時間:2023-07-30|瀏覽:362
在眾多的DeFi黑客攻擊案例中,F(xiàn)lashloan是最常見的一種黑客攻擊類型。Flashloan是一種無抵押、無擔保的貸款方式,可以在短時間內提供大量資金。該貸款的智能合約必須在同一筆交易中完成,因此借款人必須使用其他智能合約幫助他在交易結束前與貸款資金進行即時交易。黑客可以利用代碼漏洞,操縱定價并從中獲利。
1. PancakeBunny(BSC生態(tài)):5月19日,PancakeBunny遭到外部開發(fā)人員發(fā)起的閃電貸攻擊。黑客借入大量BNB,并通過操縱USDT/BNB和BUNNY/BNB價格來獲取大量BUNNY代幣,并拋售,導致BUNNY價格下跌。估計損失為114,631.5421WBNB和697,245.5699BUNNY,約合4500萬美元。BUNNY代幣價格一度下跌到2美元以下,最高跌幅超過99%。
2. BoggedFinance(BSC生態(tài)):5月22日,黑客利用BOG代幣合約質押功能的漏洞進行了閃電貸攻擊。攻擊者通過借貸增加了質押金額,并通過反復自動轉賬獲取了虛增的質押利潤。隨后,攻擊者以約360萬美元的WBNB獲利。
3. AutoShark(BSC生態(tài)):5月24日,AutoShark遭到閃電貸攻擊。攻擊者利用閃電貸從Pancake的WBNB/BUSD交易對中借出大量WBNB,并利用其他操作從中獲取利潤。此次事件導致AutoShark幣價下跌至0.01美元,跌幅超過99%。
4. MerlinLabs(BSC生態(tài)):5月26日,DeFi收益聚合器MerlinLabs遭到攻擊,損失200ETH。此次攻擊手法與PancakeBunny類似。
5. JulSwap(BSC生態(tài)):5月27日,DEX協(xié)議JulSwap遭到閃電貸攻擊,$JULB短時跌幅超過95%。
6. BurgerSwap(BSC生態(tài)):疑似遭遇閃電貸攻擊,超過432,874個Burger被盜,約330萬美元。攻擊者已通過1inch兌換成利潤。部分投資者損失近97%。
7. BeltFinance(BSC生態(tài)):5月29日,BeltFinance遭到閃電貸攻擊。攻擊者利用閃電貸從BeltFinance協(xié)議中獲得超過620萬美元資金,并將大部分轉換為anyETH并提取到以太坊。此次攻擊造成620萬美元的損失。
以上所述項目遭到黑客攻擊都屬于BSC生態(tài)。自5月份以來,BSC生態(tài)項目不斷遭到閃電貸攻擊,累計損失已超過1.57億美元。這使得開發(fā)者們認識到閃貸是在創(chuàng)建智能合約時必須考慮的風險。
盡管DeFi一直被認為是金融領域的未來,讓我們能夠參與全新的金融交易,但由于技術堆棧的復雜性,一些功能可能會被濫用,從而導致巨大的損失。這不僅損害了投資者的利益,也給項目和整個行業(yè)蒙上了污點,讓很多人望而卻步。