区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
收益聚合器 PolyYeld 遭攻击代币归零,PeckShield 简述攻击过程
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
攻击者通过抓住「通缩型代币」与 MasterChef 合约不兼容的漏洞完成了攻击,最终获利 25 万美元,代币 YELD 归零。
7 月 28 日,收益聚合器 PolyYeld.Finance 遭到攻击,其代币 YELD 归零,攻击者获利 25 万美元。
PeckShield 安全人员第一时间定位分析,发现此次攻击源于 MasterChef 不兼容通缩型代币,使得攻击者可以通过打破流动池平衡获利。
基于 MasterChef 的设计,如果用户在 MasterChef 中存入 100 枚代币,仍可以从 MasterChef 中提取 100 枚代币,但实际上,由于在交易中协议会收取一定比例的手续费,合约中的余额是扣除手续费后的数值。一旦流动池中的总代币余额极小时,用户所获奖励就会急剧增长。
PeckShield「派盾」简述攻击过程:第一步,攻击者创建攻击合约在 PolyYeld 中抵押 xYELD 代币,以便后续获取 YELD 代币奖励。
第二步,攻击者利用 xYELD 通缩型代币与 MasterChef 合约的兼容性问题,通过频繁地进行「抵押-提现」操作,最终导致合约中的 xYELD 代币数量消耗到一个极小的数量。
随后,攻击者通过在合约中进行提现操作以获取 YELD 代币奖励,奖励的计算会除合约中 xYELD 代币数量,而此时合约中 xYELD 代币数量是一个极小的数量,所以导致除法计算后奖励的数量变成一个巨大的值。
第四步,攻击者在获得大量 YELD 奖励后,将它们在 QuickSwap、SushiSwap、ApeSwap 中换为 ETH,最后通过 Tornado Cash 转移盗取资产。
此次攻击的核心问题在于「通缩型代币」与 MasterChef 合约不兼容导致的。此兼容性问题造成 PolyYeld 合约中 Yeld 代币被恶意耗尽,而 YELD 代币奖励计算又依赖于池中 YELD 代币数量,最终导致 YELD 代币价格闪崩。
由于收益聚合器需要多个合约进行交互,PeckShield「派盾」建议在进行设计时应充分考虑不同合约间交互的兼容性问题。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- 为什么说 Sushi 被低估了?
- V3 和 V2x 或将剥离成两个产品线
- 钱包的可组合性为何重要?
- 技术解析分片的特定属性与权衡
- 下周前瞻 | 以太坊扩容网络 Arbitrum 将向开发者开...
- 以太坊有望取代比特币的加密市场主导地位
- 昨日以太坊和 BSC 上借贷协议总清算量超 1.19 亿美...
- 内蒙古等多地矿场被清退,比特币系统会受影响吗?...
- DeFi 协议在加密市场暴跌中面临压力测试,它们还好...
- 解析 Grayscale GBTC 与比特币价差的原因及影响
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 科银资本详述投资逻辑、版图和方向
- 比特币挖矿真的有害环境吗?Coinbase 澄清比特币挖...
- 读懂以太坊扩容巨星 Polygon
- 我们正从创造 NFT 转为使用 NFT,这五个领域充满机遇
最新文章
- 川普媒体公司 TMTG 要推加密币交易平台?「TruthFi...
- 币安执行长 Richard Teng 公开信:在崭新加密时代...
- 又一金融巨头入局!嘉信理财要提供「加密货币现货...
- 破产重整进入倒数!FTX 预计「明年 3 月」开始赔偿...
- 美国「Solana ETF」终于有进展!激励 SOL 飙破 260...
- 挨批「脱离比特币基本面」!「微策略」被香橼做空...
- 川普要兑现承诺!「加密顾问委员会」正成形、将推...
- 比特币首破 9.5 万美元大关!选后涨势延续,冲刺 1...
- 比特币续写历史新高之际,「ETH/BTC 汇率」跌至 3 ...
- FTX 共同创办人 Gary Wang 全身而退!配合调查免于...
- Vitalik Buterin 地址买入 3 万枚 ANON 代币,激励...
- 砸 6 百万美元拍下「胶带香蕉」、孙宇晨说「要吃掉...
- 离「10 万美元大关」只差 2.5%!比特币狂飙站上 9....
- 川普考虑设立「加密沙皇」新职位!传人选包括 Coin...
- Coinbase 宣布上架迷因币 FLOKI,引发市场热情、交...
- 发币在即,如何对 Magic Eden 进行估值?