接连被攻击的Uniswap挑战者们真的懂Uniswap吗?

2021 年 BSC 链的推行将去中心化金融(DeFi)推向另一个热潮,DeFi 协议的总锁仓值一度冲击 1,300 亿美元,整个币圈为之疯狂,各式 DeFi 协议如雨后春笋般冒出来,但随着比特币价格的大跌和频繁发生的安全事件,DeFi 协议的锁仓量开始呈现下降的趋势。

早期,BSC 提供的固定且较以太坊低的交易费,以及对开发者友好的操作系统,吸引了一批 DeFi 协议迁移到新链上来,同时,也吸引了一批将自己定位为 Uniswap 挑战者的 AMM。当然,从目前的状况来看,它们还只是简单的分叉者。

5 月 28 日, BSC 链上首个自主治理 AMM BurgerSwap 和 DEX 协议 JulSwap 接连遭到闪电贷攻击。值得注意的是,BurgerSwap 和 JulSwap 的代码都是 Fork Uniswap 的,但似乎它们并没有完全理解 Uniswap 背后的逻辑。

Gate.io行情:ZEN破新高并持续看涨,24H最高涨幅达48.21%:据Gate.io芝麻开门行情显示,ZEN已破新高并持续看涨,截至今日11:00:ZEN 24H最高涨幅48.21%,最高报价34美元,24H交易量近60万美元。近期行情波动较大,请注意控制风险。[2021/1/18 16:25:37]

如果没有完全理解 Uniswap 背后的数学,那为什么要去模仿呢?为了快速得到资本的青睐?还是害怕错过热点带来的流量?我们无法阻止模仿行为的发生,但我们很快看到了结果:BurgerSwap 损失 700 万美元,$JULB 短时下跌逾 95% 以上。

PeckShield「派盾」安全人员快速定位到 BurgerSwap 遭到闪电贷攻击的原因是攻击者利用重入攻击,在智能合约正常启动第二次存入之前,调用 _update()函数,先兑换了 45,453 BURGER。

PeckShield「派盾」简述攻击过程:

第一步,攻击者从 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 闪电贷;

第二步,在 BurgerSwap 中,调用函数 DemaxPlatform.swapExactTokensForTokens() 将? 6,029 WBNB 兑换为 92,677 BURGER;

第三步,在 BurgerSwap 平台创造假币 BURGER-Fake LP,并增发 100 枚假币和 45,316.6 BURGER;

第四步,将 100 枚假币兑换为 45,316.6 WBNB;

第五步,在此步骤中攻击者通过重入攻击来攻击合约,做了另一笔兑换,将 45,453 BURGER 兑换为 4,478.6 WBNB;

攻击者从上述两步中,共计获得 8,800 WBNB。接着,攻击者将 493 WBNB 在 BurgerSwap 中兑换为 108,700 BURGER,并返还闪电贷完成攻击。

“优秀者模仿 , 伟大者剽窃。”

对于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的协议来说,谈及超越 Uniswap 还为时过早。

DeFi 领域是区块链领域中发展的重要一环,但是目前处于 DeFi 协议超发的时代,随着时间的推移,大浪淘沙,那些注重安全、爱护自己羽毛的 DeFi 协议才能存活下来。

原文:《BurgerSwap和JulSwap闪电贷攻击启示录—你真的懂Uniswap吗?》

来源:PeckShield派盾

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

LTC加密行业如何走向环保?碳中和比特币基金来报到

剑桥替代金融中心(Cambridge Centre for Alternative Finance)称,目前比特币每年消耗约110TWh。《哈佛商业评论》的一篇文章也进一步指出,这相当于全球电力生产的0.55%,约为一个小县城的电力生产。但必须说明的是,任何为社会增加价值的行业都可能对环境产生影响。

币安交易所app下载被称为“将颠覆现有金融”的DeFi有哪些值得学习的经验?(下)

编者注: 智能合约的出现为区块链的发展提供了重要的必要条件,自此区块链世界开始有了丰富的应用。DeFi是区块链应用落地不可忽略的重要组成部分,很多大型机构和优秀的投资者围绕DeFi的讨论从未停歇。荷兰国际集团银行(ING Bank)一直在分析与研究DeFi所面临的风险与机遇,以期待能够对其系统应用进行优化,并且给出应用范本。

欧易交易所app下载科普:zkSync 的三重安全性方案

“唯有偏执狂才能生存下来。”? —— Intel 的 CEO Andy Grove 在为?NFTs、swaps 和 zkEVM?上线做准备的过程中,我们注意到 zkSync 的用户和资金量迎来了指数级增长。然而,处于早期开发阶段的新协议往往存在一些风险和信任假设,我们认为有必要提醒新老用户注意这点。

比特币价格矿圈博弈 云算力币该怎么选?

挖矿一直都是币圈亘古不变的话题,也是币圈稳赚不赔的生意。 今年在特斯拉总裁马斯克的喊单操纵下,币圈的行情可谓是跌宕起伏;马斯克的多变堪比琼瑶剧里的女主角,只不过其目的是让所有的财富都收入自己囊中,从喊单狗狗币、宣告特斯拉不支持比特币支付等戏剧性的转折,让币民们处于水深火热之中。

[0:0ms0-5:45ms