分析 | 3100万美元被恶意卷走,币安会为用户回滚BSC吗?

注:原文来自rekt。

回想起来,这是不可避免的。

这是发生在币安智能链上的首次令人印象深刻的攻击事件,MeerkatFinance丢失的资金排到了排行榜的第三位。

在仅仅运营一天之后,MeerkatFinance就卷走了1300万BUSD以及大约73000BNB,目前涉及资金总额约为3100万美元。

我们一直在观察币安智能链,其网络似乎正复制以太坊DeFi夏天的发展走势,当一些项目方通过复制的代码建立足够的资本后,就出现了卷款跑路的现象。

而这一事件的后续,将会是一种非常有趣的情况。

金色财经合约行情分析 | BTC持仓量重回高位,波动风险增大:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报11748美元(+3.05%),20:00(GMT+8)结算资金费率为0.010000%。

BTC昨晚突破下跌反弹后的阻力位11500美元,放量上涨最高至11822美元。根据火币交割合约数据,BTC当季合约成交额大幅上涨,持仓量同步增加,精英多头占比略增,当季合约溢价稳定。BTC量价齐升,同时持仓量重新回到8月2日大跌前的水平,目前价格在11600美元上方盘整,大幅波动的风险增大。

USDT于火币全球站OTC的报价为6.91元,溢价率为-0.55%。[2020/8/6]

CZ及其团队会不会回滚他们的公司链,或者就这么让用户遭受损失?

这样的局使得小偷无处藏身,在这么一条链上,他们能跑到哪里去呢?币安关闭了桥梁,甚至bscscan.com也暂停了一会儿。是流量太大,还是某种类型的烟幕弹?

MeerkatFinance最初声称这是一次黑客攻击,但随后该项目方删除了他们的账户,只剩下BSC用户自己,或者去怪币安。

分析 | ETH三角末端整理 等待变盘择向:据huobi数据显示,ETH当前报价212.45美元,日内涨幅0.96%。

针对当前走势,分析师Potter表示,ETH仍处于长期上涨通道内震荡上行,前期在最高插针至通道上沿阻力后,随后拐头向下一直受制于下降趋势线压制,下方依托上行趋势线支撑,技术走势看币价已逐步接近三角末端,量能规律性萎缩,周期推算8月18号前将迎来变盘突破,目前量能短期币价仍将延续三角末端弱势整理,支撑205美元,阻力220美元,对于中长线投资,在未有效跌破趋势支撑前,继续持币待涨。[2019/8/12]

感谢0xdeadf4ce提供的帮助。

分析 | BTC可能跌至近期低点3500美元:据coindesk分析,从技术面看, BTC仍处于守势,尽管从今天的9日低点反弹4%,但如果价格上涨至关键阻力位3,900附近,则看跌压力才会减弱。尽管存在快速反弹,但似乎更有可能跌至3,500美元的近期低点。此外,5日和10日指数移动平均线(MA)表明,BTC突破4,400美元以上才能形成更可靠的趋势逆转。[2018/12/6]

MeerkatFinance部署者升级了该项目的2个金库。

攻击者地址通过Vault代理调用无需许可初始化函数,有效地允许任何人成为Vault所有者。

攻击者随后通过调用签名为0x70fcb0a7的函数来耗尽金库,该函数接受了一个代币地址作为输入。升级为智能合约的反编译,显示了所调用函数的唯一用途是移除以所有者为受益人的资金。

通常,如果合约具有允许所有者主动取回策略/金库中使用资产的函数,那么你就是在信任这个项目团队。

而他们可以随时选择跑路。

分析 | coindesk:比特币价格面临小幅下跌:据coindesk分析师分析,上周BTC价格突破了50日移动均线和100日移动均线,昨日达到8月4日以来的最高点7429美元。虽然BTC在过去七天走势强劲,但买盘枯竭,可能在未来24小时内小幅回调至7,040 - 7,000美元。从日线可以看出,整体走势仍然看涨,BTC可能重新回到7,500美元。[2018/9/4]

这就是为什么像yearn这样的项目会添加如下图所示的检查函数,这样项目方就只能取回那些没有被策略/机池所使用的资金。

两个受影响的金库都使用了OpenZeppelin的透明代理升级模式,通过在Vault代理级别上调用upgradeTo函数,可以将Vault逻辑升级到新的逻辑实现。

分析 | 金色盘面:USDT/CNY 走势分析:金色盘面综合分析:USDT/CNY昨天受到市场影响,出现较大波动,目前看一方面是人民币汇率对美元出现反弹,造成下跌,另一方面是BTC急速跳水,让价格再次走高,但价格并未创出新高,所以我们分析BTC短线有可能形成底部。[2018/8/8]

BUSD金库的先前实现部署在0x49509a31898452529a69a64156ab66167e755dfb,而WBNB金库的先前实现部署在0x3586a7d9904e9f350bb7828dff05bf46a18bb271,两者都是相当不起眼的。

MeerkatFinance部署者调用了upgradeTo函数两次:

在区块高度5381239时,将WBNBVault实施地址设置为0x9d3a4c3acee56dce2392fb75dd274a249aee7d57;

在区块高度5381246时,将BUSDVault实施地址设置为0xb2603fc47331e3500eaf053bd7a971b57e613d36;

这改变了金库逻辑,引入连个值得注意的函数,而它们并非是最初实现的一部分。

init(地址所有者)

根据反编译字节码,此函数将存储slot0上的地址设置为提供给该函数的地址;

无需权限检查,这个新添加的函数成为了攻击者闯入金库的最终后门。

在透明代理中使用特定的Initializer模式是最佳实践,并且已在第一个Vault实现中应用,因此除了计划盗窃Vault资金之外,添加init方法的意图也是非常值得怀疑的。

0x70fcb0a7(address_param1)

源代码不可用,反编译源仅限于检查调用者是否等于init方法中设置的存储slot0,并使用金库地址作为查询目标,转出param1随附的代币合约上的balanceOf。这两种功能都不是以前Vault实现的一部分。

比较新旧实现的字节码大小,我们可以发现,新实现的字节码大小仅为以前逻辑的1/4。

由于升级是MeerkatFinance部署者完成的,考虑到链上数据的所有方面,因此这次事件最有可能的情况是蓄意的跑路事件,而私钥泄露的可能性是非常小的。

截至这篇文章发布时,被盗资金的部分已被分配到不同的地址,并被发送到似乎属于币安交易所托管的币安桥。

Binance.org桥目前已暂停,可能是为了避免资金被轻易转移到其他区块链。

时间线

2021年3月4日上午UTC时间08:53:10,MeerkatFinance部署者将WBNB金库改到合约0x9d3a4c3acee56dce2392fb75dd274a249aee7d57;

2021年3月4日上午UTC时间08:53:31,MeerkatFinance部署者将BUSD金库改到合约0xb2603fc47331e3500eaf053bd7a971b57e613d36;

2021年3月4日上午UTC时间08:54:31,攻击者调用BUSD金库上的0x70fcb0a7方法以转出13,968,039BUSD

2021年3月4日上午UTC时间08:54:55,攻击者调用WBNB金库上的0x70fcb0a7方法以转出73,635WBNB

同样的把戏在不同的链上发生过,但权力的平衡是不同的。在CZ的监视下,桥梁被烧毁了,强盗无处藏身。

即使是在Meerkat_Rugpull电报群中,关于币安如何处理这种情况的问题,聊天成员们也没有达成共识。

币安会回滚区块链并将钱退给用户吗?

答案并不是那么清晰,21名神秘验证者理论上可以安排退款,但可能性并不大,这只会助长CeDeFi的问题,并为BSC律师创造更多的工作。

币安如何处理这次事件,可能会开创一个先例。

虽然这并不是发生在BSC上的第一次卷款跑路事件,但这是自PancakeSwap兴起以来的第一次,也是涉及金额最大的一次。.

因此,我们发现,在BSC上的协议并不比在以太坊安全。

CZ不会救你,他们的交易确实便宜了,但没有独创的发展。

一旦以太坊Layer2落地了,BSC这条企业链将会变成什么样?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

以太坊交易所金色趋势丨BTC创新高指日可待?

根据欧易OKEx交易大数据,BTC合约多空持仓人数比为1.12,市场做多人数占据优势;季度合约基差在650美元上方,永续合约资金费率为正,交割及永续合约持仓总量为25.4亿美元,总体多军占优;BTC交割及永续合约精英持仓方面.

酷币下载比特币又疯了 俄罗斯军方竟成幕后玩家?

原文标题:《比特币又疯了,俄罗斯军方竟成幕后玩家?价格涨破56000美元,24小时8.5万人爆仓!这次能否指引A股反弹?》 比特币又疯了! 北京时间3月10日晚上九点半,美国公布2月季调后CPI,环比升0.4%,预期升0.4%.

币赢新西兰金融公司Techemynt推出由纽元支持的稳定币

总部位于奥克兰的金融服务提供商Techemynt宣布推出一种由新西兰元支持的稳定币。在Techemynt发表的一份声明中,该公司宣布其已推出一种由纽元支持的加密货币,由纽元一对一锚定,并且由BlockchainLabs部署在以太坊区块.

[0:15ms0-1:923ms