Kelemahan Airdrop APE diserang Arbitrase, Pinjaman Flash membantu meraih keuntungan 500.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Pada 17 Maret 2022, sebuah transaksi mencurigakan yang melibatkan APE Coin menarik perhatian industri. Menurut laporan, ada bot arbitrase yang menggunakan teknologi pinjaman flash untuk mendapatkan lebih dari 60.000 APE Coin, masing-masing bernilai sekitar 8 dolar.

Analisis mendalam menunjukkan bahwa peristiwa ini terkait erat dengan celah dalam mekanisme airdrop APE Coin. Penentuan kelayakan airdrop APE Coin bergantung pada apakah pengguna memiliki BYAC NFT pada saat tertentu, dan status sesaat ini dapat dimanipulasi oleh penyerang melalui Pinjaman Flash. Penyerang pertama-tama meminjam BYAC Token, menukarnya menjadi BYAC NFT, kemudian menggunakan NFT ini untuk mengklaim airdrop APE, dan akhirnya mengembalikan BYAC NFT ke BYAC Token untuk membayar kembali Pinjaman Flash. Metode ini memiliki kesamaan dengan serangan manipulasi harga berbasis Pinjaman Flash, keduanya memanfaatkan ketergantungan sistem pada status aset sesaat.

Berikut adalah rincian proses serangan yang khas:

  1. Persiapan Serangan: Penyerang membeli satu NFT BYAC dengan nomor 1060 seharga 106 ETH dan mentransfernya ke kontrak serangan.

  1. Meminjam Pinjaman Flash dan menukar NFT BYAC: Penyerang meminjam sejumlah besar Token BYAC melalui Pinjaman Flash, dan menukarnya menjadi 5 NFT BYAC (dengan nomor 7594, 8214, 9915, 8167, dan 4755).

  1. Manfaatkan NFT BYAC untuk mengklaim airdrop: Penyerang menggunakan 6 NFT (termasuk yang sebelumnya dibeli nomor 1060 dan 5 yang baru ditukarkan) untuk mengklaim airdrop, dan berhasil mendapatkan 60.564 token APE.

  1. Mengembalikan NFT BYAC ke Token BYAC: Untuk membayar Pinjaman Flash, penyerang akan mengonversi kembali NFT BYAC yang didapat menjadi Token BYAC. Pada saat yang sama, dia juga akan mengonversi NFT nomor 1060 miliknya untuk membayar biaya Pinjaman Flash. Sisa Token BYAC dijual, menghasilkan 14 ETH.

Akhirnya, penyerang berhasil memperoleh 60.564 token APE, dengan nilai sekitar 500.000 dolar. Biaya serangan adalah harga NFT nomor 106 (106 ETH) dikurangi 14 ETH yang diperoleh dari penjualan Token BYAC.

Peristiwa ini menyoroti kerentanan dari ketergantungan pada keadaan sesaat untuk penentuan airdrop. Jika biaya manipulasi keadaan lebih rendah dari imbalan airdrop, maka akan ada ruang untuk arbitrase. Di masa depan, saat merancang mekanisme serupa, harus mempertimbangkan standar penentuan yang lebih komprehensif untuk meningkatkan keamanan dan keadilan sistem.

APE6.52%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
NervousFingersvip
· 08-03 21:02
Saya rasa bull bull
Lihat AsliBalas0
GreenCandleCollectorvip
· 08-01 17:50
Sudah diambil Kupon Klip lagi
Lihat AsliBalas0
ChainSpyvip
· 08-01 17:50
Sudah Kupon Klip sampai ada masalah.
Lihat AsliBalas0
MechanicalMartelvip
· 08-01 17:49
pro bermain Pinjaman Flash bermain hingga mabuk
Lihat AsliBalas0
MetaMuskRatvip
· 08-01 17:45
Satu kesempatan lagi yang diambil oleh Bot
Lihat AsliBalas0
PumpingCroissantvip
· 08-01 17:44
Siapa yang tidak bisa play people for suckers?
Lihat AsliBalas0
CounterIndicatorvip
· 08-01 17:21
Asal ada tangan
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)