三天两次连攻ValueDeFi的组合创新与风险
在 DeFi 协议里,创新与风险并存,他们一次次从攻击中吸取教训,或又一次次被“攻击者”吊打。
组合创新 迷人又危险
继 5 月 5 日, DeFi 协议 Value DeFi 遭攻击其 vStake 池子受影响后,5 月 8 日, DeFi 协议 Value DeFi 再次遭到黑客攻击。
PeckShield 「派盾」通过追踪和分析发现,该攻击源于 Value DeFi 的 vSwap 合约代码出现漏洞遭到攻击,损失约 1,100 万美元。
vSwap 是 Value DeFi 的旗舰产品之一,它是一个基于以太坊和 BSC 币安智能链的自动代理做市商,允许任何人创建具有灵活比率对的交易池,提供流动性,并赚取交易费用。
资产损失&资金流转
在此次 Value DeFi 安全事件中,其 3/4 的资金池遭到攻击:
- vBSWAP/WBNB (70/30)
- gvVALUE/BUSD (98/2)
- BDO/BUSD (80/20)
- vBSWAP/BUSD (98/2)
- FARM/WBNB (70/30)
- IRON/STEEL (60/40)
- BDO/vBSWAP (70/30)
- BAC/BUSD (80/20)
- BASv2/WBNB (60/40)
被盗资产包含:15,000 BNB、2,700 FARM、1,700 BASv2、8,500万 BDO、68,300 BUSD、41,400 MDG、945,000 VBOND、1,200 万 BAC、11,000 FIRO。
经 PeckShield 「派盾」旗下反洗钱态势感知系统 CoinHolmes 追踪发现,攻击者快速将这些被盗虚拟资产经去中心化交易所 1inch 中转换为约合 3,240 anyETH,并从 AnySwap 将所盗资产流出。
攻击过程
以下是攻击过程:首先攻击者利用 0.05 WBNB 兑换出 1 WEI vBSWAP 和 3,543.083896847545353949 WBNB。
由于基于以太坊的 Value DeFi 协议 Fork 去中心化交易所 Uniswap 的代码,值得注意的是 Uniswap 仅支持按 50:50 的价值比例添加流动性,而在 BSC 上的 Value DeFi 效仿 Bancor 允许用户按不同价值比例投入到资金池中,在组合过程出现漏洞;
由于 power() 函数不支持 “_baseN<_baseD”的情况,出现漏洞被攻击者利用。
攻击者在同一个池中将 WEI vBSWAP 兑换为 WBNB,并重复此操作获利。
顶级做市商入局加密市场,城堡证券将为行业带来哪些影响? https://www.panewslab.com/zh/articledetails/jeqnmk9i.html
作者:KarenZ,Foresight News顶级做市商城堡证券入局比特币做市,是比特币市场成熟化的标志,也是传统金融势力争夺未来资产定价权的关键一步,同时对散户而言,可能意味着话语权的逐步减弱。...
特朗普的迷因币:总统影响力变现,区块链上的政治腐败 https://www.panewslab.com/zh/articledetails/kwlvo00ca7xu.html
这篇文章的灵感来源于几周前德米特里·科菲纳斯(Demetri Kofinas)在格兰特·威廉姆斯(Grant Williams)出色的播客上的出场,他对政治迷因币(memecoins)持负面观点,以及...
铭文风再起时,能拯救者破碎的市场吗? https://www.panewslab.com/zh/articledetails/26j29gkb.html
原创 | Odaily星球日报作者|Golem曾站在本轮牛市起点的铭文要复兴了?在近期大盘走势不佳、山寨市场低迷、Meme 陷入毫无活力的“垃圾行情”中,BRC-20和 L1 新星 Hyperl...