APE空投漏洞致6萬枚代幣被套利 價值近50萬美元

robot
摘要生成中

APE Coin空投漏洞導致套利事件分析

2022年3月17日,一起涉及APE Coin的可疑交易引起了市場關注。經調查發現,這與APE Coin空投機制中的一個漏洞有關。攻擊者利用閃電貸等手段,成功獲取了超過6萬枚APE Coin,每枚價值約8美元。

這一漏洞的核心在於APE Coin空投資格的判定機制。系統僅依據用戶在特定時刻是否持有BYAC NFT來決定空投資格,而這種瞬時狀態可被操縱。攻擊者通過閃電貸獲取BYAC Token,隨後兌換成BYAC NFT,利用這些NFT申領APE空投,最後將NFT再次鑄造爲Token以償還閃電貸。這種手法與基於閃電貸的價格操縱攻擊頗爲相似,都是利用了系統對資產瞬時狀態的依賴。

一個典型的攻擊交易流程如下:

  1. 攻擊準備:攻擊者以106 ETH購入一枚BYAC NFT(編號1060),並將其轉入攻擊合約。

  1. 借貸與兌換:通過閃電貸借入大量BYAC Token,並兌換成5枚BYAC NFT。

  1. 領取空投:利用6枚NFT(包括之前購買的1枚)申領APE空投,獲得60,564枚APE token。

  1. 還貸與變現:將NFT重新鑄造爲BYAC Token以償還閃電貸,並出售剩餘Token獲得約14 ETH。

最終,攻擊者獲利60,564枚APE token,價值約50萬美元。扣除成本(購買NFT的106 ETH減去售出Token得到的14 ETH),攻擊者仍獲得可觀利潤。

這一事件凸顯了僅依賴瞬時狀態進行空投判定的風險。當操縱狀態的成本低於空投收益時,就會產生套利機會。爲防範類似事件,項目方在設計空投機制時應更全面考慮持有狀態,避免被輕易操縱的判定標準。

這類事件也爲整個加密貨幣行業敲響了警鍾,提醒我們在設計代幣分發機制時需要更加謹慎,充分考慮各種可能的攻擊向量,以確保系統的安全性和公平性。

APE1.46%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 分享
留言
0/400
rekt_but_not_brokevip
· 07-22 16:10
又是一个不眠的搬砖人 韭菜的日常
回復0
链游韭菜收割机vip
· 07-21 20:06
割就完事了,真香
回復0
区块烧烤师vip
· 07-21 20:04
说好的区块链安全呢!
回復0
Hodl老司机vip
· 07-21 19:49
老韭菜踩坑无数 眼睁睁看白嫖溜走
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)