LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > Scammers以1100万美元的价格利用基于BSC的ValueDefi

Scammers以1100万美元的价格利用基于BSC的ValueDefi

2021-05-08 wanbizu AI 来源:区块链网络

骗子设法利用被称为vSwap的自动做市商(AMM)从非50/50池中窃取价值1100万美元的加密资产,这是一种基于Binance智能链的Defi协议ValueDefi已成为BSC面临的最新协议。 这是ValueDefi在一周内的第二次利用,因为合同重新初始化又损失了600万美元。

诈骗者总共利用了16个资源池中的9个,并在被利用的资源池中窃取了以下数量的不同数字资产,

15k BNB – 2.7k 农场– 1.7k BASv2-850万 BDO-68.3k BUSD-41.4千 MDG – 945k VBOND-120万 BAC-11k FIRO

攻击者设法利用了Bancor公式,在该公式中,他们发送了少量的第二个令牌与地址配对,然后将其交换为数字资产,在其中他们希望提取少量的第一个令牌和大量的第二个令牌。 由于Uniswap不接受资产比率不为50/50的池,因此ValueDefi使用的是Bancor公式。

由于对Bancor公式的使用不正确,配对合同认为交换是成功的。攻击者在同一个池中将第一个令牌交换为第二个令牌,并重复此操作,直到漏洞利用程序允许为止。

在日益普及的情况下,基于BSC的Defi协议开发正在兴起

币安智能链(BSC)在这个牛市期间取得了飞跃式的发展,数百个新的Defi项目选择了BSC而不是ETH,甚至更老的项目也创建了跨链支持。 从这样的事实可以看出,越来越受欢迎的事实是,BSC的Defi锁定的总价值已超过450亿美元,而ETH的TVL刚刚超过600亿美元。 但是,该链的集中性使其成为骗子的主要目标,并且在过去的几个月中,多种协议都面临着某种形式的利用。

许多人还指责负责批准项目清单的币安团队没有对项目进行透彻的分析,并为基于BSC的清单提供了通行证。

Scammers以1100万美元开发的基于BSC的ValueDefi漏洞首先出现在Coingape上。

—-

原文链接:https://coingape.com/bsc-based-valuedefi-exploited-for-11m-by-scammers/

原文作者:Prashant Jha

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...