2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。
漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。
攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。
由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。
②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。
Yuga Labs宣布收购WENEW Labs及其旗舰NFT系列10KTF:11月14日消息,BAYC母公司Yuga Labs宣布收购 WENEW Labs 及其旗舰 NFT 系列 10KTF,将携手通过讲述创造性的故事以及打造身临其境的体验共同推动元宇宙与现实交汇。[2022/11/14 13:04:06]
③这些代币被发送到一些未经验证的合约中。
④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。
ZG.COM“NEW+”项目AVAX第五轮超募7.7倍:据官方消息,ZG.COM“NEW+”打新项目AVAX第五期于今日11:00结束,总申购额度为20000USDT,总申购金额达386,200USDT,申购金额超募于申购额度7.7倍,此次共有215人参与申购。 根据此前规则,今日14:00将进行最后一轮抢购。
Avalanche-简称为Avax,使用突破性的共识协议构架,是一个在一秒内确认交易的智能合约平台。[2020/7/22]
⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。
现场 | 金色财经欧洲游学团队参加巴黎区块链周分场Building the New Web:金色财经欧洲游学团队参加了Paris Blockchain Week中的Building New Web分场会议,参加会议的包括Algorand首席工程师Naveed Ihsanullah, GEO Protocol首席架构师Dima Chizhevsky, Solana业务拓展主管Dominic Tsang, Chromapolis联合创始人Henrik Hjelte,参加了本次会议,嘉宾从加密算法、共识机制、可扩展性、安全性以及链上治理等多个角度进行了讨论。[2019/4/15]
之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。
Newegg在加拿大通过BitPay接受比特币付款:据ccn报道,计算机硬件零售商Newegg周二宣布,已开始在加拿大市场接受比特币付款。据悉,Newegg拥有约3600万客户,是第一批接受加密货币支付的知名公司之一。该零售商表示,比特币支付在美国代表着“小规模但不断增长的交易,他们认为现在是时候将这一功能提供给加拿大客户了。像大多数商家一样,Newegg不直接接受加密货币。而是使用第三方支付处理器BitPay。只需支付很少的费用,即可将加密货币转换为法币。[2018/3/29]
⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。
⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。
资金去向
攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。
将2000WBNB交易为USDT的两笔交易:
https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?
https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?
相关地址
攻击者账户:
https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?
攻击合约:
https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?
未经验证的奖励合约:
https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?
WBNB-USDT对:
https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?
USDT-NFD对:
https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。
CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。
与加密货币的正常市场状况不同,过去几周,以太坊在市场份额中占据主导地位。由于围绕以太坊合并的炒作,比特币在加密市场价值中的份额最近有所下降.
1900/1/1 0:00:00ForesightNews消息,由区块链游戏开发商RingGames开发的PRG游戏StellaFantasy宣布完成一轮私募轮融资,总融资额达到600万美元.
1900/1/1 0:00:00亲爱的用户:您好,第三期“全站嘉年华中秋“蟹”礼”活动正在进行中,活动详情及9月10日获奖用户如下:活动时间:2022年9月8日00:00至2022年9月14日24:00活动三活动规则:活动期间.
1900/1/1 0:00:00根据EOS官方消息,EOS(EOS)计划2022年9月21日执行协调共识升级至Leap3.1。Gate.io将在升级期间暂停EOS网络代币充值和提现服务,待级完成后会第一时间恢复充提.
1900/1/1 0:00:00UniswapV3从2021年推出以来,交易量一直稳居全生态DEX第一,其最主要也是目前行业最创新的功能就是集中流动性管理,LP可以自定义流动性区间,而不是V2的全域流动性.
1900/1/1 0:00:00比特币在本周早些时候跌破19,000美元并跌至6月中旬以来的最低水平后,周五价格上涨10%至21,268.25美元,这是自7月19日以来的最大涨幅.
1900/1/1 0:00:00