Wault Finance 闪电贷安全事件分析

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

Ripple开发团队推出大规模XRP账本升级的预览版:金色财经报道,Ripple 的开发团队正在为 XRP 账本 (XRPL) 的大规模升级启动工程预览。此次升级 于 6 月首次宣布,将启用“联合侧链”。Ripple 表示,这些侧链可以在更广泛的 XRP 生态系统中释放去中心化金融 (DeFi) 和智能合约,而不会降低 XRPL 的效率。根据该公司投资和开发部门 RippleX的公告,工程预览允许开发人员查看和评论该技术,并对其进行试验。Ripple 的首席技术官 David Schwartz表示,侧链使开发人员可以轻松地为他们的用例定制链,例如私有网络、证券交易、DeFi。根据 RippleX 的说法,在侧链上成功的功能最终可能会被 XRPL 主网采用。(dailyhodl)[2021/10/3 17:21:35]

1. 获取启动资金

比特币鲸鱼突然转移价值17.8亿美元BTC:8月7日消息,区块链追踪器Whale Alert发现了四笔大型比特币交易,一加密鲸鱼在一小时内转移了41,671BTC,价值17.8亿美元。[2021/8/7 1:40:59]

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

USDC商业大趋势下 蚂蚁链的底层商业逻辑解析

今天,越来越多的企业开始探讨数字化转型,希望借助新技术保障企业可持续发展并能够对外部的商业机会有更深刻的洞察。而这股企业数字化浪潮早在全球疫情大爆发以前就开始兴起并一直延续至今。 有相当数量的企业管理者已经开始认识到:企业对市场变化反应过慢、企业组织架构过于庞杂以及企业间形成的信息孤岛等都可能是影响企业可持续发展的主要因素。

SOL金色早报 | 2021亚洲数字艺术展支付使用数字人民币

头条 ▌2021亚洲数字艺术展:所有支付均使用数字人民币 近日召开的2021亚洲数字艺术展多个作品展示出数字艺术的力量,除了让市民对数字艺术有最直观的体验,了解当前数字艺术的发展前沿,也希望将文化与艺术通过科技手段融入到城市、融入到人们的生活当中。

XMR首发 | 加密货币逐步渗透传统市场 如何规避风险

对于同一事物的态度往往取决于当事人所处的立场,波动性也不例外,有人喜欢,也有人讨厌。例如,专业交易者与长期投资者对于波动的态度就不一样。专业交易者喜欢波动,因为他们精通各种投资策略,可以在价格波动中套利。长期投资者向来讨厌波动,尤其是下跌的波动可能会给他们带来损失。

[0:0ms0-10:274ms