区块链项目的筛选标准包括顶级的团队、优秀商业模式、竞争格局和成长性。[2020/6/19]

随后,攻击者将474,378.75Nerve和366,962BUSD在PancakeSwap中添加流动性,获得411,515.3LPtoken;

攻击者将411,515.3LPtoken放入ElevenFinance中与Nerve相关的机池获得411,515.311nrvbusdLPtoken;

当攻击者提取PancakeLPtoken时,ElevenNeverSellVault中的Emergencyburn()函数本应销毁11nrvbusdLPtoken换回PancakeLPtoken,但Emergencyburn()并未执行burn这个动作,使得攻击者利用此逻辑错误获利。

该攻击者又创建了0x01ea合约,借出30.9BTCB;0xc0ef合约借出285.66ETH以及0x87E9借出两笔闪电贷2,411,889.87BUSD和7,693BUSD进行攻击。

攻击者通过利用集成的第三方合约功能进行攻击,这类问题较难检测到,例如,此前PeckShield「派盾」帮助RariCapital避免更大损失案例一样,在定位漏洞根源时,由于合约交互容易干扰安全人员的判断,PeckShield「派盾」建议,开发人员应谨慎与任意第三方协议进行交互。

DeFi协议开发人员在集成第三方协议并将其部署到生产运行之前,应充分了解合约及其分支项目的运行情况。DeFi协议开发人员应在项目上线前,先将其部署在测试网上进行测试并及时检查交易记录中的异常情况。

“太快了,攻击者从合约部署,到完成攻击,甚至到再次发起攻击,这一系列操作有时候快得让人有些反应不过来。”PeckShield「派盾」安全人员表示,“因此,事前审计,事中响应,事后提出及时有效的安全方案都是缺一不可的,谁都不知道攻击者会不会在下一秒发起攻击。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:75ms