狙击涨停指标(上投内需动力)

只需价格不离谱不脱离群众,凭着大B哥的分缘,信任生意会越来越好2022年5月21日,成都链安链必应-区块链安全态势感知渠道舆情监测显现, bDollar项目遭受价格控制进犯,进犯者获利2381WBNB(价值约73万美元)。成都链安技能团队第一时间对事情进行了剖析,成果如下。#1 项目相关信息由 Bearn.fi 供给的 bDollar 是币安智能链上的第一个算法安稳币,它能够确认性地调整其供应量,将代币的价格向方针价格方向移动,从而为 DeFi 带来可编程性和互操作性。

#2 事情相关信息进犯买卖

0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

进犯者地址

0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

进犯合约

0x6877f0d7815b0389396454c58b2118acd0abb79a

被进犯合约

0xeaDa3d1CCBBb1c6B4C40a16D34F64cb0df0225Fd#3 进犯流程1、经过闪电贷借出670WBNB。

2、 将其分红多份别离转入到WBNB/BDO、BUSD/BDO等多个池子进行兑换,拉高BDO的价格。

3、进犯者接着借出30,516 cake用于后续进犯:调用DAO Fund合约中的claimAndReinvestFromPancakePool函数,该函数将cake兑换成个wbnb,且触发了200WBNB兑换BDO,但是最终会调用_addLiquidity,用合约中的WBNB去增加流动性。此刻因为BDO价格很高,导致增加流动性时需求运用项目方合约中很多的WBNB,相当于项目方高位接盘。4、最终进犯者经过pancake兑换出WBNB,偿还闪电贷,获利2381 WBNB。#4 缝隙剖析本次进犯首要利用了DAO fund署理合约CommunityFund中claimAndReinvestFromPancakePool函数在增加流动性时的规划缝隙,未充沛考虑到价格被歹意拉高后,项目方会在增加流动性时,用自己合约内的资金被迫高位接盘的状况。

#5 资金追寻截止发文时,被盗资金还未被进犯者转出,仍存在进犯合约中:0x6877F0D7815b0389396454C58b2118ACD0aBB79A。

#6 总结针对本次事情,成都链安技能团队主张:

1、合约在规划时应充沛考虑或许遇到的进犯,尽量完善其安全规划;

2、项目上线前,主张挑选专业的安全审计公司进行全面的安全审计,躲避安全危险。

发布于 2023-12-16 02:12:34
收藏
分享
海报
1
目录

    推荐阅读