欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Wault Finance 闪电贷安全事件分析

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

tZERO宣布与Prime Trust达成合作 后者提供数字资产托管服务:证券型代币交易平台 tZERO宣布与Prime Trust达成合作,支持用户直接通过Prime Trust托管数字资产,包括证券和加密货币,并在tZERO的经纪交易商子公司tZERO ATS上提供此类数字资产证券的交易。此外,tZERO ATS申请支持其自身及其经纪交易商子公司自行清算。

tZERO签署了一项技术整合协议,允许Prime Trust为在tZERO受监管子公司运营的平台上交易此类资产的客户提供数字证券和加密货币的托管服务。这种新的基础设施取代了对第三方清算公司的依赖。(The Paypers)[2021/1/28 14:15:26]

1. 获取启动资金

当前加密货币总市值约为6836.82亿美元:据金色财经数据显示,全球加密货币总市值约为6836.82亿美元。加密货币市场中占比排名第一的是BTC,市值约合4251.19亿美元,当前市值占比为62.18%;

ETH排名第二,市值约合738.83亿美元,当前市值占比为10.81%;

XRP排名第三,市值约合261.76亿美元,当前市值占比为3.83%。[2020/12/19 15:47:49]

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

欧易交易所区块链与隐私计算研究中心主任莫晓康:未来25年金融科技之核动力革命

7月28日,北京大数据研究院区块链和隐私计算研究中心主任莫晓康出席2021年中关村金融科技与金融安全性峰会并发表演讲。 以下演讲稿原文由莫晓康主任提供: 人类生活向赛博空间(CyberSpace,也被译为信息空间,或网络空间)的迁移,是21世纪最大的发展趋势之一。今天我想从这个视角出发,去探寻一下金融科技未来发展的大趋势。

DOT回顾2021DeFi攻击案例:如何避免选择易受攻击的协议

智能合约给了我们去中心化,无需信任,去信任等众多特点,但去除人为操作之后,一旦智能合约开了天窗,那么资产有可能被黑客予取予求。DeFi普及率和采用率升高,项目方鱼龙混杂,如何才能火眼金睛的保护资产变得愈来愈重要。 本片比较浅尝辄止的分析了2021年以来DeFi被攻击的例子,并且提出了预防的方式。偏简单易懂。

FTT从Axie Infinity中看到加密游戏的突破之路

随着AxieInfinity的成功,人们看到了加密游戏的可能性。在上个周期,加密猫游戏成功地将以太坊变得拥堵不堪,但加速了以太坊可扩展方案的探索,也推动了其他不同链的诞生。在这一周期,类似于AxieInfinity这样的加密游戏,则打开了更大的通道,将以太坊的应用场景从DeFi扩展到加密游戏和NFT。

[0:0ms0-3:46ms