木星链 木星链
Ctrl+D收藏木星链

ELE:Eleven Finance中与Nerve相关的机池遭闪电贷攻击分析

作者:

时间:1900/1/1 0:00:00

事件起因

2021年6月23日,基于币安智能链的稳定币交易平台NerveFinance发推表示,收益聚合器ElevenFinance中与Nerve相关的机池或遭闪电贷攻击,知道创宇区块链安全实验室第一时间展开分析。

知情人士:Binance新任总法律顾问或为Eleanor Hughes:7月7日消息,据彭博社援引知情人士报道,在6月份的年中绩效评估中,多位Binance美国员工被问及是否愿意调任,其中一些拒绝调任的员工被解雇,Binance首席商务官Yibo Ling是离职的美国员工之一。

知情人士还表示,接替Han Ng的Binance新任总法律顾问将是Eleanor Hughes。领英页面显示,Eleanor Hughes于2020年11月加入Binance,先后任职高级法律顾问兼全球监管主管、亚太中东和北非地区法务主管。[2023/7/7 22:23:33]

事件经过

Sushi经社区投票已正式加入Daniele创建的Frog Nation:1月28日消息,Abracadabra和Wonderland等协议创始人Daniele于1月25日发博表示,Sushi已加入由前述项目组成的组织Frog Nation,并谈到Sushi未来几个月的计划。Daniele称,让Sushi成为最常用的DEX。

此前,Frog Nation 联合加密资管公司 Arca 于12月下旬在Sushi 治理论坛上提出重组提案,并在1月25日正式获得社区投票通过。[2022/1/28 9:18:42]

交易链接:https://bscscan.com/tx/0x6450d8f4db09972853e948bee44f2cb54b9df786dace774106cd28820e906789

Telegram漏洞被用于挖取数字货币:据彭博报道,卡巴斯基实验室的报告称,黑客已经能够利用电报(Telegram)桌面客户端中的一个漏洞挖取数字货币,例如Monero和Zcash。报告显示,用户被诱将恶意软件下载到计算机上用于挖币或远程控制机器,同时还窃取用户的电报数据缓存档案。电报是数字货币社区最流行的应用程序之一。[2018/2/13]

1.攻击者首先通过闪电贷借到USDT后将其中一部分兑换为NRV代币,然后再用NRV代币与USDT在pancakeswap上添加流动性获得LP代币。2.攻击者拿到lp代币后调用会收获挖矿合约MasterMind的NRV代币并将其从机池中兑换为11NRV代币,这样攻击者就有LP代币和11NRV代币。3.随后攻击者调用ElevenNeverSellVault合约添加流动性,获得了11nrvBUSD代币。

4.问题就出在添加流动性获得代币后,ElevenNeverSellValpult合约有一个紧急销毁函数,它可以提取合约内的代币余额,这样用户再调用该函数就从挖矿合约下提取了LP余额。

5.随后攻击者又取消流动性,又拿回了流动性池子中对应的LP代币。

6.最后攻击者将两次拿到一共82W的LP代币到pancakeswap中取消流动性,获得了NRV代币和BUSDT,再将NRV兑换为BUSDT后偿还闪电贷并完成套利。事件总结

本次闪电贷套利的本质还是合约函数的功能没有完善,没有充分考虑在紧急提取时销毁用户所属的奖励LP代币,目前官方表示Nerve资金和其他合约都还是安全的,建议必要时寻找审计机构进行代码的安全审计。

标签:ELEANCNRVNANDefiskeletonsALLDEX Alliancenrv币前景Mushrooms Finance

比特币最新价格热门资讯
DAO:ArkStream 2021年Q2加密投资季报(一)

加密货币基金ArkStreamCapital在2021年第二季度共投资了近二十个项目,我们将以项目简介、赛道分析出发,来阐述为什么投资这些项目的缘由.

1900/1/1 0:00:00
NFT:数读NFT价格机制:月成交总额和数量下降,二次交易占据主导

NFT的热潮仍在持续。今年以来,先是加密艺术将NFT推向第一个发展高潮,再有“元宇宙”概念为NFT添了一把火,现在,自带流量的交易所也纷纷下场布局NFT交易市场,这一细分市场俨然已成为行业发展的.

1900/1/1 0:00:00
以太坊:以太坊的 EIP-1559 上线会对我们造成什么影响?

本文转自去中心化金融社区,星球日报经授权转载以太坊即将发生巨大的变化,我们会有Eth2.0、EIP-1559,并且会在主要的以太坊协议中越来越多地采用layer2扩展解决方案.

1900/1/1 0:00:00
比特币:BTC先看回踩然后反弹,ETH下方关注2400

这两天的走势基本上达到了预期,首先来说比特币吧,近期开始略微强势起来,以太坊波动剧烈的同时,比特币没有出现较大的回调,涨势依旧,我前天的分析中就已经给的很明确了,当时的价位在33500吧.

1900/1/1 0:00:00
Swarm:一览Swarm最新发布的官方白皮书

本文为Swarm官方最新发布的白皮书全文,由蓝贝壳云储整理翻译,星球日报经授权发布。内容仅供参考,最终请以官方白皮书中内容为准.

1900/1/1 0:00:00
比特币:萨尔瓦多火了之后,巴拉圭也在计划比特币的重大项目

出处:区块链情报速递pro;作者:BrendaNgari;编译:贝贝;星球日报经授权转载萨尔瓦多这两天彻底火了,除了要把比特币作为国家法定货币.

1900/1/1 0:00:00