動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

DeFi再傳閃電貸攻擊! Popsicle和Wault遭駭「損失超過2,000萬美元」

去中心化造市商 Popsicle Finance 和收益聚合平台 Wault Finance 接連遭到駭客攻擊,分別損失 2,070 萬美元和 88.8 萬美元。PeckShield 安全人員第一時間為你分析此次攻擊事件。

 

8月 4 日,去中心化造市商 Popsicle Finance 和收益聚合平台 Wault Finance 接連遭到駭客攻擊,分別損失 2,070 萬美元和 88.8 萬美元。

PeckShield 安全人員第一時間定位分析,發現在 Popsicle Finance 的安全事件中,攻擊者創建了 3 個合約,即合約 A、B、C,並在 8 個流動池中重複調用 A.deposit()、A.transfer(B)、B.collectFees()、B.transfer(C)、C.collectFees() 進行攻擊。

簡述 Popsicle Finance 攻擊過程:

  • 第一步:攻擊者從 Aave 中通過閃電貸借出 3,000 萬 USDT、1,300 WETH、1,400 BTC、3,000 萬 USDC、3,000 萬 DAI 和 200,000 UNI;
  • 第二步:調用合約 A 的 deposit() 函數,在 USDT-WETH PLP 流動池中添加 3,000 萬 USDT 和 5,460 WETH,同時獲得 10.52 PLP tokens;
  • 第三步:A 將 10.52 PLP tokens 轉給 B;
  • 第四步:調用合約 B 的 collectFees() 函數,旨在更新 tokenRewards;
  • 第五步:B 將 10.52 PLP tokens 轉給 C;
  • 第六步:調用合約 C 的 collectFees() 函數,旨在更新 tokenRewards;
  • 第七步:C 將 10.52 PLP tokens 轉給 A,便於 A 移除流動性;
  • 第八步:調用合約 A 的 withdraw() 函數,移除流動性,A 獲得 3,000 萬 USDT 和 5,460 WETH;
  • 第九步:調用合約 B 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 392 WETH;
  • 第十步:調用合約 C 的 collectFees() 函數,獲得獎勵 215 萬 USDT 和 402 WETH;

最後,攻擊者重複操作二至十的步驟,歸還閃電貸完成攻擊。

延伸閱讀:被誤解的閃電貸:我只是一個工具…5月DeFi安全事件25起、BSC占15起

PeckShield 安全人員發現 Wault Finance 的攻擊手段和此前損失 1,000 多萬美元的 yDAI 相似,即使在 USDT-WEX 交易對的價格被操縱的情況下,stake() 函數仍可通過相關的 USDT-WEX 交易對,強制將 USDT 兌換為 WEX。

簡述 Wault Finance 攻擊過程:

第一步:攻擊者通過閃電貸從 WUSD-USDT 池中借出 1,683 萬 WUSD,

第二步:調用 WUSDMaster 贖回 1,503 萬 USDT (90%)和 1.065 億 WEX(10%),此時 WEX 的價格為 0.015 USDT;

第三步:攻擊者從 PancakeSwap 通過閃電貸借出 4,000 萬 USDT,並將其中 2,300 萬 USDT 兌換為 WEX,此時 WEX 的價格上升至 0.044 USDT,攻擊者獲得 5.179 億 WEX;


第四步:攻擊者重複調用 stake() 函數,質押 68 次 25 萬 USDT(總計 1,700 萬 USDT),每次質押 WUSDMaster 都會將其中 10% 的 USDT 強制兌換為 WEX,此時 WEX 的價格為 0.14 USDT;

第五步:攻擊者歸還 1,688 萬 WUSD 閃電貸;

第六步:攻擊者用 6.24 億 WEX 兌換為 USDT, 獲得 2,593 萬 USDT,隨後歸還 4,012 萬 USDT 的閃電貸;此時攻擊者獲利 11 萬 WUSD 和 84 萬 USDT,並將這些代幣在 PancakeSwap 上兌換為 370 ETH,並通過 AnySwap 跨鏈到以太坊上。

受到安全事件的影響,WEX 一度腰斬,從 0.012 美元跌至最低 0.006 美元,截稿前已回調至 0.0099 美元。

📍相關報導📍

PeckShield 專欄 |《2021 上半年數位貨幣反洗錢暨 DeFi 產業安全報告》

算法穩定幣SafeDollar遭駭「歸零」!攻擊者得手25萬美元,Polygon生態被駭客盯上?

BSC鏈上聚合器 Eleven Finance 遭駭!邏輯漏洞連環「閃電貸攻擊」,共損失 512 萬美元


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
羅斯柴爾德家族出手!RIT領投Aspen資產管理平台,斬獲880萬美元融資

羅斯柴爾德家族出手!RIT領投Aspen資產管理平台,斬獲880萬美元融資

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.