6月23日,币安智能链(BSC)和Polygon (MATIC) 上的收益聚合器Eleven.finance,因遭遇黑客攻击损失了450万美元。 有人担心,这次受到攻击的是规模更大的Nerve Finance,但实际是Eleven Finance的NRV金库。 作恶者没有歇息,是谁会在这样的时刻发动攻击? 交易的细节在这里:https://bscscan.com/tx/0xeaaa8f4d33b1035a790f0d7c4eb6e38db7d6d3b580e0bbc9ba39a9d6b80dd250 根本原因是中间金库中的一个名为 EmergencyBurn() 的函数,该函数是用于跟踪Eleven协议“MasterMind”流动性挖矿合约中的anySwap / Nerve桥接资产nrvBTC、nrvETH以及nrvFUSDT。 攻击者首先通过闪电贷“MasterMind”合约中的基础资产(币安锚定BTC、ETH 和 USDT),将它们分别转换为nrvBTC、nrvETH 和 nrvFUSDT。 Nerve 3Pool 和 PancakeSwap BUSD - NRV 流动性提供者头寸也受到影响。 中间金库合约中的一个易受攻击的函数emergencyBurn()允许攻击者提取存款余额,而无需在内部说明提款。 结果是,攻击者不仅能够取出他自己的存款,而且还能够取出与之前金库中相同金额的全部余额。 最后,攻击者使用Nerve资产桥将 2,293 ETH 收益转移到地址0xdb2d590aCe7cAe51DF1fB3312738038Ec032Bf33。 攻击步骤: 从PancakeSwap借入基础资产( Flash Swap);将资产转换为Nerve资产;通过中间金库将Nerve资产存入“MasterMind”合约;在中间金库上调用emergencyBurn() 函数,将等于之前存入的金额(等于攻击前的金库余额)转移给攻击者;继续常规提款,将先前存入的资产余额转回给攻击者;资金损失 30.75 BTC (nrvBTC),价值约105万美元;286 ETH(nrvETH),价值约56.1万美元;224.1万 BUSD(NRV 3Pool LP);64.7万BUSD (NRV - BUSD LP);总计大约450万美元资金就这么消失了,这起事件在不断扩大的rekt 排行榜上暂列第27位。 Peckshield 将此归咎于“愚蠢的逻辑问题”。 恐惧和贪婪正在上升,既然诚实的工作更难找到,那我们会看到更多的攻击吗? —- 编译者/作者:隔夜的粥 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Eleven Finance遭闪电贷攻击,损失共计450万美元
2021-06-24 隔夜的粥 来源:区块链网络
LOADING...
相关阅读:
- BSC上NFT生态发展现状、挑战与想象空间2021-06-19
- 面对网络拥堵与黑客攻击BSC将如何规避和优化2021-06-17
- 共话生态蓝图 | BSC 迭代演进之路 Meetup 精华集锦2021-06-10
- Adam Back 关于 FBI 收回的比特币的声明:没有黑客攻击2021-06-08
- BSC链上项目再遭黑客攻击,“黑色5月”阴云持续? | PancakeHunny被黑事件2021-06-07