链资讯 链资讯
Ctrl+D收藏链资讯

NFD:New Free DAO攻击事件分析:闪电贷无成本套利125万美元_bnb英文

作者:

时间:

2022年9月8日,CertiKSkynet天网监测到NewFreeDAO(NFD)项目遭遇了闪电贷攻击。

漏洞在NFD项目部署的一个未经验证的奖励合约中,攻击者利用闪电贷借入NFD代币,并将其发送到攻击合约。随后攻击合约则调用未经验证的奖励合约,向攻击者发送更多的NFD代币。

攻击者在3次攻击中重复这个过程,获取了4481个WBNB,价值约125万美元。

由于攻击者大量抛售NFD代币,该代币的价格已经暴跌超过99%。

②攻击者执行了三次闪电贷攻击,借助第一笔闪电贷款,借入250个WBNB,并将其交易为6,313,508个NFD代币。

数据:以太坊网络已销毁超45万枚ETH:金色财经报道,据Ultrasound数据显示,截止目前,以太坊网络已销毁451947.81枚ETH。其中OpenSea过去24小时销毁2045.63枚ETH,NFT Worlds过去24小时销毁1536.01枚ETH,ETH transfers过去24小时销毁1198.61枚。[2021/10/6 20:09:40]

③这些代币被发送到一些未经验证的合约中。

④这调用了0xe2f9d09c,输入NFD代币地址0x0000000000000000000038c63a5d3f206314107a7a9fe8cbba29d629d4f9。

数据:以太坊24小时内新增地址数剧增:根据Santiment报告显示,以太坊24小时内新增地址数在12月14日达到177000个,这是自2018年1月份以来未曾有过的积极信号。[2020/12/16 15:23:18]

⑤这触发了NFD项目部署的另一个未经验证的奖励合约0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e.0x6811e3b9()。

之后,未验证的合约实际上从奖励合约中收到了额外的525,283个NFD代币——总计6,838,792个NFD代币,这些代币被发回给了攻击合约。

声音 | StarkWare:伊斯坦布尔升级后以太坊可扩展性提升2000倍:据The Block消息,零知识证明技术开发公司StarkWare表示,由于最近伊斯坦布尔升级,以太坊将释放巨大的扩展潜力,其可扩展性将提升2000倍。[2020/1/7]

⑥在上述交易中,NFD合约错误地释放了额外的525,283NFD。因此当攻击者完成攻击时,获取了总计343,323,371个NFD代币,在偿还了最初的250WBNB贷款后,获利4481WBNB,总价值约125万美元。

⑦最后攻击者通过两笔交易,将2,000WBNB换为556,556.72USDT。目前攻击者钱包仍持有2,481WBNB。

动态 | 安永区块链平台公开红酒代币化项目以太坊合约地址:四大会计师事务所之一的安永在本月初宣布将与新加坡区块链公司 Wine Pte. Ltd. 合作推出基于区块链的代币化红酒交易市场 TATTOO Wine,媒体 Trustnodes 报道了此项目的以太坊合约地址 (0x53A...252) 以及对应的非同质化代币 Tattoo Bottle Token (TBT)。Trustnodes 认为,该项目使用了前端以及内部数据库,通过安永的 OpsChain 连接至公开的区块链项目以太坊。根据目前公开的地址来看,在 200 多次链上交易中生成了 200 多个 NFT 代币,被总共 9 个地址持有,目前创建该合约的地址还持有超过 4 个 ETH。[2019/12/2]

资金去向

攻击者总共获得了4481个WBNB,并将其中的2000个换成了55.7万枚USDT,剩下的WBNB仍然在攻击者的账户中。

将2000WBNB交易为USDT的两笔交易:

https://bscscan.com/tx/0x8c035fc9c3d944b3dd4a0ea721c119240cb624e79b7625a16173ad6682410599?

https://bscscan.com/tx/0xda4b4de6ecacfe9b8b60167a2010630aeec103ab51920eb2e1b94ba1fef6c95b?

相关地址

攻击者账户:

https://bscscan.com/address/0x22c9736d4fc73a8fa0eb436d2ce919f5849d6fd2?

攻击合约:

https://bscscan.com/address/0xa35ef9fa2f5e0527cb9fbb6f9d3a24cfed948863?

未经验证的奖励合约:

https://bscscan.com/address/0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e?

WBNB-USDT对:

https://bscscan.com/address/0x16b9a82891338f9ba80e2d6970fdda79d1eb0dae?

USDT-NFD对:

https://bscscan.com/address/0x26c0623847637095655b2868c3182b2285bdaeaf?

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会持续于官方公众号发布与项目预警相关的信息。

CertiK的端到端安全解决方案,从智能合约审计和KYC项目背景调查服务,到Skynet天网动态扫描系统和SkyTrace等区块链分析工具,以及漏洞赏金计划,助力每一个项目充分发挥潜力的同时为Web3.0打造用户和投资者高参与的生态系统。

标签:NFDWBNBBNBNKSINFDWBNB币bnb英文Age of Tanks

中币交易所热门资讯
比特币:随着 BTC 跌破 2 万美元 比特币鲸鱼的抛售压力继续存在_比特币交易在中国合法吗

链上数据显示,随着加密货币的价格现在跌破2万美元,比特币鲸鱼继续向市场施加抛售压力。比特币交易所鲸鱼比率飙升至高值美国CPI发布后的交易所流入导致价格在短短几个小时内暴跌10%.

SPA:Ancient8推出Solana生态GameFi Launchpad Dojo_PAC

9月15日消息,Ancient8宣布推出其Web3游戏基础设施产品生态中首个应用程序Ancient8Dojo。据悉,Dojo是专注于Solana生态游戏的GameFiLaunchpad.

ACE:新项目丨SPACE KILL:多人实时匹配的BSC新游_SPACE

本周的BSC链游市场中,SPACEKILL的Soul?NFT成交额在tofuNFT?Game-Fi领域排行第一,NFT地板价0.35?BNB.

WBNB:以太坊的下一站:上海升级_owbnb

原文来源:Decrypt原文作者:SanderLutz 原文编译:PANews 北京时间9月16日下午2点45分,以太坊共识机制从PoW工作量证明过渡到PoS权益证明.

LUN:在一个有趣的转折中,LUNA走在LUNC前面_UNA

过去几周,整个加密社区都在密切关注TerraClassic的空前增激事件。Terra生态系统中发生的几项发展有可能永远改变其命运.

LUN:以太坊合并倒计时 请了解这些安全检查清单_UNC

与ETHPoW交互可能会有很大的风险,所以这里将给你一个检查清单,你可以用它来避免分叉中可能遇到的风险.