区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
收益聚合器 PolyYeld 遭攻击代币归零,PeckShield 简述攻击过程
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
攻击者通过抓住「通缩型代币」与 MasterChef 合约不兼容的漏洞完成了攻击,最终获利 25 万美元,代币 YELD 归零。
7 月 28 日,收益聚合器 PolyYeld.Finance 遭到攻击,其代币 YELD 归零,攻击者获利 25 万美元。
PeckShield 安全人员第一时间定位分析,发现此次攻击源于 MasterChef 不兼容通缩型代币,使得攻击者可以通过打破流动池平衡获利。
基于 MasterChef 的设计,如果用户在 MasterChef 中存入 100 枚代币,仍可以从 MasterChef 中提取 100 枚代币,但实际上,由于在交易中协议会收取一定比例的手续费,合约中的余额是扣除手续费后的数值。一旦流动池中的总代币余额极小时,用户所获奖励就会急剧增长。
PeckShield「派盾」简述攻击过程:第一步,攻击者创建攻击合约在 PolyYeld 中抵押 xYELD 代币,以便后续获取 YELD 代币奖励。
第二步,攻击者利用 xYELD 通缩型代币与 MasterChef 合约的兼容性问题,通过频繁地进行「抵押-提现」操作,最终导致合约中的 xYELD 代币数量消耗到一个极小的数量。
随后,攻击者通过在合约中进行提现操作以获取 YELD 代币奖励,奖励的计算会除合约中 xYELD 代币数量,而此时合约中 xYELD 代币数量是一个极小的数量,所以导致除法计算后奖励的数量变成一个巨大的值。
第四步,攻击者在获得大量 YELD 奖励后,将它们在 QuickSwap、SushiSwap、ApeSwap 中换为 ETH,最后通过 Tornado Cash 转移盗取资产。
此次攻击的核心问题在于「通缩型代币」与 MasterChef 合约不兼容导致的。此兼容性问题造成 PolyYeld 合约中 Yeld 代币被恶意耗尽,而 YELD 代币奖励计算又依赖于池中 YELD 代币数量,最终导致 YELD 代币价格闪崩。
由于收益聚合器需要多个合约进行交互,PeckShield「派盾」建议在进行设计时应充分考虑不同合约间交互的兼容性问题。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 美国 SEC 监管行动如何影响加密货币市场?
- 四张图解读加密市场崩溃的「黑色星期三」
- Deeper Network 新合作伙伴 - Digital Renaissance
- MEV 才是正义,挖矿博弈更公平、更不可操纵
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- 新生代稳定币协议 Claim 开启 IDO,白名单活动教程
- AscendEX 将独家首发去中心化招聘平台 Freela 代币...
- 加密市场处于泡沫之中,以太坊市值最终或超过比特币
- 为内容创作者提供易用的一站式解决方案
- 以太坊有望取代比特币的加密市场主导地位
- 昨日以太坊和 BSC 上借贷协议总清算量超 1.19 亿美...
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 告别 PoW 之后,以太坊能耗究竟会如何?
- 以 Web3 技术栈重构电子签名平台会带来哪些好处?
- Uniswap V3 称资金利用率可提升 4000 倍,真的实现...
- 虎符智能链 HSC「独角兽计划」优秀项目全球招募正...
最新文章
- DiYi交易所的RWA赛道之路
- 手握 12 亿美元比特币!特斯拉 Q2 比特币帐面获利 ...
- 盘点 8 大公链近 3 个月表现:以太坊王者归来,Bas...
- BitWise 投资长:多军碾压空头,ETH 价格将持续上涨
- 看好年底行情!Arthur Hayes:比特币直奔 25 万美...
- CBDC 热潮退烧、「数位英镑」恐喊卡!英国央行想让...
- 比特币今年冲 20 万美元?Glassnode 分析师:没量...
- Polymarket 考虑推出自家稳定币,想把「储备资产利...
- 美 SEC 才刚核准又急踩煞车!「Bitwise 加密指数基...
- 以太币飙涨引爆「质押者获利了结」!近 20 亿美元...
- 富途、华夏基金香港达成 Web3.0 战略合作,将上架...
- SpaceX 三年来首笔大额比特币转帐!1.5 亿美元去哪...
- 4 年前砸 2,800 万美元拍下首航座位!孙宇晨将搭 B...
- 川普媒体 20 亿美元重押比特币,占公司流动资产三...
- Solana 飙逾 12% 突破 200 美元!分析师:市场信心...
- Strategy 再买 6,220 枚比特币、推第 4 档优先股「...