首页 全国天气 空气质量 景点天气 国际天气 天气生活

热门城市

  • 天津天气
  • 唐山天气
  • 秦皇岛天气
  • 邯郸天气
  • 太原天气
  • 沈阳天气
  • 营口天气
  • 阜新天气
  • 辽阳天气
  • 盘锦天气
  • 铁岭天气
  • 朝阳天气

选择省市

  • 北京
  • 天津
  • 河北
  • 山西
  • 内蒙古
  • 辽宁
  • 吉林
  • 黑龙江
  • 上海
  • 江苏
  • 浙江
  • 安徽
  • 福建
  • 江西
  • 山东
  • 河南
  • 湖北
  • 湖南
  • 广东
  • 广西
  • 海南
  • 重庆
  • 四川
  • 贵州
  • 云南
  • 西藏
  • 陕西
  • 甘肃
  • 青海
  • 宁夏
  • 新疆
  • 香港
  • 澳门
  • 台湾
    手机看天气

    扫码下载app,天气随时看

    扫码下载app,天气随时看
    收藏网页
    当前位置:天气宝  >  WEB3.0 > 正文

    1ETH:1uniBTCBedrockuniBTC攻击事件分析

    发布时间:2024-09-30 18:09:26 编辑:佚名 阅读:8
    #区块链 #以太坊

    背景介绍

    我们监控到 ethereum 链上的一起攻击事件:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c526c3e0ccde530004160809f6177940

    攻击者通过此次攻击共获利 649.6 WETH,共约合 170 万美金。被攻击项目为 Bedrock , Bedrock 是一个多资产流动性重新抵押协议,由与 RockX 合作设计的非托管解决方案支持。Bedrock 支持多种资产进行重新抵押/抵押,包括:uniBTC:一种全新的重新抵押协议,接受包装的 BTC 代币,与 BTC 抵押协议 Babylon Chain 合作,首个支持的包装 BTC 是以太坊区块链上的 wBTC 代币,因此所有 wBTC 代币持有者将同时享受抵押 BTC 代币的收益和以太坊网络的安全性。uniETH:设计用于本地重新抵押并获得额外的 EigenLayer 奖励,Bedrock 将机构级别的安全性和额外的收益结合在一起,用于流动抵押 ETH 。uniIOTX:IoTeX 区块链上的流动抵押解决方案消除了在 IOTX 上的委托权益证明中存在的若干缺点。

    攻击及事件分析

    首先,攻击者通过 Balancer 借贷了 30.8 WETH,

    1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

    接着,攻击者调用了 Bedrock Vault 的 mint 函数,并转入通过 flashloan 借到的 30.8 ETH 。

    1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

    我们看一下 mint 函数的逻辑,如下图,调用了 _mint 函数,

    1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

    随后,我们看一下 _mint 函数的逻辑,

    1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

    然后,通过函数 _amounts 计算出需要 mint 给 msg.sender 的 uniBTC 的数量。

    1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析

    其中 _amount 为转入 WETH 的数量,且 EXCHANGE_RATE_BASE 为 1e10 ,所以兑换的比例为 1 : 1e8(因为 uniBTC 的 decimal 为 1e8 ,所以兑换比例为 1 ETH : 1 uniBTC )。随后攻击者通过 uniswap 将 30.8 uniBTC 换成 27.8 WBTC ,兑换比例约为 1 : 1,最后攻击者将兑换到的 27.8 WBTC 通过 uniswap 兑换为 680.4 WETH ,其中还了 30.8 WETH 的借贷。因此,攻击者最终获利 649.6 WETH ,约合 1.7 M USD 。

    总结

    本次漏洞的成因是没有处理好 WETH 和 uniBTC 的兑换比例,导致 WETH 和 uniBTC 可以以 1 : 1 兑换,WETH 的价值被放大了数万倍。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用借贷来的 WETH 掏空了项目方的 uniBTC 代币。

    以上就是1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析的详细内容,更多请关注天气宝其它相关文章!

    免责声明:本站发布的天气生活文章(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场。
    如果本文侵犯了您的权益,请联系底部站长邮箱进行举报反馈,一经查实,我们将在第一时间处理,感谢您对本站的关注!

    上一篇:2024年10月01日瑞波币价格
    下一篇:币安的交易手续费怎么计算

    相关推荐

    • SolanaMemecoinMania:将波浪骑到历史最高点
    • ruviai:下一个solana投资回报率预测和加密比较
    • Qubetics,CryptoPresale&GateToken:嗡嗡声是什么
    • MBG加密货币:解锁令牌潜力以及什么使它与众不同
    • 令牌,Xchange和TKX令牌:2025年导航加密货币景观
    • JPMORGAN,COINBASE和Stablecoins:链上银行业的新时代
    • Eigencloud革新了加密应用程序开发:一个新时代
    • 什么是加密货币中的RWA2025年十大RWA币的投资潜力汇总
    • Eigencloud,区块链和云的可编程性:加密创新的新时代
    • 币安交易所binance官网币安最新官方入口地址
    • 2025十大虚拟货币交易平台最新排名2025十大虚拟币交易所排行榜
    • Uniswap(UNI)是什么Uniswap和UNI有什么关系
    • 喜讯稳定币发行商Tether收购加拿大ElementalAltus近32%股权旨在强化黄金储备
    • Definitive(EDGE)是什么值得投资吗EDGE实用性与代币经济学详解
    • Aura(AURA)是什么有什么作用是一项好的投资吗
    • 以太坊Solana和XRP的潜力如何2025年会超越比特币吗一文分析

    热点精选

    2024年06月10日全国主要公路气象预报 科普一读:八月台风零登陆 副高西伸,强度异常所致 京津冀河南山东等地有持续性高温 江南等地有较强降雨 南极地区持续高温 极端事件增多增强或引发多重风险 台风“摩羯”成登陆我国最强秋台风,多位专家权威解读成因及影响 基于20世纪中期以来资料探析我国主雨季极端小时降水—频发而强烈 极端而复杂 数据新闻丨气象数据回看高温天气 八月台风零登陆 副高西伸,强度异常所致 “七下八上”期间,京津冀地区多夜雨吗? 在长城,如何防范雷击风险?留意预报预警!别爬野长城! 雷电是如何发生的?户外活动如何防范雷击风险? 2024年06月08日发布全国主要公路气象预报

    最新预警信息

    • 宁夏回族自治区泾源县发布大风蓝色预警
    • 宁夏回族自治区隆德县发布大风蓝色预警
    • 宁夏回族自治区西吉县发布大风蓝色预警
    • 新疆维吾尔自治区米东区发布高温黄色预警
    • 宁夏回族自治区海原县发布大风黄色预警
    • 宁夏回族自治区中宁县发布大风黄色预警
    • 宁夏回族自治区沙坡头区发布大风黄色预警
    • 宁夏回族自治区彭阳县发布大风黄色预警
    • 宁夏回族自治区固原市发布大风黄色预警
    • 宁夏回族自治区发布大风黄色预警

    导航网址

    关于我们 免责声明 法律声明 联系我们 网站地图 全国天气 国际天气 景点天气 天气资讯 空气质量 反馈邮箱:xiucai@vip.qq.com

    扫码手机端浏览

    安卓下载 App store
    天气宝版权所有,未经书面授权禁止使用 Copyright©tianqibao.com 粤ICP备2025425621号