本周第四起攻击事件:Belt Finance遭攻击过程解析_USD:Green Beli

原文标题:《BeltFinance遭闪电贷攻击,ForkCurve的潘多拉魔盒已打开?

北京时间5月30日,PeckShield「派盾」预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。

PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?

本周马斯克已出售大约50亿美元的特斯拉股票:11月11日消息,根据美国证交会的文件,特斯拉CEO埃隆·马斯克本周累计出售逾450万股特斯拉股票,估值约50亿美元,其中周一出售的约10亿美元左右的特斯拉股票为9月14日计划出售的一部分;周二和周三累计出售359万股,估值40亿美元,为马斯克上周六推特承诺出售股票后的份额;按照马斯克在推特上的承诺,出售其持有10%特斯拉股票,即1705万股,那么马斯克还需出售至少1250万股特斯拉股票。(金十)[2021/11/11 6:46:01]

以下是攻击过程:

FXStreet分析师:比特币投资流入飙升,预计本周将推出另一比特币ETF:10月19日消息,FXStreet分析师Sarah Tran表示,比特币投资流入飙升,预计本周将推出另一比特币ETF,首只比特币ETF将于10月19日在纽约证交所开始交易。彭博分析师Balchunas预测另一个合约Valkyrie比特币ETF可能会在本周晚些时候推出,该ETF上周已在纳斯达克交易所获得上市认证。首只比特币ETF的批准导致加密货币市场看涨情绪的上升,数字资产投资产品上周流入8000万美元。CoinShares报告称,美国证交会最近批准比特币ETF的决定可能会在未来几周进一步推动大量资金流入,因为美国投资者开始增加头寸。(金十)[2021/10/19 20:39:25]

第一步,攻击者从PancakeSwap中借出8笔闪电贷:

分析 | bitcoin:加密货币在本周末小幅上涨:据bitcoin报道,过去一周,大部分加密货币资产的价值都在逐步上升。过去24小时里,市值前20的加密货币中有19涨1跌。目前,加密货币的总市值约为2190亿美元,日贸易额约为108.8亿美元。[2018/8/26]

FLIPWBNB-BUSD:107,736,995.2BUSD?

FLIPUSDC-BUSD:38,227,899.2BUSD?

FLIPBUSDT-BUSD:153,621,552.7BUSD?

FLIPDAI-BUSD:31,372,406.8BUSD?

FLIPUST-BUSD:17,505,135.1BUSD?

FLIPVAI-BUSD:17,294,888.2BUSD?

FLIPALPACA-BUSD:10,828,766.5BUSD?

FLIPCAKE-BUSD:10,728,353.2BUSD?

将其中1千万BUSD存入bEllipsisBUSD策略中;

第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;

重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;

由于beltBUSD的价格依赖于所有机池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD,理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。

在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。

随后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,PeckShield「派盾」旗下反态势感知系统CoinHolmes将持续监控资产的异动。

这已经是本周以来,在BSC链上出现的第四起安全事件。这一周,我们预警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?

当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。PeckShield「派盾」提示ForkCurve的DeFi协议务必自查代码,排除类似漏洞,或寻求专业代码审计团队的帮助,莫到损失方恨晚。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-7:501ms