火星链 火星链
Ctrl+D收藏火星链

JULB:JulSwap闪电贷攻击分析及事件后续

作者:

时间:1900/1/1 0:00:00

事件起因

2021年5月28日,有消息称BSC链上DEX协议、自动化的流动性协议的JulSwap遭到闪电贷攻击,知道创宇区块链安全实验室第一时间展开分析并将攻击结果简讯分享给大家,供参考研究。

事件分析

攻击者交易:https://bscscan.com/tx/0x1751268e620767ff117c5c280e9214389b7c1961c42e77fc704fd88e22f4f77a攻击合约地址:0x7c591aab9429af81287951872595a17d5837ce03

Chiliz任命Julian La Picque为首席财务官:9月15日消息,基于区块链的体育粉丝平台Socios.com的所有者 Chiliz任命Julian La Picque为首席财务官(CFO)。La Picque从区块链平台Covantis加入。他之前创立了总部位于日内瓦的区块链咨询公司Uncrypted。[2022/9/15 6:59:09]

动态 | 曾被指控参与金字塔局的Julian Hosp正为其新项目寻求募资:TenX(PAY)创始人Julian Hosp曾被指控抛售220万PAY枚代币,并参与了澳大利亚的金字塔局Lyoness。但根据其于11月14日发布的推文,Hosp正在为他的新产品Defi Blockchain从机构及合格投资者处寻求750万美元募资。(Bitcoin Exchange Guide)[2019/11/18]

1.通过交易记录可以看出攻击者通过闪电贷借到70000个JULB代币,然后调用JULB-WBNB的交易对进行兑换得到1400个BNB,这时攻击合约中就有了1400个WBNB。2.随后攻击合约调用JulProtocolV2合约的addBNB函数进行抵押挖矿。该函数的功能就是通过转入WBNB,合约会计算出相应需要多少JULB代币进行添加流动性挖矿,随后会记录转入的WBNB的数量用于抵押挖矿,函数代码如下所示。

动态 | TenX联合创始人Julian Hosp将辞去总裁职务:据Cryptonews报道,加密货币项目TenX总裁Julian Hosp表示,在2019年,他将辞去总裁职务,公司业务将由联合创始人Toby Hoenich全面推进。据此前报道,Julian Hosp与奥地利折扣购物服务公司Lyoness有牵连,该公司被指在挪威、奥地利和瑞士进行非法;也有报道称,他曾经参与金字塔局。[2019/1/9]

3.由于闪电贷兑换了WBNB,所以JulProtocolV2合约错误的计算出了14.4w个JULB代币能与515个WBNB去交易对中添加流动性,并把lp代币转入了JulProtocolV2合约。此时攻击合约还剩下885个WBNB。4.攻击者再用剩下的WBNB兑换为JULB,由于pair中添加了大量的JULB代币的流动性,所以在兑换时只需要363个WBNB就可以兑换出7w个JULB代币用于还贷,合约还剩下885-363=522个WBNB,最后把这些WBNB转入钱包地址,攻击者就完成了一次闪电贷套利。

事件后续

JULBSWAP的CEO在twitter中发推文称此次事件由于闪电贷造成的兑换套利,官方将在后续更换新的版本并尝试开始回购JULB代币用于补偿用户。后续事件如果有新进展,实验室将会持续跟进,同时我们提醒各大项目方在defi项目中一定要做好代码审计测试,特别是在一些原有功能需求的更改上一定要做好数据测试和安全控制。

标签:JULBNBWBNBJULBjuld币是什么币bnb销毁记录owbnbJULB价格

酷币交易所热门资讯
以太坊:BTC遭遇洗盘后需要调整,ETH下跌后有所企稳

这段时间身体不适,一直没有更新文章,经常熬夜身体的确吃不消,休息了段时间,不过最近币圈风起云涌,消息不断,之前的暴涨,现在的暴跌,存在明显的洗盘,不是散户能够扛得住的,以太坊之前一路上涨.

1900/1/1 0:00:00
加密货币:漫谈加密货币领域的「阿尔法收益」和「贝塔收益」

阿尔法收益、贝塔收益是大家在投资过程中经常听到的两个概念,被广泛应用于评估股票,基金或投资组合绩效。阿尔法用来衡量与市场指数相比较的投资回报,贝塔用来衡量投资的波动性,表明其相对风险.

1900/1/1 0:00:00
ARM:超新星对决:Swarm vs Chia,谁将成为下一匹黑马?

从以太坊团队打造的明星子项目重磅来袭,到P盘挖矿导致华强北高楼晃动的坊间传闻,Swarm和Chia这两个项目已经成为近期区块链领域备受瞩目的焦点.

1900/1/1 0:00:00
DEX:MDX迎来首次减半,如何把握机遇?

经过近一年的发展,交易所公链战局初定,各家生态也形成了自己的头部项目。在这其中,MDEX算是一个比较特殊的存在.

1900/1/1 0:00:00
加密货币:环保与监管拦住了加密货币的「机构牛」,以太坊能期待吗?

吴说作者|ColinWu本期编辑|ColinWu牛市究竟是到了牛中,还是牛熊的转换,不同人众说纷纭。在5月20日神鱼、孙宇晨的直播中,很明显他们的信心没有那么足.

1900/1/1 0:00:00
GAS:化险为夷:以太坊的状态问题

来源|EthereumBlog作者|MartinHolstSwende&PeterSzilagyiMartinHolstSwende及PeterSzilagyi于2021年5月18日发布.

1900/1/1 0:00:00