原文标题:《BeltFinance遭闪电贷攻击,ForkCurve的潘多拉魔盒已打开?北京时间5月30日,PeckShield「派盾」预警显示,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击。
PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。
有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?
CNBC高级经济记者:美联储本周可能加息75个基点:6月14日消息,CNBC高级经济记者Steve Liesman在一档节目中表示,美联储可能本周就会加息75个基点。此前报道,市场预计美联储到9月将累计加息175个基点,其中至少有一次加息75个基点。[2022/6/14 4:26:11]
以下是攻击过程:
第一步,攻击者从PancakeSwap中借出8笔闪电贷:
FLIPWBNB-BUSD:107,736,995.2BUSD?
BKEX已完成本周BKK二级市场回购:BKEX Global已于2020年10月28日16:00(UTC+8)完成第二次二级市场周回购,本次回购来源于BKEX币币交易手续费的70%,总计33,763.5USDT,二级市场总回购量195659.49BKK,回购实现BKK 24小时涨幅20.69%,日最高涨幅24.83%。此部分回购的BKK将全部用于销毁。
平台币BKK作为BKEX Global 战略部署中最重要的生态板块之一,团队将会不断增加其应用场景,构建完善的价值体系。[2020/10/28]
FLIPUSDC-BUSD:38,227,899.2BUSD?
分析 | 本周稳定币日均交易价格、日均供应量较上周均增加:据TokenInsight数据分析显示,交易量较大的5种稳定币(USDT、PAX、TUSD、USDC和DAI)中,7日日均交易价格较上周均增加,其中USDC增幅最大达0.35%。交易量方面,除USDT较上周略微减少外,其余4种稳定币日均交易量较上周均不同程度增加,其中USDC以40.81%的增幅居首。市场供应量方面,5种稳定币日均供应量较上周均增加,USDC日均供应量较上周增加14.68%。
独立分析师 Lewis 认为,因本周主流通证市场行情低迷,稳定币日均交易量较上周显著增加。USDT在日均交易量与日均供应量方面遥遥领先其他4种稳定币,USDT仍然是稳定币市场的主要参与者。[2019/1/18]
FLIPBUSDT-BUSD:153,621,552.7BUSD?
FLIPDAI-BUSD:31,372,406.8BUSD?
FLIPUST-BUSD:17,505,135.1BUSD?
FLIPVAI-BUSD:17,294,888.2BUSD?
FLIPALPACA-BUSD:10,828,766.5BUSD?
FLIPCAKE-BUSD:10,728,353.2BUSD?
将其中1千万BUSD存入bEllipsisBUSD策略中;
第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;
重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;
由于beltBUSD的价格依赖于所有机池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD,理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。
在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。
随后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,PeckShield「派盾」旗下反态势感知系统CoinHolmes将持续监控资产的异动。
这已经是本周以来,在BSC链上出现的第四起安全事件。这一周,我们预警和分析了ForkPancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?
当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。PeckShield「派盾」提示ForkCurve的DeFi协议务必自查代码,排除类似漏洞,或寻求专业代码审计团队的帮助,莫到损失方恨晚。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。