AUTOSHARK - 翻车
我们需要一个更大的团队。
在我们还没来得及处理周末的事情之前,又有一个项目溺水。
Autoshark被黑了,现在他们和鱼儿们一起游泳,虽然损失很小: 只有大约74.5万美元的利润。
也许是那个给rekt捐了10万美元DAI的黑客不喜欢看到Autoshark在回复中宣传自己。
8小时后,Autoshark也遭到了与PancakeBunny相同的攻击。
来源:watchpug
1:将少量存款添加到Shark-BNB 金库(使用此交易)。
2:向PancakeSwap借10万BNB的闪电贷。
3:把5万BNB换成SHARK代币,然后把它们和剩下的5万BNB一起发给SharkMinter合约。(这很重要!这是黑客攻击的关键。)
4:用getReward调用从第一步中存入SHARK-BNB金库的资金。
5:由于SHARK代币和WBNB的巨额资金存放在铸造合约的钱包里(黑客在步骤3发送) ,它返回一笔极其巨大的利润。因此,该系统铸造了1亿SHARK作为对黑客的奖励。(另加1500万发送给开发者,2000万发送给推荐人)
6:出售SHARK代币换成10.2万BNB,偿还闪电贷,获得2200个WBNB。
在第三步,5万BNB和价值5万BNB的SHARK代币被送到了合约的钱包里,这让合约相信利润非常高。
结果: 铸造并砸盘1亿 (加上1500万给开发者和2000万给推荐人)Shark代币。
潮汐已经转向BSC,他们现在处于预防伤害模式。
任何新的DeFi生态系统都必须经过这个阶段,但是粗糙复制的代码不会让它们走得太远。
有很多审计公司愿意忽略低质量代码中的错误,我们必须考虑他们的动机。
我们在注视着你。
REKT作为匿名作者的公共平台,我们对REKT上托管的观点或内容不承担任何责任。
捐赠 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C
声明:
REKT对我们网站上发布的或与我们的服务相关的任何内容不承担任何责任,无论是由我们网站的匿名作者,还是由 REKT发布或引起的。虽然我们为匿名作者的行为和发文设置规则,我们不控制也不对匿名作者在我们的网站或服务上发布、传输或分享的内容负责,也不对您在我们的网站或服务上可能遇到的任何冒犯性、不适当、淫秽、非法或其他令人反感的内容负责。REKT不对我们网站或服务的任何用户的线上或线下行为负责。
您可能也喜欢...
Level Finance - 翻车
Level Finance被铲平了。 昨天,价值110万美元的推荐奖金从基于BSC的合约平台上被盗走。这次攻击最初在一个多星期前就尝试过,但似乎没有人注意到。一个警告能拯救Level吗?
Merlin DEX - 翻车
Merlin玩起了经典的DeFi魔术,180万美元就在一阵烟雾中消失了。zksync原生DEX刚刚完成Certik对它的审计。怎么能给如此容易抽毯子的协议大开绿灯? 用户是不是也要受到谴责?
Hundred Finance - 翻车 2
在4月15日Hundred Finance在Optimism上遭遇了740万美元的攻击。在与Agave DAO和Meter被一起报道后,该协议迎来了自己的首场专属报道。现在Hundred在排行榜上的总损失金额为1690万美元...这次又是因为何故?