تحليل الهجوم DualPools

المصدر: تقنية Shenzhen Zero -Time

خلفية

مراقبة حدث هجوم السلسلة ضد DualPools:

https://bscscan.com/tx/0x90f374ca33fbd5aaa0d01f5fcf5dee4c7af49a98b47459d8b7ad52ef1e93

يعتمد Dualpools (https://dualpools.com) على Venusprotocol (https://venus.io/).

وضع التشغيل كما هو موضح أدناه:

Dualpools هو منصة الإقراض اللامركزية.

من بينها ، يتم التحكم في نسبة التبادل من conferlyingassets و dtoken عن طريق التبادل.

تبادل = (TotalCash + TotalBorrows -totalReserves) / otalsupply

تحليل الهجوم

ببساطة ، ينقسم الهجوم إلى جزأين:

1. المتسللين غير كافٍ للسيولة (0) من خلال تجمع التداول الجديد لـ DualPools ، والذي يرفع سعر DLINK بشكل كبير ، ويجوف الأصول المستهدفة لمجمعات تجارية أخرى من خلال الاقتراض (WBNB ، BTCB ، ETA ، ADA ، BUSD).

2. الاستفادة من مشكلة قطع الدقة لاسترداد جميع الروابط المستثمرة في المرحلة المبكرة.

الخطوة 1 التحليل التفصيلي

استعار المهاجم من خلال حمام السباحة الخاص DODO و Pancakeswapv3 وحصل على BNB و BUSD باعتباره صندوق الهجوم الأولي ، كما هو موضح أدناه:

في وقت لاحق ، تم تحضير BNB و BUSD عبر Venusprotocol واستعارة 11500 رابط لهجوم dualpools.

بادئ ذي بدء ، حصل المهاجم على DLINK من وحدتين أدنى من خلال تجمع إعادة التداول DLINK-LINK MINT ، ثم نقله إلى رابط وحدات 114999999999999999999999999999

نظرًا لعدم تهيئة تجمع التداول ، لا توجد سيولة.وطريقة الحساب للتبادل هي كما يلي:

تبادل = (TotalCash + TotalBorrows -totalReserves) / otalsupply

في هذا الوقت ، كان TotalCash هو رصيد الارتباط في تجمع التداول ، 1149999999999999998+2 = 1150000000000000000 ، كان TotalBorrows و TotalReserves 0 ، وكانت TotalSupply 2 (لأن المتسلل حصل على الحد الأدنى من العزف عبر Mint dlink).لذلك ، في هذا الوقت كان التبادل 57500000000000000000 (575 ضعف قيمة DLINK).نظرًا لأن المهاجم يمتلك 2 dlink ، والقيمة مرتفعة بما فيه الكفاية ، فقد استعار المتسلل 50 BNB ، 0.17 BTCB ، 3.99 ETH ، 6378 ADA ، 911 BUSD عبر الاقتراض.

الخطوة 2 التحليل التفصيلي

قام المهاجم بتحويل وحدتي Mint Mint Dlink السابقة إلى 1149999999999999999898 من خلال الاسترداد.لأنه تم التلاعب بتبادل في 5750000000000000000000.لذلك ، فإن DLINK مطلوب لتبادل 114999999999999999999988 DLINK المطلوبة هو 11499999999999998 /5750000000000000000000 = 1.9999999999999999999999999999991111117999999999999991191111117117111711171111711171111111111515 Us Proming.

في هذه المرحلة ، أخرج المهاجم رابط 11499999999999999999999898.بعد ذلك ، سيتم إعادة استعارة Venusprotocol ، Pancakeswapv3 ، Dodo Private Pool لإكمال الهجوم.

لخص

يستخدم المهاجم سبب سوء السيولة للمجموعة التجارية الجديدة من DualPools. الأصول المستهدفة.بعد ذلك ، تم استخدام اعتراض طريقة إزالة العقد الذكية لاسترداد الأصول المستثمرة عند الهجوم السابق.حتى الآن ، هجوم كامل على Defi Project Dualpools.

  • Related Posts

    Magic Eden: من سوق NFT إلى الترفيه المشفر

    المؤلف: ريان يون، محلل أبحاث النمر. المترجم: شو بيتكوين فيجن الوجبات السريعة الرئيسية يتحول Magic Eden من سوق NFT بسيط إلى “منصة ترفيه مشفرة” من خلال دمج عناصر اللعبة. تركز…

    طموح Coinbase: تبادل يغطي كل شيء، وطبقة توزيع تغطي كل شيء

    المؤلف: تشارلي ليو لم أخطط في الأصل لكتابة مقال آخر قبل نهاية العام، ولكن كان هناك الكثير من النقاط البارزة في مؤتمر “تحديث النظام” الذي عقدته Coinbase أمس. وبعد تردد…

    اترك تعليقاً

    لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

    You Missed

    النظر إلى صناعة العملات المشفرة من المبادئ الأولى للمال: التمايز الكبير بقيادة BTC

    • من jakiro
    • ديسمبر 19, 2025
    • 27 views
    النظر إلى صناعة العملات المشفرة من المبادئ الأولى للمال: التمايز الكبير بقيادة BTC

    مراجعة عام 2025: الوضع الحالي والاتجاه للإثيريوم

    • من jakiro
    • ديسمبر 19, 2025
    • 20 views
    مراجعة عام 2025: الوضع الحالي والاتجاه للإثيريوم

    سوق رأس المال الإيمان: جوهر العملة المشفرة وقيمتها الأساسية

    • من jakiro
    • ديسمبر 19, 2025
    • 20 views
    سوق رأس المال الإيمان: جوهر العملة المشفرة وقيمتها الأساسية

    تقترب المرحلة الذهبية في مجال العملات المشفرة من نهايتها وتتجه نحو الابتكار المالي الجديد

    • من jakiro
    • ديسمبر 19, 2025
    • 22 views
    تقترب المرحلة الذهبية في مجال العملات المشفرة من نهايتها وتتجه نحو الابتكار المالي الجديد

    Magic Eden: من سوق NFT إلى الترفيه المشفر

    • من jakiro
    • ديسمبر 19, 2025
    • 30 views
    Magic Eden: من سوق NFT إلى الترفيه المشفر

    بعد اختراق الامتثال لعام 2025، هل لم تعد قيمة سوق العملات المشفرة التي تبلغ قيمتها 10 تريليونات دولار ضربًا من الخيال؟

    • من jakiro
    • ديسمبر 19, 2025
    • 24 views
    بعد اختراق الامتثال لعام 2025، هل لم تعد قيمة سوق العملات المشفرة التي تبلغ قيمتها 10 تريليونات دولار ضربًا من الخيال؟
    Home
    News
    School
    Search