事件起因
2021年6月23日,基于幣安智能鏈的穩定幣交易平臺NerveFinance發推表示,收益聚合器ElevenFinance中與Nerve相關的機槍池或遭閃電貸攻擊,知道創宇區塊鏈安全實驗室第一時間展開分析。
數據:“Element Pass Genesis”6小時交易額突破200 ETH:3月22日消息,據官方數據顯示,交易市場權益NFT“Element Pass Genesis”6小時交易額突破200 ETH,地板價漲幅達40%。[2023/3/22 13:19:02]
事件經過
交易鏈接:https://bscscan.com/tx/0x6450d8f4db09972853e948bee44f2cb54b9df786dace774106cd28820e906789
動態 | 媒體:Mt. Gox前首席執行官Mark Karpeles或對法院裁決提起上訴:據The Next Web消息,Mt. Gox前首席執行官Mark Karpeles證實,其有意對上周的法院裁決提起上訴。東京地方法院裁定,因操縱陷入困境的加密貨幣交易所的財務記錄,以掩蓋其巨額虧損,故判處其33個月緩刑。《紐約時報》發表的一封電子郵件顯示,Mark Karpeles確實有意提起上訴。[2019/3/29]
Telegram并未發行代幣 也沒有發布任何與TON項目相關的信息:今日有媒體報道稱,海外熱門即時通信軟件Telegram計劃推出自己的區塊鏈平臺“電報開放網絡”,并發行代幣TON。Pavel Durov在推特宣稱,Telegram的唯一信息發布通道是官方網站telegram .org,其它來源的信息很可能是騙局。截至目前,telegram .org并未發布任何與TON項目相關的信息。[2018/1/9]
1.攻擊者首先通過閃電貸借到USDT后將其中一部分兌換為NRV代幣,然后再用NRV代幣與USDT在pancakeswap上添加流動性獲得LP代幣。2.攻擊者拿到lp代幣后調用會收獲挖礦合約MasterMind的NRV代幣并將其從機槍池中兌換為11NRV代幣,這樣攻擊者就有LP代幣和11NRV代幣。3.隨后攻擊者調用ElevenNeverSellVault合約添加流動性,獲得了11nrvBUSD代幣。
4.問題就出在添加流動性獲得代幣后,ElevenNeverSellValpult合約有一個緊急銷毀函數,它可以提取合約內的代幣余額,這樣用戶再調用該函數就從挖礦合約下提取了LP余額。
5.隨后攻擊者又取消流動性,又拿回了流動性池子中對應的LP代幣。
6.最后攻擊者將兩次拿到一共82W的LP代幣到pancakeswap中取消流動性,獲得了NRV代幣和BUSDT,再將NRV兌換為BUSDT后償還閃電貸并完成套利。事件總結
本次閃電貸套利的本質還是合約函數的功能沒有完善,沒有充分考慮在緊急提取時銷毀用戶所屬的獎勵LP代幣,目前官方表示Nerve資金和其他合約都還是安全的,建議必要時尋找審計機構進行代碼的安全審計。
播報數據由Greeks.live和Skew.com提供。市場經歷了12日,19日和23日三次大幅下跌后,市場情緒比較悲觀,Skew一度從明顯負偏轉為明顯正偏,虛值Put的價格快速上升.
1900/1/1 0:00:00區塊鏈發展至今,嚴格來說已經超過了十個年頭,身在其中的我們可以感覺到一件深刻的事情,那就是:許多區塊鏈上的事物可以真正為個人所有,尤其是資產,但是去中心化的身份卻仍然是一個尚未發展起來的領域.
1900/1/1 0:00:00在寫XCarnival之前,我準備說點場外話。《黑客與畫家》里說:想要把握這個時代,就必須理解計算機。理解計算機的關鍵,就要理解計算機背后的人.
1900/1/1 0:00:00據2021年5月的CipherTrace報告指出:截止至2021年4月底,加密領域的盜竊、黑客攻擊和詐騙金額達到4.32億美元,而Defi黑客攻擊案例占所有黑客攻擊的60%以上.
1900/1/1 0:00:001.每周行情分析:BTC:繼續震蕩,期待結構性變化 上周比特幣受政策影響,沿著趨勢線一路下跌。4小時K線看,在兩次重要的支撐位置31000美元附近幾乎沒有停留,放出巨量,快速下探刀29000美金.
1900/1/1 0:00:006月13日,比特幣全網支持Taproot升級的礦池算力超過90%,達到鎖定升級的最低要求,這也意味著Taproot升級將于今年11月正式激活.
1900/1/1 0:00:00