木星链 木星链
Ctrl+D收藏木星链
首页 > Filecoin > 正文

NEW:New Free DAO攻击事件分析:闪电贷无成本套利125万美元

作者:

时间:1900/1/1 0:00:00

2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。

漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。

攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。

由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。

②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。

社交投资平台Zignaly与Newscrypto.io达成战略合作:9月22日消息,社交投资平台Zignaly宣布与Newscrypto.io建立合作伙伴关系。根据该计划,Newscrypto将在Zignaly上启动一项利润分享服务,Zignaly将为来自Newscrypto社区的用户提供奖励和独家优惠。 合作后,Newscrypto得到一个可以将他们传播的加密货币知识转化为实际交易的平台,而Zignaly则获得一个基础良好的交易员小组。除此之外,Zignaly将围绕Newscrypto产品和NWC代币进行教育和宣传,Newscrypto还将于早期获得Zignaly Bridge的跨链权限,以便NWC持有者可以在高度可扩展和高效的区块链上交易、挖矿获利。[2021/9/22 16:58:50]

③这些代币被发送到一些未经验证的合约中。

newsbtc分析师:BTC存在看涨压力:据newsbtc分析师文章,目前,比特币100日均线已经超过200日均线,这表明比特币的上涨趋势可能恢复而非逆转。SMA可以作为FIB水平附近的动态拐点。特别是,100 SMA接近50% FIB在8083.3美元,而200 SMA接近61.8% FIB在7702.8美元。依此来看,比特币价格可能会反弹到9695.7美元的高位,这可能是反转形成的拐点。同时,以目前情况来看销售压力已经耗尽,买家可能很快就会回来。一次轻微的回调可能会持续到38.2% FIB在8463.8美元。统计时间的跨度为6000美元到9700美元,因此最终的反弹可能是相同的高度。然而,如果跌破Fibs,可能表明长期的销售压力仍然存在。[2018/4/26]

④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。

Newegg在加拿大通过BitPay接受比特币付款:据ccn报道,计算机硬件零售商Newegg周二宣布,已开始在加拿大市场接受比特币付款。据悉,Newegg拥有约3600万客户,是第一批接受加密货币支付的知名公司之一。该零售商表示,比特币支付在美国代表着“小规模但不断增长的交易,他们认为现在是时候将这一功能提供给加拿大客户了。像大多数商家一样,Newegg不直接接受加密货币。而是使用第三方支付处理器BitPay。只需支付很少的费用,即可将加密货币转换为法币。[2018/3/29]

⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。

能源公司4NEW宣布暂停筹款 优先完成了解客户和反合规: 英国区块链能源公司4NEW今天宣布,比计划提前三天,将于3月27日暂停目前的筹款活动,以便团队能够从技术合作伙伴Ocular完成其了解客户(KYC)和反(AML)合规解决方案的实施。该团队宣布,一旦KYC合规完成,此次出售将重新开放。[2018/3/24]

之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。

⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。

⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。

资金去向

攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。

将2000WBNB交易为USDT的两笔交易:

https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?

https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?

相关地址

攻击者账户:

https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?

攻击合约:

https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?

未经验证的奖励合约:

https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?

WBNB-USDT对:

https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?

USDT-NFD对:

https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。

CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。

标签:NEWNFDWBNBBNBNEWINUNFD币WBNB币BNBP

Filecoin热门资讯
VEN:加密投资基金SevenX Ventures完成第三期基金首次募集,共募集8000万美元

9月14日消息,加密投资基金SevenXVentures宣布完成第三期基金首次募集,共募集8000万美元。据悉,SevenXVentures第三期基金总规模1亿美元,将在10月底前完成募集.

1900/1/1 0:00:00
RPL:幣安全倉槓桿新增LUNC資產

親愛的用戶:幣安全倉槓桿新增LUNC資產,並開放以下交易對:全倉槓桿交易對:LUNC/BUSD、LUNC/USDT逐倉槓桿交易對:LUNC/USDT立即探索幣安槓桿幣安槓桿支持交易的資產、額度、.

1900/1/1 0:00:00
NFT:Line Next的NFT平台DOSI Beta版将上线首个NFT系列“Hell”

9月14日消息,日本通讯巨头LINE旗下NFT子公司LINENEXT推出全球NFT平台DOSIBeta版本,品牌方可在平台中的“DOSIStore”中销售独家NFT.

1900/1/1 0:00:00
APP:APP即将上线智能线路切换功能

尊敬的用户:琥珀预计于2022年9月15日23:00上线智能线路切换功能。如果您在新功能上线之前,启动APP时弹出或等提示,请您到网络线路切换界面,逐个尝试线路1-6,选择之后在APP首页下拉刷.

1900/1/1 0:00:00
COM:XT.COM關於恢復PC/USDT交易的公告

尊敬的XT.COM用戶:XT.COM將於2022年9月13日13:00恢復PC/USDT交易。給您帶來的不便,敬請諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年9月13日ht.

1900/1/1 0:00:00
CAR:Cardano钱包Daedalus 5.0.0主网版本发布

9月8日消息,InputOutput发推称,Cardano钱包Daedalus5.0.0主网版本已经发布。该版本支持节点版本1.35.3,并且与Vasil兼容.

1900/1/1 0:00:00