火星链 火星链
Ctrl+D收藏火星链
首页 > Ethereum > 正文

BUN:BSC连环惨案

作者:

时间:1900/1/1 0:00:00

ETH交易手续费不断升高,直至很多人无法接受,ETH用户反转到币安智能链(BSC),平均每笔交易手续费低于0.3美元,凭借低廉的交易手续费和快速的交易效率,在市场中占领一席之地,数据的增长非常迅速,也推动了Defi的迅速发展。每次在币安智能链交易,需要BNB作为支付交易手续费,根据Mytoken显示,BNB在5月10日,市值达到了1000亿美元,全球瞩目,排在比特币、以太坊之后,短暂的成为了市值第3的代币。

币安智能链火爆之后,也成为了黑客的温床,币安智能链不断的发生资金被盗或是被套利的安全事件,BSC在5月份一共发生了12起安全事件,总共损失了超过2.7亿美元。

我们从第一个说起,Spartan 协议是一种基于币安智能链的去中心化协议,用于激励流动性和合成资产,由于该协议中的“流动性份额计算有缺陷”,在5月2日时候被套利,导致损失超过 3000 万美元由链上分析和安全初创公司 PeckShield 发布。特别是,特定的黑客在销毁相同数量的池子里的代币,以索取大量资金之前,PeckShield?会放大池子里的资产余额。

攻击者使用了 6100 万美元的 BNB 来通过一个未知的漏洞路径来攻破矿池,从矿池中移除大约 3000万美元的资金,”根据的官方Spartan Protocol推特账户,该公司于 5 月 2 日世界标准时间凌晨 12:21 左右首次报告了该事件。

Initial D赛车NFT将于1月7日上线BSC链NFT市场:据官方消息,Initial D赛车NFT卡牌将于1月7日19:00(JST)上线BSC链NFT市场,开启限时限量售卖。

Initial D以经典动漫电影为原型,与日本世嘉株式会社达成合作,拥有众多家喻户晓IP,赛车手藤原拓海,秋名山赛道,GC8、TR-7、GTR,AE86四种名车,并获得3D头像NFT元宇宙授权。[2022/1/7 8:32:09]

Spartan Protocol 的攻击使其成为 DeFi 历史上仅次于之前的 EasyFi 5900 万美元、Uranium Finance 的 5720 万美元、Kucoin 的 4500 万美元、Alpha Finance 的 3750 万美元和 Meerkat Finance 的 3200 万美元。

我们亲眼目睹了BSC上的Venus协议管理代币XVS价格被操纵,该事件导致2亿多美元的DeFi清算和1亿多美元的协议坏账,数以百计的用户遭受了损失和清算,这是团队缺失造成的直接结果,在 Binance 交易所 XVS 代币价格出现明显操纵后,Venus 协议系统允许了最大限度的借款,以致超过 200?万 XVS 被迫清算。

案件解析,在DAI价格预言事件($ 88M)之后,Compound保留了以前的清算量记录。当时,Chainlink社区曾强烈批评Compound Open Price Feed,但实际上即使使用Chainlink也进行了相同的操作。

案件解析来源于Igor Igamberdiev 的推特:https://twitter.com/FrankResearcher

BSC链上项目MetaSwap跑路资产发生转移,其推特等社交账户都已注销:12月27日消息,据PeckShield检测发现,BSC链上项目MetaSwap跑路资产发生转移,其共计1,100 BNB的被盗资金被转移到Tornado钱包,MGAS代币价格下跌 46.99%。PeckShield提醒各位投资者,请勿参与此合约,如果已加入,请撤销。据悉,MetaSwap已于不久前将其推特和Instagram帐户等社交账户注销。[2021/12/27 8:07:03]

(来源于The block)

预言机的价格几乎翻了一番,这使得至少两个Venus帐户可以借入大量资产。目前尚不清楚Chainlink确切地从何处获得XVS的价格数据,但鉴于基本上只有一个流动的市场,这无关紧要。

(图片来源于The block)

这个聪明的小偷,偷完资金之后,在Venus金星身上留下了8000万美元的BTC坏账,他们将永远无法偿还。他们所有的抵押品都已经清算,所以没有人偿还债务是没有意义的。

Ternoa即将推出实现BSC NFT与Polkadot生态系统跨链互操作性的桥接:据官方消息,基于NFT的去中心化数据传输区块链Ternoa近期在推特上宣布,即将推出实现BSC NFT与Polkadot生态系统跨链互操作性的桥接,包括CAPS ERC20-BEP20以及Ternoa NFT-Binance NFT桥接。

据悉,Ternoa是基于NFT的去中心化数据传输区块链,能够长期存储,加密和分段数据,使用户可以根据可配置协议传输个人身份数据。[2021/6/6 23:16:08]

(图片来源于Venus)

他们从Binance撤出,并在高峰期使用了近100万XVS(按当前价格计算为5200万美元)作为抵押。从协议中,他们可以借入4.2k BTC(1.65亿美元),然后将其发送到BSC代币交易中心。

人称币安的亲儿子Venus,作为币安智能链最重要的借贷平台,发生了这么可怕的事件,对其平台后期的运营造成了非常大的困扰。普通用户受到的是最严厉创伤,受到伤害的用户不断在散播他们气愤的种子,直到它们生根发芽或是直到它们被幸运消灭。

案件解析,小偷在BSC上从Bunny Finance铸造了价值超过$ 1B(1亿美元) +69.7万个BUNNY代币,导致$ 40M +被盗:11.4万个WBNB($ 40M)。因此,BUNNY价格从146美元跌至6美元。

Doge Kaki已于5月10日将在BSC链上提供的初始流动性打入黑洞地址销毁:据最新消息,Doge Kaki已于2021年5月10日将在BSC链上提供的初始流动性469041575.982Cake-LP打入黑洞地址销毁。交易哈希:0xe7932c4c90f0046e7c252888077cae8a1f0328e5398a2984035a1b85ff7136be 。KAKI初始流动性增添10万亿KAKI,占总量的10%。KaKi目前持币地址数超过25000。[2021/5/10 21:45:53]

(来源于pancakebunny推特)

小偷的行为如下:1)向“BUNNY” USDT-WBNB Vault添加了少量资产。2)使用紧急贷款从7个PancakeSwap池中借入230万BNB(7.04亿美元),并从ForTube Bank借入290万USDT。

(来源于BSC)

3)在PancakeSwap的USDT-WBNB池中增加了7.7k BNB和290万USDT流动性,同时在该池中保留了LP代币。4)通过此池将230万BNB兑换为USDT。

MDEX上线币安智能链BSC 40分钟TVL超10亿美元:据MDEX.COM官方数据显示,MDEX上线币安智能链BSC40分钟,TVL已超10亿美元。[2021/4/8 19:59:29]

5)使用第一步中的资产开采了700万枚BUNNY($ 1B +),但由于PancakeSwap池中有额外的LP代币,Bunny Finance认为利用者添加了大量BNB。6)售出480万英镑以换取230万WBNB和290万USDT,然后开始偿还快速贷款。

根本原因是攻击者可以操纵BUNNY薄荷糖价格。

攻击者已经通过神经桥向以太坊提取了10.1k ETH(2350万美元),另外还有1400万美元在其BSC地址上。

(图片来源BSC)

被攻击后的pancakebunny,其代币BUNNY价格从最高的240美元,在短短的30分钟之内跌至归零,这几天BUNNY价格一直稳住在20美元左右。

(图片来源于BUNNY / BNB:Poocoin.app)

2021 年 5 月 23 日,最为狂妄的小偷,偷走了3200万美元,并在他们官网公布:「我們欺騙了你們,但你們做什麼都沒用了」。

(来源于DeFi100官网)

DeFi100 在他们Twitter 更新声明是黑客攻击了他们,这么狂妄的言论也是黑客制造的,DeFi100?还提到他们在想办法让项目重启。这一切,是真被盗,还是监守自盗,我们无法解析黑暗的一面。代币跌至0.13美元,这些代币失去了它的价值,人们无法再去相信这些项目。

1/8. 5月7日大约有1100万美元从非50/50池中被盗,此外由于合同重新初始化,本周已经损失了600万美元,?让我们看看发生什么了。

2/8. 以下是被攻击的16个池中的9个:

FARM / WBNB(70/30

3/8.?被盗资金

15k-BNB

这些代币被交换到3.24k-anyETH并撤回以太坊。

(来源于BSC)

4/8. 该漏洞利用看起来像这样:1.首先,攻击者发送少量第二个令牌来配对地址。2.进行交换,他们要提取少量的第一个令牌和大量的第二个令牌。

8/5.

3.于错误使用了Bancor公式,配对合约认为互换是成功的(利用部分)

4.攻击者将同一池中的第一个令牌交换为第二个令牌,并重复此操作,直到漏洞利用程序允许为止。

8/6. 由于Uniswap不支持资产比率不为50/50的池,因此BSC的Value DeFi将Bancor公式用于非标准池。似乎一切都井井有条,有必要做几次幂运算,但并非一切都那么简单...

7/8.在力量()函数说明中,该函数不支持“ _baseN”的情况<_baseD”,这就是漏洞利用的根本原因。由于一对中的第二个令牌的余额比交换之前少得多,因此此功能无法正常工作。

8/8.这并不是项目团队在不深入了解其工作的情况下分叉其他人的代码的第一次和最后一次。如果您漫不经心地将钱存入具有匿名开发人员或默默无闻的团队的项目中,那么认为CZ会为您省钱是很愚蠢的。

神鱼在之前也对Value DeFi有过表示过项目被攻击了6次,好心的告知,并未得到头脑发热的人领情。Value DeFi在同一周内,资金被盗取两次,让它原本10亿美元的锁仓,在转瞬间崩塌之后,TVL跌至2000万美元,下降了80%。

遭受到重大的损失的用户,获得了轻微的补偿,Reserve Fund (2802.75 vBSWAP) 中的所有 vBSWAP 和来自 ValueDeFi 部署者的 205,659 BUSD 将用于补偿池中的所有用户。剩余的 4540 vBSWAP 将被铸造,用于立即或分两部分补偿所有受影响的用户。

5月24日pancakebunny仿盘AutoShark卷走了70万美元之后,相隔一天又出现了一个仿盘,名叫Merlinlab,一天被攻击两次,重操AutoShark的旧业,卷走了680万,这些局不断寄生在币安智能链(BSC)上用户。

局或黑客就会不断的想尽办法获利,一波又一波的攻击侵袭BSC,总共损失超过了3亿美元,生态遭到严重的打击,被伤害的用户纷纷逃离,即使出现这种糟糕的情况,我依然相信他们能力挽狂澜。

回到以太坊的Defi发展之初,同样受到了很多攻击,2020全年,以太坊的Defi项目总共损失了1.2亿美元,由于DeFi是一种去中心化的交易机制,没有任何监管机构,黑客频繁攻击的目的就是获取高额回报,利益驱动的黑客行为。

标签:BSCANCBNBBUNBSCD价格Anchor Neural WorldIBNB价格RBUNNY币

Ethereum热门资讯
区块链:金色观察 | 重压之下:中国矿池算力降幅超20% 矿机迁移迫在眉睫

继5月25日内蒙古发改委发布《关于坚决打击惩戒虚拟货币“挖矿”行为八项措施(征求意见稿)》之后,新疆、青海等省市逐步跟进出台挖矿监管政策.

1900/1/1 0:00:00
APP:单个区块链项目最高补助1000万元

本报讯 记者冉光雯报道 日前,省发展改革委官网发布了《云南省支持区块链产业发展若干措施实施细则(试行)》,全省将大力支持区块链新基建发展.

1900/1/1 0:00:00
DEF:DeFi中的收益聚合器

本文总结了论文《知识系统化:DeFi 中的收益聚合器》中的观点。自 DeFi 于 2020 年夏季掀起热潮,流动性挖矿已经成了最受密码学货币持有者欢迎的活动.

1900/1/1 0:00:00
加密货币:黑客硬刚美国 哪来的勇气?

最近这段时间,黑客组织在各大媒体频繁刷脸,似乎预示着不久的将来,可能有大事发生。就在前两天,有人以国际黑客组织“匿名者”的身份发布了一个视频,公开指责国际带单一哥马斯克不顾工薪阶层的死活,搅乱虚.

1900/1/1 0:00:00
KUS:Kusama平行链插槽竞拍策略一览

6月3日到4日,Kusama网络正式上线第一条公益平行链Statemine。所谓公益平行链可以理解为是网络的基础设施,所以不需要竞拍插槽就能部署到Kusama网络.

1900/1/1 0:00:00
ETA:Metalla首席执行官:“加密货币将引发下一场金融危机”

贵金属版权和流媒体公司Metalla Royalty & Streaming的首席执行官Brett Heath警告称,加密货币将“引发下一场金融危机”.

1900/1/1 0:00:00