AUTOSHARK - 翻车
我们需要一个更大的团队。
在我们还没来得及处理周末的事情之前,又有一个项目溺水。
Autoshark被黑了,现在他们和鱼儿们一起游泳,虽然损失很小: 只有大约74.5万美元的利润。
也许是那个给rekt捐了10万美元DAI的黑客不喜欢看到Autoshark在回复中宣传自己。
8小时后,Autoshark也遭到了与PancakeBunny相同的攻击。
来源:watchpug
1:将少量存款添加到Shark-BNB 金库(使用此交易)。
2:向PancakeSwap借10万BNB的闪电贷。
3:把5万BNB换成SHARK代币,然后把它们和剩下的5万BNB一起发给SharkMinter合约。(这很重要!这是黑客攻击的关键。)
4:用getReward调用从第一步中存入SHARK-BNB金库的资金。
5:由于SHARK代币和WBNB的巨额资金存放在铸造合约的钱包里(黑客在步骤3发送) ,它返回一笔极其巨大的利润。因此,该系统铸造了1亿SHARK作为对黑客的奖励。(另加1500万发送给开发者,2000万发送给推荐人)
6:出售SHARK代币换成10.2万BNB,偿还闪电贷,获得2200个WBNB。
在第三步,5万BNB和价值5万BNB的SHARK代币被送到了合约的钱包里,这让合约相信利润非常高。
结果: 铸造并砸盘1亿 (加上1500万给开发者和2000万给推荐人)Shark代币。
潮汐已经转向BSC,他们现在处于预防伤害模式。
任何新的DeFi生态系统都必须经过这个阶段,但是粗糙复制的代码不会让它们走得太远。
有很多审计公司愿意忽略低质量代码中的错误,我们必须考虑他们的动机。
我们在注视着你。
REKT作为匿名作者的公共平台,我们对REKT上托管的观点或内容不承担任何责任。
捐赠 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C
声明:
REKT对我们网站上发布的或与我们的服务相关的任何内容不承担任何责任,无论是由我们网站的匿名作者,还是由 REKT发布或引起的。虽然我们为匿名作者的行为和发文设置规则,我们不控制也不对匿名作者在我们的网站或服务上发布、传输或分享的内容负责,也不对您在我们的网站或服务上可能遇到的任何冒犯性、不适当、淫秽、非法或其他令人反感的内容负责。REKT不对我们网站或服务的任何用户的线上或线下行为负责。
您可能也喜欢...
Team Finance - 翻车
Team里没钱了。四大项目因为共用反欺诈机制而被黑。损失1580万美元,位列排行榜第46位。Team好样的。
Mango Markets - 翻车
Solana的旗舰保证金交易协议因一个资金雄厚的市场操纵者而损失9位数。攻击者成功爆拉Mango Markets原生代币MNGO的价格并抽干借贷池,留下1.15亿美元的坏账。
TempleDAO - 翻车
TempleDAO的STAX被黑了了价值约230万美元LP代币。合约漏洞存在长达四个月。为什么花了这么长时间才被攻击?