BurgerSwap 和 JulSwap 闪电贷攻击启示录 你真的懂 Uniswap 吗?

2021 年 BSC 链的推行将去中心化金融(DeFi)推向另一个热潮,DeFi 协议的总锁仓值一度冲击 1,300 亿美元,整个币圈为之疯狂,各式 DeFi 协议如雨后春笋般冒出来,但随着比特币价格的大跌和频繁发生的安全事件,DeFi 协议的锁仓量开始呈现下降的趋势。

早期,BSC 提供的固定且较以太坊低的交易费,以及对开发者友好的操作系统,吸引了一批 DeFi 协议迁移到新链上来,同时,也吸引了一批将自己定位为 Uniswap 挑战者的 AMM。当然,从目前的状况来看,它们还只是简单的分叉者。

5 月 28 日, BSC 链上首个自主治理 AMM BurgerSwap 和 DEX 协议 JulSwap 接连遭到闪电贷攻击。值得注意的是,BurgerSwap 和 JulSwap 的代码都是 Fork Uniswap 的,但似乎它们并没有完全理解 Uniswap 背后的逻辑。

a16z:已经在2021年筹集总共90亿美元基金:1月8日消息,a16z发文宣布已经于2021年筹集总共90亿美元基金,包括15亿美元Bio基金,50亿美元增长基金,25亿美元风投基金,22亿美元加密基金,4亿美元种子基金,并表示将继续投资全阶段(公司),(为这些公司)提供2.5万到数亿美元投资。[2022/1/8 8:34:11]

如果没有完全理解 Uniswap 背后的数学,那为什么要去模仿呢?为了快速得到资本的青睐?还是害怕错过热点带来的流量?我们无法阻止模仿行为的发生,但我们很快看到了结果:BurgerSwap 损失 700 万美元,$JULB 短时下跌逾 95% 以上。

研究:包含比特币的投资组合表现要好于仅由传统资产组成的投资组合:1月24日消息,波兰华沙大学(Warsaw University)经济学家进行了一项研究,在分析了有和没有比特币的投资组合后表示,比特币应该被添加到投资组合中。经济学家表示,此项研究旨在验证将比特币纳入由不同市场资产组成的投资组合中是否会改变有效边界,以及验证比特币是否能够获得一定的分量并改善整个投资组合的风险回报率。根据众多研究发现,比特币与其他资产不相关,从而使其成为投资组合的多元化工具。在经过大量分析,经济学家得出结论:将比特币包含在投资组合中确实可以提高其效率,即包含比特币的投资组合表现要好于仅由传统资产组成的投资组合。(Trustnodes)[2021/1/24 13:19:43]

PeckShield「派盾」安全人员快速定位到 BurgerSwap 遭到闪电贷攻击的原因是攻击者利用重入攻击,在智能合约正常启动第二次存入之前,调用 _update()函数,先兑换了 45,453 BURGER。

PeckShield「派盾」简述攻击过程:

第一步,攻击者从 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 闪电贷;

第二步,在 BurgerSwap 中,调用函数 DemaxPlatform.swapExactTokensForTokens() 将? 6,029 WBNB 兑换为 92,677 BURGER;

第三步,在 BurgerSwap 平台创造假币 BURGER-Fake LP,并增发 100 枚假币和 45,316.6 BURGER;

第四步,将 100 枚假币兑换为 45,316.6 WBNB;

第五步,在此步骤中攻击者通过重入攻击来攻击合约,做了另一笔兑换,将 45,453 BURGER 兑换为 4,478.6 WBNB;

攻击者从上述两步中,共计获得 8,800 WBNB。接着,攻击者将 493 WBNB 在 BurgerSwap 中兑换为 108,700 BURGER,并返还闪电贷完成攻击。

“优秀者模仿 , 伟大者剽窃。”

对于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的协议来说,谈及超越 Uniswap 还为时过早。

DeFi 领域是区块链领域中发展的重要一环,但是目前处于 DeFi 协议超发的时代,随着时间的推移,大浪淘沙,那些注重安全、爱护自己羽毛的 DeFi 协议才能存活下来。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 协议务必自查代码,排除类似漏洞,或寻求专业代码审计攻击的帮助,毕竟,Attacker is watching you!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

Ethereum金色观察 | 读懂衍生品数据背后的机遇

2021年5月19日,BTC价格大幅下跌。当天BTC永续合约最高价格为4.35万美元,最低为2.85万美元。即使对BTC来说,这也是一个大回调。 要想预测导致币价大跌的基本因素,即使不是不可能,也是非常困难的一件事。在本次大跌中,中国禁止银行和支付公司提供与加密货币交易相关服务。

DOTGavin Wood:WebAssembly是智能合约的未来 传承EVM是当下

这位前以太坊开发者表示:“支持这些需要传承的协议和编程语言非常重要,而这也是我们正在做的事情。” 以太坊虚拟机(EVM)在区块链开发者中处于领先地位。这就是为什么Gavin Wood说他的Polkadot区块链系统支持EVM是很重要的——至少在可预见的未来是如此。

MANA首发 | 解读DeFi典型漏洞及其安全风险

本文由Certik原创,授权金色财经首发。 自DeFi兴起以来,在短短9个月时间内迅速风靡全球。 BSC凭借低廉的gas和高速壮大的生态应用建立起了日渐完整的生态系统,成功成为了领先的公链平台之一。 数据来源:https://bscscan.com/ 如今每天,都有数百个项目在BSC上进行数千万的交易。

比特币最新价格比特币是藏在特斯拉内部的“炸弹”

事情的开始看起来就像是一场鲁莽的注,随着加密货币的走势逐渐疯狂,情况看起来也越来越离谱。 今年年初,埃隆·马斯克用特斯拉的15亿美元现金购买比特币,引发各界关注。随着加密货币比特币的价格飞涨,特斯拉的持币价值比买入时上涨超过13亿美元,尽管最近有所回落,特斯拉的账面利润仍然不错,只是获利收窄。 不过,财经媒体和华尔街分析师都没有注意到某些不利因素。

[0:78ms0-6:85ms