BurgerSwap 和 JulSwap 闪电贷攻击启示录 你真的懂 Uniswap 吗?

2021 年 BSC 链的推行将去中心化金融(DeFi)推向另一个热潮,DeFi 协议的总锁仓值一度冲击 1,300 亿美元,整个币圈为之疯狂,各式 DeFi 协议如雨后春笋般冒出来,但随着比特币价格的大跌和频繁发生的安全事件,DeFi 协议的锁仓量开始呈现下降的趋势。

早期,BSC 提供的固定且较以太坊低的交易费,以及对开发者友好的操作系统,吸引了一批 DeFi 协议迁移到新链上来,同时,也吸引了一批将自己定位为 Uniswap 挑战者的 AMM。当然,从目前的状况来看,它们还只是简单的分叉者。

5 月 28 日, BSC 链上首个自主治理 AMM BurgerSwap 和 DEX 协议 JulSwap 接连遭到闪电贷攻击。值得注意的是,BurgerSwap 和 JulSwap 的代码都是 Fork Uniswap 的,但似乎它们并没有完全理解 Uniswap 背后的逻辑。

美股区块链概念股盘前走高,嘉楠科技涨4.08%:12月21日消息,行情显示,美股区块链概念股盘前走高,BitDigital涨5.55%,Riot Blockchain涨5.2%,嘉楠科技涨4.08%,Coinbase涨2.5%。[2021/12/21 7:53:49]

如果没有完全理解 Uniswap 背后的数学,那为什么要去模仿呢?为了快速得到资本的青睐?还是害怕错过热点带来的流量?我们无法阻止模仿行为的发生,但我们很快看到了结果:BurgerSwap 损失 700 万美元,$JULB 短时下跌逾 95% 以上。

IOST链上DeFi项目Donnie Finance总锁仓突破2300万美金:据官方消息,IOST链上DeFi项目Donnie Finance总锁仓突破2300万美金。目前单币质押挖矿包含7个项目通证:IOST、DON、HUSD、PPT、iwBLY、iwBTC、iwBNB,其中IOST矿池总质押量超过1亿8000万IOST。

Donnie Finance是韩国技术团队Donnie在IOST链上开发的DeFi项目,除支持现有的DeFi存贷款业务外,还提供去中心化交易平台、资产管理、支付和信用分析等多种服务。此前DonnieFinance已向IOST用户空投DON总供应量的5%,帮助于IOST用户初步了解Donnie Finance。 DON目前已登陆MXC、BigOne、Coinone, Bitkub、IOSTDEX、xigua、waxgourd等交易平台。[2021/4/15 20:22:55]

THETA突破8.6美元关口 日内涨幅为3.83%:欧易OKEx数据显示,THETA短线上涨,突破8.6美元关口,现报8.6013美元,日内涨幅达到3.83%,行情波动较大,请做好风险控制。[2021/3/21 19:04:16]

PeckShield「派盾」安全人员快速定位到 BurgerSwap 遭到闪电贷攻击的原因是攻击者利用重入攻击,在智能合约正常启动第二次存入之前,调用 _update()函数,先兑换了 45,453 BURGER。

PeckShield「派盾」简述攻击过程:

第一步,攻击者从 PancakeSwap WBNB-BUSDT 池中借出 6,047.13 WBNB 闪电贷;

第二步,在 BurgerSwap 中,调用函数 DemaxPlatform.swapExactTokensForTokens() 将  6,029 WBNB 兑换为 92,677 BURGER;

第三步,在 BurgerSwap 平台创造假币 BURGER-Fake LP,并增发 100 枚假币和 45,316.6 BURGER;

第四步,将 100 枚假币兑换为 45,316.6 WBNB;

第五步,在此步骤中攻击者通过重入攻击来攻击合约,做了另一笔兑换,将 45,453 BURGER 兑换为 4,478.6 WBNB;

攻击者从上述两步中,共计获得 8,800 WBNB。接着,攻击者将 493 WBNB 在 BurgerSwap 中兑换为 108,700 BURGER,并返还闪电贷完成攻击。

“优秀者模仿 , 伟大者剽窃。”

对于目前的 BurgerSwap 和 JulSwap,甚至其他 Fork Uniswap 的协议来说,谈及超越 Uniswap 还为时过早。

DeFi 领域是区块链领域中发展的重要一环,但是目前处于 DeFi 协议超发的时代,随着时间的推移,大浪淘沙,那些注重安全、爱护自己羽毛的 DeFi 协议才能存活下来。

PeckShield「派盾」提示 Fork Uniswap 的 DeFi 协议务必自查代码,排除类似漏洞,或寻求专业代码审计攻击的帮助,毕竟,Attacker is watching you!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

币安app下载金色早报 | Coinbase Pro将开放狗狗币交易

头条 ▌Coinbase Pro将开放狗狗币交易 金色财经报道,据官方消息,Coinbase Pro将上线狗狗币(DOGE)。从今日起,用户可在交易之前将DOGE转移到Coinbase Pro帐户中。Coinbase受支持的司法管辖区将支持DOGE。一旦满足流动性条件,交易将在太平洋时间6月3日上午9点(北京时间6月4日零点)或之后开始。

以太坊金色前哨|Kusama公投已通过 插槽拍卖下周开始吗?

金色财经讯,北京时间6月3日凌晨3点,波卡先行网Kusama的Shell升级为Statemine公投114已经通过,通过后,会将Shell存储设置为Statemine的创世,接下来,Shell将升级到Statemine。 Kusama是一个可扩展的专用区块链网络,使用Substrate架构开发,它的代码库和Polkadot几乎相同。

AAVE用非技术语言说透 Rollup 如何实现以太坊扩容

Rollup 是以太坊演算复杂计算的「草稿纸」。 我们先打一个比喻。 想象一下我们又回到了中学数学课上。我们的老师,就像你曾经的中学数学老师那么残忍,给我们列出了一百个长除法问题,每个除法都涉及很大的数字。我们被告知,任务是解答尽可能多的问题。但是有一个问题!我们必须在一张答卷纸上写下最终解决方案和每个计算步骤。

Uniswap独家视频 | Bonfida程序化交易机器人详解

本文视频由陈默Bitouq原创,授权金色财经独家发布。 Bonfida 是 Serum 的「旗舰前端」,可以为 DEX 提供更好的交易体验。目前 Bonfida 提供的功能除了基于 Serum 的基础交易功能以外,还有程序化交易机器人、Serum API 以及即将上线 Solana 链上的首个永续合约协议。

[0:0ms0-0:500ms