1 ETH : 1 uniBTC?Bedrock uniBTC 攻击事件分析
我们监控到 ethereum 链上的一起攻击事件:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c526c3e0ccde530004160809f6177940
适合国内用的虚拟币交易所
攻击者通过此次攻击共获利 649.6 WETH,共约合 170 万美金。被攻击项目为 Bedrock , Bedrock 是一个多资产流动性重新抵押协议,由与 RockX 合作设计的非托管解决方案支持。Bedrock 支持多种资产进行重新抵押/抵押,包括:uniBTC:一种全新的重新抵押协议,接受包装的 BTC 代币,与 BTC 抵押协议 Babylon Chain 合作,首个支持的包装 BTC 是以太坊区块链上的 wBTC 代币,因此所有 wBTC 代币持有者将同时享受抵押 BTC 代币的收益和以太坊网络的安全性。uniETH:设计用于本地重新抵押并获得额外的 EigenLayer 奖励,Bedrock 将机构级别的安全性和额外的收益结合在一起,用于流动抵押 ETH 。uniIOTX:IoTeX 区块链上的流动抵押解决方案消除了在 IOTX 上的委托权益证明中存在的若干缺点。
攻击及事件分析首先,攻击者通过 Balancer 借贷了 30.8 WETH,
接着,攻击者调用了 Bedrock Vault 的 mint 函数,并转入通过 flashloan 借到的 30.8 ETH 。
我们看一下 mint 函数的逻辑,如下图,调用了 _mint 函数,
随后,我们看一下 _mint 函数的逻辑,
然后,通过函数 _amounts 计算出需要 mint 给 msg.sender 的 uniBTC 的数量。
其中 _amount 为转入 WETH 的数量,且 EXCHANGE_RATE_BASE 为 1e10 ,所以兑换的比例为 1 : 1e8(因为 uniBTC 的 decimal 为 1e8 ,所以兑换比例为 1 ETH : 1 uniBTC )。随后攻击者通过 uniswap 将 30.8 uniBTC 换成 27.8 WBTC ,兑换比例约为 1 : 1,最后攻击者将兑换到的 27.8 WBTC 通过 uniswap 兑换为 680.4 WETH ,其中还了 30.8 WETH 的借贷。因此,攻击者最终获利 649.6 WETH ,约合 1.7 M USD 。
总结本次漏洞的成因是没有处理好 WETH 和 uniBTC 的兑换比例,导致 WETH 和 uniBTC 可以以 1 : 1 兑换,WETH 的价值被放大了数万倍。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用借贷来的 WETH 掏空了项目方的 uniBTC 代币。
相关攻略
五分钟搞懂区块链:它和我们熟悉的数据库有什么根本区别? 提起区块链,很多人会下意识地把它理解成一个分布式的数据库。这个类比听起来挺直观,但仔细琢磨,你会发现两者之间存在着本质性的鸿沟。它们虽然都承担着数据存储的功能,可底层的设计理念、核心的运行机制,乃至最终的应用场景,完全是两套逻辑。 核心架构:中
AXS币发行时间全解析:链游传奇的起点与价值脉络 在区块链游戏(GameFi)波澜壮阔的发展史上,AXS币的诞生是一个具有里程碑意义的事件。作为现象级链游Axie Infinity的治理代币,其正式发行日期是2026年11月4日。这个日期不仅标志着一个“边玩边赚”(Play-to-Earn)巨头的启
TRC20是TRON网络上的代币标准,并非独立网络。TRC20代币与TRON原生代币TRX使用相同的T开头地址,转账操作均在TRON链内完成。转账需消耗少量TRX作为手续费,操作时务必确认选择TRC20网络并确保地址兼容,以避免资产损失。
Binance币安 欧易OKX ️ Huobi火币️ 转眼间,2025年已近尾声。加密市场的节奏总是快得惊人,一批备受瞩目的区块链项目,正紧锣密鼓地推进代币生成事件(TGE),有些甚至已经开启了空投的大门。从Layer1、Layer2到AI、RWA,这些覆盖了当下最热赛道的项目,无疑牵动着市场的神经
区块链,这个听起来有些技术范儿的名词,如今已从加密货币的幕后走向台前,在供应链、数字身份等诸多领域大放异彩。其魅力核心,很大程度上源于它那令人信赖的数据安全能力。那么,这套分布式架构与密码学技术交织的体系,究竟是如何为数据穿上“铁布衫”的?本文将为您层层解析其核心保护原理。 一、去中心化与分布式账本
热门专题
热门推荐
《七日世界》新增两种原生变异体。拟态树潜伏于密林,外观与树木无异,会释放星尘辐射引发幻觉,需通过特定交互逻辑定位并摧毁。海兔出没于深海,被惊扰后会咬合注入神经毒素,导致运动方向颠倒,可通过上岸、加热或队友协助解除。两者分别考验环境观察与即时应对能力,提升了探索挑战。
草籽是《禁闭求生2》中的关键资源,可通过多种途径获取。主要分布在开阔草地、低矮灌木丛、建筑残骸周围、农田边缘及潮湿水域附近,仔细搜寻即可发现。也可通过破坏特定植物或完成游戏任务直接获得。多观察环境并尝试不同方法,能有效建立稳定的草籽供应。
在《红色沙漠》中,获取神音残响弓箭需综合探索与互动。玩家需在神秘遗迹中解谜并收集碎片,完成特定支线任务或从隐秘商店购买,同时留意NPC对话以获取线索。结合这些途径耐心尝试,方能获得该武器。
炎鸿铸剑任务需先找到神秘人物炎鸿触发。任务要求玩家探索江湖,收集深藏矿洞的稀有矿石与隐秘山谷的特殊草药,或从高价商人处购得。随后需寻访隐居的铸剑工匠,按其要求全程参与铸剑,精准控制火候与步骤,应对突发状况。最终铸成的宝剑属性强大,是玩家冒险心血的结晶。
为确保安全访问,用户应通过官方渠道获取币安平台最新网址。警惕非官方链接,直接使用官方应用或验证过的入口可有效防范风险。定期关注官方公告是获取准确地址的可靠方式。










