木星链 木星链
Ctrl+D收藏木星链

BSC:被误读的闪电贷:它只是一个工具

作者:

时间:1900/1/1 0:00:00

据 PeckShield 态势感知平台数据显示,过去一个月,整个区块链生态共生 46 起较为突出的安全事件。涉及 DeFi 相关 25 起、交易所相关 4 起、勒索相关 3 起,欺诈事件 10 起,钱包相关 2 起,智能合约相关 2 起。

据 PeckShield 「派盾」统计数据显示,2021 年 5 月共计发生 23 起与 DeFi 相关的安全事件,损失金额约 2.8 亿美元,其中,闪电贷攻击约 11 起,在 BSC 链上发生的与 DeFi 相关的安全事件 15 起,在以太坊链上的 3 起,在 EOS 上的 1 起。

Tokens.com现金和加密货币持有总额为1220万美元:金色财经报道,数字资产上市公司Tokens.com报告截至2023年6月30日的三个月和九个月(“2023年第三季度”)的财务业绩。截至2023年6月30日的三个月,公司的收入为12.9万美元,而2022年第三季度的收入为25.1万美元。

截至2023年6月30日的九个月,收入为58.4万美元,而去年同期为90.3万美元。截至2023年6月30日,现金和加密货币持有总额为1220万美元,即1620万加元。总资产为2090万美元或每股0.18美元(每股0.24加元)。截至2023年6月30日的三个月净亏损90.2万美元,而2022年第三季度的净亏损为1190万美元。截至2023年6月30日的9个月,净亏损为87.9万美元,而去年同期亏损为780万美元。[2023/8/10 16:18:14]

前纽约联储主席杜德利:美联储收紧政策的时间将比大多数人预期的更长:9月9日消息,前纽约联储主席杜德利称:美联储希望美元走强,因为这样能降低通胀。美联储收紧政策的时间将比大多数人预期的更长。(金十)[2022/9/9 13:19:55]

闪电贷攻击频现,从去年的以太坊转移到了今年大热的 BSC 上,不少人将“闪电贷”解读为“作恶的源头”“建立在 DeFi 之上的核弹”“攻击者空手套白狼的本金”。

实际上,这些言论是对闪电贷的误读,闪电贷只是利用区块链技术,将传统借贷市场无法实现的事情带来一种新的可能。理论上,闪电贷借贷允许用户通过无抵押的方式借出流动性池内的所有通证,并要求用户在进行一系列互换抵押清算操作之后、交易结束之前归还所借通证以及固定的借贷成本。

加拿大皇家银行:将2022年年底标普500指数目标价从4860点下调至4700点:6月6日消息,加拿大皇家银行表示,将2022年年底标普500指数目标价从4860点下调至4700点。 (金十)[2022/6/6 4:04:50]

在 BSC 首次出现的闪电贷攻击是 5 月 2 日,PeckShield 「派盾」通过追踪和分析发现,DeFi 协议 Spartan Potocol 遭到闪电贷攻击。之后闪电贷攻击出现在 BSC 链上的频率呈上升趋势,包括 PancakeBunny、Bogged Finance、AutoShark、BurgerSwap、JulSwap。

PeckShield 「派盾」观察发现,这些闪电贷攻击手法与以太坊上曾出现的闪电贷攻击大同小异,只是从以太坊转移到 BSC。随着年初 BSC 凭借低手续费、出块速度快等优势吸引了一批原以太坊上的 DeFi 协议和 Fork 以太坊上的 DeFi 协议,DeFi 的生态日益丰富,绑定在 BSC 上的资产也越来越多,这也使其成为攻击者睥睨的「收割场」。

从上述 6 个闪电贷攻击案例中,我们发现大部分攻击与之前发生在以太坊上的攻击十分相似。

BurgerSwap 与 OUSD 的攻击手法有异曲同工之妙。基于 BSC 的 BurgerSwap 和基于以太坊上 OUSD 的闪电贷+重入攻击有相似之处,攻击者都是先从提供闪电兑换的去中心化交易所借出一笔闪电贷,再在智能合约中存入假币和原生 Token(BURGER、OUSD),并在此步骤通过重入攻击来攻击合约,最后归还闪电贷完成攻击。

操纵 Curve yPool 的闪电贷攻击在 BSC 上重现。5 月 30 日,BSC 链上结合多策略收益优化的 AMM 协议 Belt Finance 遭到闪电贷攻击,PeckShield 「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出 BUSD,利用 bEllipsisBUSD 策略余额计算中的漏洞操纵 beltBUSD 的价格进行获利。

值得注意的是,Ellipsis 是以太坊上 DeFi 协议 Curve 授权 Fork 的项目,多次操纵 Curve yPool 的价格,以套取稳定币价差的套利事件重现,Fork Curve 的潘多拉魔盒是否已经打开?

综上,这些重现的闪电贷攻击都有迹可循,并非没有防御的办法。??

标签:BSCDEFI以太坊DEFBSCSAxis DeFi以太坊价格今日行情美元兑人民币XDEFI

芝麻开门交易所下载热门资讯
UNI:609监管政策集中释放 背后逻辑与未来发展如何?

原标题:《609监管日:多省禁挖矿、搜索封交易所、统一抓捕 背后逻辑与未来发展如何》6月9日近期监管政策集中释放,背后逻辑与未来发展如何?1、新疆昌吉等地发文.

1900/1/1 0:00:00
FTX:逃不掉的加密税 美财政部提议扩大加密货币报税要求

对富人征税、800亿美元“武装”到税务机构….美国政府当然不会放过加密税这个巨型猎物。5月28日,拜登政府发布了2022年预算提案。除了新预算外,美国财政部同时发布了有关政府收入提案的解释文件.

1900/1/1 0:00:00
比特币:市场为何恐慌?美国FBI什么手段获得黑客私钥?击中比特币两大“软肋”

比特币目前最大威胁来自于安全性与政府监管,FBI以不透露的方式破获了黑客的私钥,这似乎同时击中了这两大软肋.

1900/1/1 0:00:00
BFT:一文读懂Giskard共识协议

PlatON的Giskard共识协议由概率性权益证明PPoS(PlatON proof of stake)和Giskard拜占庭容错协议-Giskard BFT(Giskard Byzantin.

1900/1/1 0:00:00
VEGA:价值投资的悖论:从Vega和AIR空气币的偏差说起

基于姚前对中国DCEP与以太坊世界融合的立场,和V神对Layer2、以太坊2.0的筹谋与信心,火星投研认为我们正在走向一个全新的、多元的、繁荣的加密经济生态,而价值投资的机会也在向我们招手.

1900/1/1 0:00:00
比特币:首发 | 一种构建比特币链上数据指标的思路与实践

本文由金融黑客家原创,授权金色财经首发。比特币链上数据有多种常见指标,也有多篇文章对此进行了介绍.

1900/1/1 0:00:00