Eleven Finance中与Nerve相关的机池遭闪电贷攻击分析

事件起因

2021年6月23日,基于币安智能链的稳定币交易平台NerveFinance发推表示,收益聚合器ElevenFinance中与Nerve相关的机池或遭闪电贷攻击,知道创宇区块链安全实验室第一时间展开分析。

英国电气公司Dombey Electrics Co推出太阳能加密货币挖矿设备:金色财经报道,英国电气公司 Dombey Electrics Co推出太阳能加密货币挖矿设备。[2023/3/23 13:22:08]

事件经过

交易链接:https://bscscan.com/tx/0x6450d8f4db09972853e948bee44f2cb54b9df786dace774106cd28820e906789

Element Finance 总锁仓突破5000万美元:固定利率借贷协议 Element Finance 总锁仓超过5000万美元,其中70%为 LUSD,约3500万。

截止发文,Element Finance 的总用户数量为988人(地址)。(Duneanalytics)[2021/8/4 1:33:31]

1.攻击者首先通过闪电贷借到USDT后将其中一部分兑换为NRV代币,然后再用NRV代币与USDT在pancakeswap上添加流动性获得LP代币。2.攻击者拿到lp代币后调用会收获挖矿合约MasterMind的NRV代币并将其从机池中兑换为11NRV代币,这样攻击者就有LP代币和11NRV代币。3.随后攻击者调用ElevenNeverSellVault合约添加流动性,获得了11nrvBUSD代币。

动态 | Global Container Terminals将参与TradeLens区块链平台:Global Container Terminals Inc.(GCT)表示,它将参与由马士基和IBM开发的TradeLens区块链平台。GCT在美国东海岸及加拿大西海岸各运营着两个海运码头。该公司表示,TradeLens将在GCT所有的四个码头“分阶段”推出。(雅虎财经)[2019/10/19]

4.问题就出在添加流动性获得代币后,ElevenNeverSellValpult合约有一个紧急销毁函数,它可以提取合约内的代币余额,这样用户再调用该函数就从挖矿合约下提取了LP余额。

5.随后攻击者又取消流动性,又拿回了流动性池子中对应的LP代币。

6.最后攻击者将两次拿到一共82W的LP代币到pancakeswap中取消流动性,获得了NRV代币和BUSDT,再将NRV兑换为BUSDT后偿还闪电贷并完成套利。事件总结

本次闪电贷套利的本质还是合约函数的功能没有完善,没有充分考虑在紧急提取时销毁用户所属的奖励LP代币,目前官方表示Nerve资金和其他合约都还是安全的,建议必要时寻找审计机构进行代码的安全审计。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

FIL峰值800 亿美元的DeFi市场,如今发展到了哪个阶段?

去中心化金融正在重新定义金融的未来。支持金融应用程序的底层基础设施正在发生重大转变,它正在改变我们对许可和控制、透明度和风险的看法。DeFi是区块链技术、数字资产和金融服务交叉领域的一个发展中的市场部门.

以太坊最新价格BTC持续受压日内先看反弹,ETH多头预发力

随着政策不断的打压虚拟货币,市场出现较大的动荡,比特币以及以太坊一路下滑,上方持有者也是有恐慌情绪,都开始纷纷抛售,比特币一度重60000上方回到了30000附近,资产基本上大幅度缩水,这也是近期笔者没有更新文章的原因,受政策的影响.

[0:0ms0-1:203ms