Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads
Casa > DYDX > Info

El cuarto ataque de esta semana: Análisis del proceso de ataque de Belt Finance

Author:

Time:

El 30 de mayo, hora de Beijing, la advertencia "Paidun" de PeckShield mostró que Belt Finance, un protocolo AMM combinado con la optimización de ingresos de múltiples estrategias en la cadena BSC, fue atacado por préstamos rápidos.

A través del seguimiento y el análisis, PeckShield descubrió que el ataque se originó cuando los atacantes compraron y vendieron BUSD repetidamente y explotaron la laguna en el cálculo del saldo de la estrategia bEllipsisBUSD para manipular el precio de beltBUSD para obtener ganancias.

Curiosamente, Ellipsis es un proyecto autorizado por Curve, el protocolo DeFi en Ethereum, fork A juzgar por los ataques anteriores relacionados con Curve, ¿se ha vuelto a abrir la caja de Pandora?

El siguiente es el proceso de ataque:

En el primer paso, el atacante presta 8 préstamos flash de PancakeSwap:

FLIP WBNB-BUSD: 107.736.995,2 BUSD

FLIP USDC-BUSD: 38.227.899,2 BUSD

FLIP BUSDT-BUSD: 153.621.552,7 BUSD

FLIP DAI-BUSD: 31.372.406,8 BUSD

FLIP UST-BUSD: 17.505.135,1 BUSD

FLIP VAI-BUSD: 17.294.888,2 BUSD

FLIP ALPACA-BUSD: 10.828.766,5 BUSD

FLIP CAKE-BUSD: 10.728.353,2 BUSD

Deposite 10 millones de BUSD en la estrategia bEllipsisBUSD;

El segundo paso es depositar 187 millones de BUSD en la estrategia bVenusBUSD y luego convertir 190 millones de BUSD a 169 millones de USDT a través del contrato Ellipsis;

Repita la operación de retiro-intercambio-recarga 7 veces: el atacante retira más BUSD de la estrategia bVenusBUSD, convierte 190 millones de BUSD en 169 millones de USDT a través del contrato Ellipsis y deposita BUSD en la estrategia bVenusBUSD;

Dado que el precio de beltBUSD depende de la suma de todos los saldos del grupo inteligente, el atacante deposita BUSD en la estrategia bVenusBUSD y luego aumenta BUSD. En teoría, dado que la cantidad de activos permanece sin cambios, incluso si el atacante repite la operación muchas veces, él no obtendrá ganancias. Sin embargo, si se manipulan otras estrategias, el precio de beltBUSD se verá afectado.

En este ataque, el atacante manipuló el precio comprando y vendiendo BUSD varias veces y luego explotando una vulnerabilidad en el cálculo del saldo de la estrategia bEllipsis.

Posteriormente, el atacante convirtió los activos adquiridos en ETH en lotes a través del puente de cadena cruzada Nerve (Anyswap), y CoinHolmes, un sistema de conciencia situacional contra el lavado de dinero bajo PeckShield, continuará monitoreando los cambios de activos.

Este ya es el cuarto incidente de seguridad en la cadena BSC esta semana. Esta semana advertimos y analizamos los incidentes de seguridad de Fork PancakeBunny y Uniswap.Los ataques a la cadena BSC mostraron una tendencia de aceleración y crecimiento.¿Los atacantes de Ethereum DeFi están atacando nuevamente o han surgido nuevos imitadores?

Cuando los ataques se aceleran, vale la pena volver a examinar la base de seguridad de todo el campo DeFi, y los atacantes definitivamente no solo apuntan a una nueva estrella. PeckShield le recuerda al protocolo DeFi de Fork Curve que debe verificar el código usted mismo para eliminar lagunas similares o buscar la ayuda de un equipo profesional de auditoría de códigos.Es demasiado tarde para perder dinero.

Tags:

DYDX
La caída ha supuesto una gran prueba para DeFi, o puede indicar la dirección futura del patrón multicadena de Ethereum, Polkadot, etc.

Todavía debes recordar la tragedia del 519. Es difícil olvidar este día si eres un conocedor. Después de todo.

Informe de CoinShares: las salidas de productos de inversión de Bitcoin alcanzaron un récord de $141 millones la semana pasada

Las salidas de productos de inversión institucionales de bitcoin continúan aumentando.

Compró moneda virtual pero no puede venderla.CCTV revela la estafa de "cien veces la moneda"

Título original: ¡Compré moneda virtual pero no puedo venderla! El reportero de la sede revela en exclusiva la estafa de "cien veces la moneda" Moneda virtual no vendible Esta no es la primera vez que el país hace un.

El cuarto ataque de esta semana: Análisis del proceso de ataque de Belt Finance

El 30 de mayo, hora de Beijing, la advertencia "Paidun" de PeckShield mostró que Belt Finance, un protocolo AMM combinado con la optimización de ingresos de múltiples estrategias en la cadena BSC.

5 lecturas obligadas por la noche | 6 formas de enseñarte a ahorrar gasolina

1. Los desarrolladores de Ethereum prueban EIP-1559 en RopstenEl desarrollador de Ethereum, Tim Beiko.

La visualización de embriones con tecnología blockchain Renji Hospital es el primero en China

Título original: "Usando la tecnología blockchain para visualizar embriones, el Hospital Renji es el primero en China"Noticias de CNR.com Shanghái el 2 de junio (Reportero Yang Jing) "Heredar la innovación.

Bitcoin no puede reemplazar la moneda fiduciaria, será favorecido por más instituciones como un activo de riesgo

La posibilidad de que Bitcoin y otras criptomonedas reemplacen a las monedas fiduciarias soberanas es cero.

ads