区区块链安全公司BlockSec警告系统BlockSecAlert官方推特今(13)日示警BNB链上算法稳定币项目Elephant Money遭受闪电贷攻击购宝钱包,攻击者在一轮攻击中即可获利高达400万美元,BlockSec对此进行事件分析。
闪电贷价格操纵手法
1)攻击者首先使用闪电贷借了131,162枚WBNB
2)用WBNB买入大量项目的核心奖励代币ELEPHANT
3)然后用BUSD铸造算法稳定币TRUNK,从中利用合约漏洞推高ELEPHANT价格。
“易受攻击的合约会先将BUSD换成WBNB,然后用WBNB买ELEPHANT。在此过程中,ELEPHANT价格会上涨,攻击者获得了TRUNK稳定币。”
BlockSec补充攻击者可以使用步骤2买入的ELEPHANT来兑换更多的WBNB,他在步骤3中兑换了TRUNK代币,得到约36,987枚WBNB和66,884,140枚BUSD。
“由于攻击后的代币价值大于成本,攻击者在一轮攻击中可获利约400万美元,并可重复以上过程。”
官方宣称损失至少1,120万美元的BNB
Elephant Money也在今日稍早证实有数位攻击者协同对漏洞攻击,造成约27,416BNB(1,120万美元)的官方损失。同时宣布目前已暂停储备(Reserve),这将禁用Stampede(允许用户以205%APR绑定TRUNK)和TRUNK的铸造/兑换,并和合作伙伴Certik/InsurAce展开调查,最后强调用户的资金处在安全状态。
然而,针对损失金额,知名区块链安全公司派盾(PeckShield)向项目方提出质疑称:您是否还计算了约30,414,784,643,751.426枚Elephant的损失,在撰写本文时至少价值1,100万美元。
ELEPHANT跳水近90%、TRUNK严重脱钩
据《BSCNEWS》,Elephant Money是一种主打高收益的算法稳定币项目。其使用Reserve铸造TRUNK,以固定75%BUSD和25%ELEPHANT进行部分抵押。TRUNK旨在与BUSD保持紧密挂钩,收益和价值由核心ELEPHANT奖励代币和BUSD构建的金库系统提供支持。
受到攻击后,ELEPHANT的价格凌晨已从0.0000003882美元暴跌最低至0.00000004029美元,最深跌幅破89%,截稿前价格略升至0.00000008554美元。
而TRUNK也大受波及,与美元严重脱钩,今日最深一度跌至0.591美元,至截稿前仍达0.6689,脱钩危机仍待化解。
骇客已洗出3472ETH
据派盾的报告显示,骇客的初始资金是从混币器Tornado.Cash发出,并当前已经将攻击收益中的5%,转移至到Tornado.Cash,已有3,472枚ETH从Tornado.Cash转出。
Bittrex宣告下周终止在美提供32种加密货币交易服务,美国加密货币交易所Bittrex日前发布消息指出,自6月21起,将不再为美国用户提供32种加密货币(如图示)的交易服务,而其国际平台Bittrex International的用户则不受影响。 图片截取自:Bittrex EA,我最早接触的平台,给我印象最深刻是...
低收益的美元储蓄账户对美国人不再适用了,彭博社的一篇文章声称购宝钱包,美国人正在购买诸如股票、黄金和比特币(BTC)等投机性资产,目前这些资产已超越美元的安全性。 高储蓄率,低...
以太坊作为这两轮行情的龙头再度发力,周日上午高点上涨15%,比特币周日上午上冲12000美金,市场情绪良好购宝钱包,带动了瑞波也一起发力,日内高点接近20个点的涨幅,但是就在市场一片...
加密货币市场本周表现强劲,除了比特币突破11.000 美元大关之后购宝钱包,以太币表现更为卓越,价位已经来到350 美元区间,两项主流币突破压力区后都站上近期新高。 这波最主要的动力是...
在过去一周,主流币集体小步快跑,步入小牛市,尤其是到了周末,ETH更是强势暴涨,创下2020年新高,并且带动比特币也突破1万美元大关,这次由以太坊上的DeFi所点燃的小牛市,无疑给持续...
Powered by 购宝钱包 @2013-2022 RSS地图 HTML地图
网站统计——