2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

当前位置:首页 > 币安 > 2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失

2022-05-05币安59

在DeFi的世界里,借助智能合约,个人创建金融产品的门槛被大幅降低。人们可以根据自己的需求,自由地设计自己的金融产品,并通过组合实现方便地交易。

目前,随着DeFi协议的组合愈发丰富,涌现出大量货币乐高的协议,从以太坊生态中的初代去中心化交易所Uniswap,到二代进化版的Sushiswap,再到币安智能链生态中的PancakeSwap,但组合过程中的风险也逐渐凸显出来。

5月2日,DeFi协议Spartan Protocol遭到骇客攻击,PeckShield 派盾通过追踪和分析发现,Spartan Protocol遭到闪电贷攻击,损失3,000万美元。

斯巴达协议(Spartan Protocol)是一个资产流动性项目,旨在解决现有AMM协议以及合成资产所出现的各类问题。斯巴达协议的流动性池是此协议的核心,所有一切系统内的相关应用都离不开流动性池的支持。

SpartanSwap应用了THORCHAIN的AMM算法。此算法采用流动性敏感资费(Liquidity-sensitive fee)来解决流动性冷启动以及滑点问题。

以下是攻击过程:

首先攻击者从PancakeSwap中借出闪电贷10,000WBNB;

第二步,攻击者在出现漏洞的Spartan兑换池中,分五次将WBNB兑换成SPARTAN,用1,913.172376149853767216WBNB分别兑换了621,865.037751148871481851 SPARTA、555,430.671213257613862228 SPARTA, 499,085.759047974016386321 SPARTA, 450,888.746328171070956525 SPARTA,和409,342.991760515634291439 SPARTA。

此时攻击者手撰2,536,613.206101067206978364 SPARTA 以及11,853.332738790033677468 WBNB,攻击者将这些Tokens注入流动池中提供流动性,铸造出933,350.959891510782264802 代币(SPT1-WBNB);

第三步,攻击者运用同样的手法,在出现漏洞的兑换池中分十次将WBNB兑换成SPARTAN,用1,674.025829131122046314 WBNB分别兑换了336,553.226646584413691711 SPARTA, 316,580.407937459884368081 SPARTA, 298,333.47575083824346321 SPARTA, 281,619.23694472865873995 SPARTA, 266,270.782888292437349121 SPARTA, 252,143.313661963544185874 SPARTA , 239,110.715943602161587616 SPARTA, 227,062.743086833745362627 SPARTA, 215,902.679301559370989883 SPARTA,和205,545.395265586231012643 SPARTA ,总计2,639,121.977427448690750716 SPARTA。

第四步,攻击者将21,632.147355962694186481 WBNB 和所有的SPARTA,即上面三步中所获的2,639,121.977427448690750716 SPARTA 转入流动池中,来抬高资产价格。

第五步,烧毁从第二步所获得的933,350.959891510782264802 代币(SPT1-WBNB),提回流动性,由于流动池处于通膨状态,共计烧毁2,538,199.153113548855179986 SPARTA 和20,694.05936826蓑衣网小编2615067224 WBNB。

值得注意的是,在第二步中,攻击者仅兑换了11,853.332738790033677468 WBNB,此时攻击者获利9,000 WBNB;

第六步,攻击者在第四步中注入1,414,010.159908048805295494 pool token 为流动池提供流动性,随即启动烧毁机制获取2,643,882.074112804607308497 SPARTA 和21,555.69728926154636986 WBNB。

攻击者调用了流动性份额函数calcLiquidityShare() 查询当前余额,进而操纵余额套利,正确的操作需使用baseAmountPooled/tokenAmountPooled 状态。

DeFi系统的运行需要由智能合约进行保证,这就要求智能合约的程式码进行过缜密的审核。一旦智能合约中存在着任何漏洞,它就可能成为骇客攻击的对象。

在传统的条件下,骇客们攻击金融系统时所凭借的主要是他们在计算机技术上的优势,而在现有的DeFi生态下,由于各链、各应用之间的互通性还并不是那么好,因此跨链、跨应用之间的套利机率可能较大。

这时,即使一个计算机本领不那么强的人,只要他有足够的金融知识和足够的市场嗅觉,就也可以成为骇客,对DeFi系统进行攻击。

骇客通过区块链上的闪电贷,以很小的成本借出大笔资金,然后用这笔资金去造成一些数字资产的价格波动,再从中渔利,最初兴起于以太坊,随着币安智能链等CeFi蓑衣网小编 + DeFi 生态上的资产愈发丰富,骇客也在随时伺机待发。

PeckShield 派盾相关负责人表示:“攻击手法仍换汤不换药,只是从一条链转到了另一条链,DeFi协议开发者应在攻击发生后,自查程式码。如果对此不了解,应找专业的审计机构进行审计和研究,防患于未然。”

2022BSC币安智能链首现闪电贷攻击 造成3千万美元损失 | 分享给朋友:

相关文章

数字人民币app安卓下载不了(为什么数字人民币app下载不了)

数字人民币app安卓下载不了(为什么数字人民币app下载不了)

手机下载不了软件,可能是什么原因啊?帮帮我吧!求解 手机下载不了软件的原因有很多,可能是网络问题, 也可能是手机硬件的问题,如果能排除这些问题的话 是不是你的内存卡满了,还有就是你下载软件的渠道...

中国虚拟货币三大交易所_国内三大虚拟货币交易平台

中国虚拟货币三大交易所_国内三大虚拟货币交易平台

【中国虚拟货币三大交易所】虚拟货币是指不真实的货币,网上虚拟货币大致可以分为三类第一类是大家熟悉的游戏币。第二类是门户网站或即时通讯服务提供商发行的特殊货币,用于购买本网站的服务。使用最广泛的QQ币是...

2022币安成立的730天!回顾币安交易所在币圈的成绩单

2022币安成立的730天!回顾币安交易所在币圈的成绩单

相传于币圈江湖的故事,CZ从另外一家数字资产交易平台出来后,尝试了很多的事情,最终落脚的是帮助另外一个属于交易的行业开发交易系统,而这个行业在2017的上半年迎来的却是绝境,当时手头上有一个服务的项目...

2022币安用什么邮箱注册?币安最新注册方法揭秘

2022币安用什么邮箱注册?币安最新注册方法揭秘

币安作为全球最大的加密货币交易平台,在去年的10月13日宣布了其中国大陆地区的清退计划,币安交易所会在2021年12月31日24:00下架CNY交易区,同时还将会把中国大陆地区的用户切换为只允许提现的...

有币app安卓手机下载(安卓手机怎么下载币安)

有币app安卓手机下载(安卓手机怎么下载币安)

安卓怎么下载???? 安卓手机下载APP可以在应用市场搜索下载就好了安卓手机软件下载网站,为你推荐安卓园:www.anzhuoyuan.com 方便 不用注册,我们一般都去那下 数字货币交易平...

2022小狐狸钱包怎么添加BSC网络?MetaMask添加币安链教程

2022小狐狸钱包怎么添加BSC网络?MetaMask添加币安链教程

说起数字钱包,可能很多人都使用过那款会跟随你的鼠标转动脑袋的小狐狸钱包,没错,就是MetaMask。MetaMask的使用非常方便,它可以作为一个插件直接安装在谷歌浏览器上,体量很小,又因其可爱的小狐...

2022币安币怎么获得

2022币安币怎么获得

在回答这个问题之前,蓑衣网小编想跟大家先聊聊BNB币,BNB币,又称币安币,BNB是由币安发行的代币,币安币贯穿与整个币安生态体系中。作为币安链的原生币,币安币有很多使用场景,为链上的交易提供动力,在...

2022币安投资的币有哪些?币安投资了哪些项目?

2022币安投资的币有哪些?币安投资了哪些项目?

在回答这个问题之前,蓑衣网小编跟大家说说币安投资,币安孵化器是币安的风险投资机构和孵化器,通过识别、投资并赋能可行的区块链企业家、初创公司和社区,为有助于发展更大的区块链生态系统的行业项目提供融资,而...

2022币安币值得投资吗?BNB为什么涨那么多?

2022币安币值得投资吗?BNB为什么涨那么多?

要说币安币,相信很多投资者都有所了解,毕竟币安币是币安交易所推出的平台币,可以说是市面上众多平台币中的佼佼者,因此受到了广大投资者的关注,根据行情数据显示,币安币目前流通市值高达1022亿美元,目前可...

币安网bnb_币安币有什么用

币安网bnb_币安币有什么用

【币安网bnb】个人推荐货币交易平台,也就是货币交易平台。【币安网bnb】该平台不仅是世界顶级的交易平台,也是原本由平安设计的交易和市场系统。界面布局和市场展示都很敬业,技术支持也相当强大。【币安网b...

2022币安质押借币怎么使用?币安质押借币教程详解

2022币安质押借币怎么使用?币安质押借币教程详解

众所周知,币安交易所是数字货币领域的三大交易所之一,而作为一个头部交易所,币安的交易方式是非常的多样的,在币安交易所不仅可以买卖数字货币,它提供的数字资产的服务也是非常之多,我们今天要说的质押借币就是...

派币app下载安卓安装最新版(天赐派app安卓下载)

派币app下载安卓安装最新版(天赐派app安卓下载)

派币app删了怎么进去 可以重新再应用商店找到你在这里的下载记录,再通过手机里的储存把数据导出来,把安装包重新安装再把信息融到一起就可以了 。pi钱包重置就跟第一次注册时候一样的操作,登录π钱包进...

2022币安公司宣布收购国外最大行情网站CoinMarketCap

2022币安公司宣布收购国外最大行情网站CoinMarketCap

全球最大的加密货币交易所币安已达成协议,将收购加密货币数据网站CoinMarketCap(CMC)。两家公司于4月2日向Cointelegraph正式宣布了此次收购。随着疫情扩散,全球市场正经历着艰难...

2022币安继续在加密市场兼并,并开启BNB期货交易

2022币安继续在加密市场兼并,并开启BNB期货交易

加密货币交易所独角兽币安将于2月10日推出币安币(BNB)期货交易,作为币安期货交易业务平台的第17种加密货币,BNB将拥有50倍的杠杆率,与泰达的USDT 稳定币形成交易对,币安在2月7日提供给Co...

2022币安和欧易哪个手续费低?

2022币安和欧易哪个手续费低?

经常在交易所进行数字货币交易的投资者应该知道,数字货币的交易一般会被分为买入、卖出、提币等一系列的环节,而这些不同的环节优惠涉及到很多不同的费率。一般来说,投资者在交易的过程中对于交易所的手续费是非常...