Wault Finance 闪电贷安全事件分析

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

杠杆交易协议Lever.Network将把流动性从Uniswap迁移到SushiSwap:官方消息,杠杆交易协议Lever.Network宣布,将把流动性从Uniswap迁移到SushiSwap。[2021/5/14 22:01:51]

1. 获取启动资金

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

O3 Swap完成200万美元融资?,OKEx Blockdream Ventures、FBG等参投:4月15日消息,跨链聚合协议O3 Swap宣布完成200万美元融资,参投机构包括:NGC Ventures、OKEx Blockdream Ventures、SevenX Ventures、FBG Ventures、Neo Eco Fund、BTC12 Capital?、Incuba Alpha Labs、Moonwhale Ventures、Puzzle Ventures、本末基金、AC Capital等海内外多家。

O3 Swap是O3Labs团队孵化打造的跨链聚合交易协议,通过与以太坊、BSC、Heco、Neo等主流公链和Layer2跨链交互,进行多链DEX的流动性聚合,从而实现不同链上主流资产的自由兑换。[2021/4/15 20:24:22]

声音 | Dovey Wan:以太坊整个发展周期分为四大阶段:1月12日,在“以太坊的窘境与君士坦丁堡保卫战”为主题的金色直播间内,Primitive Ventures创始合伙人Dovey Wan对以太坊分叉做出说明,她表示以太坊整个周期的发展分为四个大的阶段:Frontier、Homestead 、Metropolis 、和 Serenity 。当前以太坊处在第三个大都会阶段,每个阶段有会分子周期。每次的网络升级都会有新的client code push。“大都会”下面的还会有两次的网路升级。分别是“拜占庭”( Byzantium )和“君士坦丁堡”(Constantinople )。[2019/1/13]

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

欧易okex官网肖风:元宇宙将会出现新一代网络平台

大家好,我今天要分享的主题是“元宇宙:下一代网络平台”。下一代的网络平台是什么样的网络平台呢?我把它称作“数字网络”。回顾过去一百年的技术发展,先是CT技术的发展带来了通讯网络。接下来,计算机、互联网等IT技术的成熟带来了信息网络.

[0:0ms0-1:623ms