Phân tích sự kiện tấn công Belt Finance
创宇区块链安全实验室
2021-05-31 09:55
本文约543字,阅读全文需要约2分钟
Gần đây, các cuộc tấn công vào chuỗi BSC thường xuyên xảy ra và việc bảo mật hợp đồng ngày càng cần được chú ý nhiều hơn.

lời tựa

Theo dòng tweet chính thức, vào ngày 30 tháng 5, dự án Belt Finance trên chuỗi BSC đã bị tấn công bởi một khoản vay chớp nhoáng.Chuangyu Blockchain Security Lab đã lần đầu tiên theo dõi và phân tích vụ việc.

phân tích

phân tích

Hợp đồng tấn công:
0x4eB362934D56f2669a712Cb92d316cd465921B5D
Hợp đồng tấn công:

quá trình tấn công
Tấn công tx:
quá trình tấn công
1. Đầu tiên, kẻ tấn công cho vay 8 khoản vay chớp nhoáng từ PancakeSwap, với tổng trị giá 385 triệu BUSD
2. Trong số đó, 10 triệu BUSD được chuyển sang chiến lược bEllipsisBUSD và 187 triệu BUSD được chuyển sang chiến lược bVenusBUSD
3. Đổi 190 triệu BUSD thành 169 triệu USDT trong Ellipsis
4. Rút BUSD trong chiến lược bVenusBUSD
5. Chuyển đổi 169 triệu USDT thành 189 triệu BUSD trong Ellipsis
8. Trả lại khoản vay nhanh và chuyển đổi tài sản thu được trong cuộc tấn công thành ETH theo đợt thông qua cầu nối chuỗi chéo Nerve (Anyswap)

tóm tắt

tiêu đề phụ

tóm tắt
创宇区块链安全实验室
作者文库