JulSwap閃電貸攻擊分析及事件後續
创宇区块链安全实验室
2021-05-31 03:37
本文约903字,阅读全文需要约4分钟
5 月28 日, BSC 鏈上DEX 協議、自動化的流動性協議的JulSwap 遭到閃電貸攻擊。

二級標題

二級標題知道創宇區塊鏈安全實驗室二級標題

事件分析

攻擊者交易:

https://bscscan.com/tx/0x1751268e620767ff117c5c280e9214389b7c1961c42e77fc704fd88e22f4f77a
攻擊合約地址:
0x7c591aab9429af81287951872595a17d5837ce03 

攻擊合約地址:

攻擊合約地址:

攻擊合約地址:

4.攻擊者再用剩下的WBNB 兌換為JULB,由於pair 中添加了大量的JULB 代幣的流動性,所以在兌換時只需要363個WBNB 就可以兌換出7w個JULB 代幣用於還貸,合約還剩下885-363=522個WBNB,最後把這些WBNB 轉入錢包地址,攻擊者就完成了一次閃電貸套利。

二級標題

二級標題


创宇区块链安全实验室
作者文库