首页>资讯>区块链 > 正文

Belt Finance遭闪电贷攻击!BSC链上本周第四起 Fork Curve问题?

2024-08-20 05:05 loading...


PeckShield通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。LCl币圈网 - 区块链数字货币实时行情平台

有意思的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,从以往与Curve相关的攻击来看,潘多拉的盒子是否再次被打开?LCl币圈网 - 区块链数字货币实时行情平台

以下是攻击过程:LCl币圈网 - 区块链数字货币实时行情平台

Belt Finance遭闪电贷攻击!BSC链上本周第四起 Fork Curve问题?LCl币圈网 - 区块链数字货币实时行情平台

第一步,攻击者从PancakeSwap中借出8笔闪电贷:LCl币圈网 - 区块链数字货币实时行情平台

FLIP WBNB-BUSD: 107,736,995.2 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP USDC-BUSD: 38,227,899.2 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP BUSDT-BUSD: 153,621,552.7 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP DAI-BUSD: 31,372,406.8 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP UST-BUSD: 17,505,135.1 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP VAI-BUSD: 17,294,888.2 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP ALPACA-BUSD: 10,828,766.5 BUSDLCl币圈网 - 区块链数字货币实时行情平台

FLIP CAKE-BUSD: 10,728,353.2 BUSDLCl币圈网 - 区块链数字货币实时行情平台

将其中1千万BUSD存入bEllipsisBUSD策略中;LCl币圈网 - 区块链数字货币实时行情平台

第二步,将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;LCl币圈网 - 区块链数字货币实时行情平台

重复7次提-换-充的操作:攻击者从策略bVenusBUSD中提取更多BUSD,通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT,将BUSD存入bVenusBUSD策略;LCl币圈网 - 区块链数字货币实时行情平台

由于beltBUSD的价格依赖于所有机枪池余额的总和,攻击者将BUSD存入bVenusBUSD策略,再提出BUSD;理论上,由于资产的数量不变,即使攻击者重复多次操作,也不会获利。但是,如果操纵其他策略的话,beltBUSD的价格就会受到影响。LCl币圈网 - 区块链数字货币实时行情平台

在此攻击中,攻击者通过多次买入卖出BUSD,再利用bEllipsis策略余额计算中的漏洞,操纵了价格。LCl币圈网 - 区块链数字货币实时行情平台

随后,攻击者通过Nerve(Anyswap)跨链桥将所获资产分批次转换为ETH,PeckShield旗下反洗钱态势感知系统CoinHolmes将持续监控资产的异动。LCl币圈网 - 区块链数字货币实时行情平台

这已经是本周以来,在BSC链上出现的第四起安全事件。LCl币圈网 - 区块链数字货币实时行情平台

这一周,笔者预警和分析了Fork PancakeBunny和Uniswap的安全事件,BSC链上的攻击呈现出加速、增长的趋势,以太坊DeFi攻击者再次出击还是新的模仿犯已经涌现?LCl币圈网 - 区块链数字货币实时行情平台

当攻击加速出现,整个DeFi领域的安全基础都值得重新审视,攻击者盯上的绝不止一颗新星。LCl币圈网 - 区块链数字货币实时行情平台

Fork Curve的DeFi协议应务必自查代码,排除类似漏洞,或寻求专业审计团队的帮助,莫到损失方恨晚。LCl币圈网 - 区块链数字货币实时行情平台

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com