火星链 火星链
Ctrl+D收藏火星链
首页 > NEAR > 正文

WUSD:Wault Finance 闪电贷安全事件分析

作者:

时间:1900/1/1 0:00:00

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

Transit Swap:已确定黑客IP、电邮地址及相关链上地址:10月2日消息,加密钱包Token Pocket旗下闪兑交易DEX Transit Swap官方发布公告称,此前黑客攻击事件原因系代码错误,目前已确定黑客 IP、电子邮件地址,以及相关的链上地址。Transit Swap 团队表示将尽力追踪黑客,并尝试与黑客沟通,帮助用户挽回损失。

金色财经此前报道,据CertiK监测,跨链DEX聚合器Transit Swap遭受攻击,导致用户的资金从钱包中被取出。到目前为止,损失估计约为2000万美元(约49815枚BNB和约5182枚ETH)。该项目目前已暂停运营。[2022/10/2 18:37:29]

1. 获取启动资金

SushiSwap将于第三季度推出创新NFT平台Shōyu:官方消息,根据SushiSwap第三季度路线图,将推出创新NFT平台Shōyu,或并将于7月20日发布新产品。[2021/7/9 0:39:02]

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

SumSwap将为节点用户发放SCROWN节点权益通证:4月15日消息,数学去中心化创新型协议将为成为节点的用户发放SCROWN节点权益通证,拥有此通证将享受节点丰厚的权益,权益包括每个时期可得到SumSwap交易手续费分红,SumSwap平台各项活动优惠,及平台后期各项福利政策等。

?SCROWN通证共400枚,永不增发、可转账,将SCROWN转给另一个地址,节点权益也就转移到另一个地址(认购的SUM不转移)。权益最小生效单位是1个,小数部分不生效,如拥有2.2SCROWN将享受两份节点权益,但0.2那部分不享受权益,必须凑成完整一个SCROWN才能享受权益[2021/4/15 20:24:40]

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

标签:USDWUSDSWAPSDTASUSD币WUSD价格PapayaSwap泰达币usdt查询

NEAR热门资讯
SOR:空手套白狼:Popsicle 被黑分析

2021 年 08 月 04 日,据慢雾区消息,跨链收益率平台 Popsicle Finance 的 Sorbetto Fragola 产品遭受黑客攻击,慢雾安全团队第一时间介入分析.

1900/1/1 0:00:00
MON:下一个颠覆的领域:区块链如何影响审计行业?(下)

我们的研究结果表明,区块链技术至少会在六个关键方面影响审计行业。首先,区块链技术将为某些可以自动化控制的数据和文档的收集、以及交易的实质性测试节省时间.

1900/1/1 0:00:00
TOKE:Popsicle Finance 双花攻击分析

北京时间 2021 年 8 月 4 日早上 6 点(区块 12955063),Popsicle Finance 项目下的多个机池被攻击,损失金额超过两千万美元.

1900/1/1 0:00:00
USD:稳定币巩固美元霸权吗?

没有人能忽视前段时间的加密货币市场:随着大量资金的进入,加密货币们接连创下新高,代表之一比特币一度站上6.4万美元/枚,创下历史新高.

1900/1/1 0:00:00
ELD:代币YELD价格直接跳水归零:PolyYeld Finance被攻击事件全解析

北京时间7月28日,安全公司Rugdoc在推特表示,收益耕作协议PolyYeld Finance遭到攻击,所有者已宣布合约已被利用并铸造了大量YELD代币.

1900/1/1 0:00:00
APP:数字人民币试点规模有序扩大 开启支付新体验

中国人民银行日前召开2021年下半年工作会议,在谈到深化重点领域金融改革时,会议提出稳妥推进数字人民币研发试点。此前,中国人民银行数字人民币研发工作组发布中国数字人民币的研发进展白皮书.

1900/1/1 0:00:00