Cointime

扫码下载App
iOS & Android

26K美金瞬间蒸发:BSC上的DeFi项目$UN遭遇致命一击

项目方

6月6日,BSC上的去中心化金融(DeFi)项目$UN遭受了一次不幸的事件,这是一次涉及闪电贷的有针对性攻击。这是一种典型的skim攻击,导致了26,000美元的巨额损失,并展示了经典的skim攻击策略,使UN-LP配对受损,$UN价格飙升。最终,攻击者利用这种情况最大化了他们的利润,迅速抛售了$UN代币。我们一起来看看这个攻击是如何发生的。

攻击者

https://bscscan.com/address/0xf84efa8a9f7e68855cf17eaac9c2f97a9d131366

交易记录

https://bscscan.com/tx/0xff5515268d53df41d407036f547b206e288b226989da496fda367bfeb31c5b8b

攻击合约

https://bscscan.com/address/0x98e241bd3be918e0d927af81b430be00d86b04f9

受攻击合约

https://bscscan.com/address/0x5f739a4ade4341d4aee049e679095bccbe904ee1

资产损失

26,000美元

攻击步骤

  1. 攻击者通过从DPPOracle获得29,100,000,000,000,001,048,576 BSC-USD的闪电贷款;
  2. 以29,100,000,000,000,001,048,576 BSC-USD兑换91,391,982,773,176,450,879,376 $UN;
  3. 将84,994,543,979,054,099,317,825转入UN-LP配对;
  4. 调用UN-LP配对的skim函数,将UN发送给攻击者。此时,2,307,601,869,031,318,796,481 $UN从UN-LP配对转移到UNStake合约,导致$UN价格上涨;
  5. 重复第3步和第4步,大幅增加$UN价格;
  6. 最后,将55,441,019,173,629,144,550,663 $UN兑换为55,658,707,032,043,243,002,112 BSC-USD,并获得26,558,707,032,043,241,953,536 BSC-USD的利润。

根本原因

对BSC上的$UN的攻击可以归因于$UN代币合约内部存在的一个固有缺陷,这个缺陷使攻击者能够利用漏洞从UN-LP配对转移$UN代币,导致$UN的价格大幅上涨。这个代币合约的缺陷本质上为攻击者提供了一个渠道,用于操纵代币的价值并执行其恶意意图。

Key Code

PoC

https://github.com/MetaTrustLabs/SmartContractAttackPoC/blob/main/test/UN/UN.t.sol

对BSC上的$UN的攻击提醒着区块链行业所面临的不断发展的挑战,以及强大的安全措施的重要性。随着加密生态系统的不断增长和创新,开发者、投资者和交互者都必须保持警惕,积极采取措施保护自己的资产。

虽然这样的事件可能会在短时期让人FUD,但它们也为社区提供了宝贵的经验教训,促使进一步改进安全协议和风险缓解策略。通过持续的研究、开发和教育努力,区块链行业可以努力构建一个更安全、更有弹性的生态系统,使个人和组织能够充分发挥区块链技术的变革潜力。

Follow Us

Website: metatrust.io

Twitter: @MetaTrustLabs

评论

所有评论

推荐阅读

  • BTC突破79000美元

    行情显示,BTC突破79000美元,现报79010美元,24小时涨幅达到2.66%,行情波动较大,请做好风险控制。

  • 芝加哥期权交易所拟重启二元期权以进军预测市场

    芝加哥期权交易所(Cboe) 正与零售经纪商和做市商进行早期讨论,计划重新推出二元期权合约,旨在竞争快速增长的预测市场。 Kalshi 和 Polymarket 在 1 月的交易额达到 170 亿美元,创下月度历史新高。Cboe 曾于 2008 年推出该产品但随后下架,目前正寻求通过合规设计将该产品重新定位为零售投资者进入期权市场的起点。该计划将受 SEC 或 CFTC 监管。

  • BitMine上周增持约4.17万枚ETH,总持仓超428万枚ETH

    截至美国东部时间2月1日,BitMine加密货币+现金总持有量+“登月计划”总计107亿美元。BitMine持有4,285,125枚ETH(较上周增持41787枚ETH),Bitmine持有的以太坊占以太坊总供应量(1.207亿个ETH)的3.55% 。此外还持有193枚BTC、EightcoHoldings(纳斯达克代码:ORBS)的2000万美元股份以及5.86亿美元无抵押现金。

  • BTC突破78000美元

    行情显示,BTC突破78000美元,现报78013.66美元,24小时跌幅达到0.6%,行情波动较大,请做好风险控制。

  • 特朗普启动120亿美元矿产储备

    据外媒报道,特朗普启动120亿美元矿产储备,美国稀土公司盘前拉升,现涨近6%。

  • 消息人士:SpaceX最早可能在本周宣布与XAI的协议

    消息人士称,SpaceX最早可能在本周宣布与XAI的协议。

  • 白宫将召开加密货币和银行关于稳定币收益率的会议

    据加密记者EleanorTerrett在X平台发文表示,白宫与加密货币及银行机构就稳定币收益问题举行的会议将于美国东部时间今天下午1点开始。

  • BTC跌破75000美元

    行情显示,BTC跌破75000美元,现报74991美元,24小时跌幅达到4.9%,行情波动较大,请做好风险控制。

  • ETH跌破2200美元

    行情显示,ETH跌破2200美元,现报2199.95美元,24小时跌幅达到9.91%,行情波动较大,请做好风险控制。

  • BTC跌破77000美元

    行情显示,BTC跌破77000美元,现报76980.12美元,24小时跌幅达到2.28%,行情波动较大,请做好风险控制。