欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Wault Finance 闪电贷安全事件分析

8月4日,知道创宇区块链安全实验室 监测到 BSC 链上的 DeFi 协议 Wault Finance 遭遇闪电贷袭击,价值跌落近半。实验室第一时间跟踪本次事件并分析。

攻击合约地址:0xaa895873a268a387e38bd841c51d2804071197a10x50AFA9383EA476BDF626d6FbA62AFd0b01C8fEa1

受害合约地址:0x6102d8a7c963f78d46a35a6218b0db4845d1612f0xa79fe386b88fbee6e492eeb76ec48517d1ec759a

CME比特币期货9月合约收报49375美元:金色财经报道,成交量最高的CME比特币期货2021年9月合约今日收涨1055美元,收报49375美元。2021年10月、11月及12月合约分别收报49435美元、49610美元和49780美元。[2021/9/3 22:56:42]

1. 获取启动资金

首先黑客通过闪电贷从 WUSD-USDT 池中借出 1,683 万 WUSD

接着通过 WUSDMaster 销毁 WUSD 获得 1,503 万 USDT 和 1.065 亿 WEX

以太坊未确认交易为173,272笔:金色财经消息,据OKLink数据显示,以太坊未确认交易173,272笔,当前全网算力为541.67TH/s,全网难度为7.40P,当前持币地址为62,316,325个,同比增加53,788个,24h链上交易量为2,604,564.2ETH,当前平均出块时间为13s。[2021/8/5 1:37:13]

黑客再通过闪电贷从 PancakeSwap 借出 4,000 万 USDT,并将其中 2,300 万 USDT 兑换为 WEX

2. 攻击阶段

黑客向 WUSDMaster 重复的进行质押 USDT 以获得 WUSD,此过程 WUSDMaster 会自动将部分 USDT 置换为 WEX

最后将手中的 WEX 兑换为 USDT

3. 离场

黑客归还闪电贷并将获利代币通过兑换为 ETH,再通过 AnySwap 跨链离场。

其实原理很简单,就是黑客利用闪电贷低价大量买入 WEX ,再通过向 WUSDMaster 质押 USDT 拉升 WEX 价位,最后再抛售获利。

那为什么 WUSDMaster 在接收质押时会拉升 WEX 价位?

在攻击过程分析中我们可以看到,黑客质押 USDT 获取 WUSD 时,WUSDMaster 合约自动将一部分 USDT 兑换为 WEX

观察源码

很明显当大量质押交易产生时会导致交易对中的 WEX 大量下降,其价值会迅速拉升,此时黑客抛售 WEX 就能获取巨额利润。

近期,BSC 链上频频爆发攻击事件,合约安全愈发需要得到迫切重视,合约审计、风控措施、应急计划等都有必要切实落实。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

DOGE以太坊新里程碑 主网伦敦升级正式到来

本周,备受市场瞩目的以太坊主网伦敦升级将于 12965000 区块(预计 8 月 5 日)正式 激活。 此前以太坊三个测试网 Ropsten、Goerli、Rinkeby 已经全部成功激活伦敦升级 ,而测试网 Kovan 则会在以太坊主网完成升级之后进行升级。

OKB2021年第二季度中国货币政策执行报告

今年以来,在以同志为核心的党中央坚强领导下,我国持续巩固拓展疫情防控和经济社会发展成果,有效实施宏观政策,经济持续稳定恢复、稳中向好,供给稳定、需求回升,高质量发展稳步推进。

欧易交易所app下载晚间必读5篇 | 支付巨头的加密货币征途

1.抢购稀有NFT 这份攻略需要收好 随着可口可乐、Burberry等头部企业的入局,抢购稀有NFT,成为了一种热潮。为此,金色财经整理了近期将开展的NFT拍卖,并附上时间以及参与方式。点击阅读 2.7月各大加密平台仍受闪电贷攻击及钓鱼网站困扰 今年7月,加密行业发生了一系列网络攻击。网络犯罪分子继续利用各种攻击手段来窃取数字货币。

DAI探究中央银行数字货币(CBDC)对支付和银行的影响

今天,我们已经发现付款方式的习惯和模式正在改变。虽然现金还是普遍存在于我们生活当中,但是在新一代年轻当中,现金支付已经不是这代人的主要支付手段,它正在被电子支付和数字支付以及其他不同类型的支付所取代。

[0:15ms0-0:500ms