Airdrop APE koin bocor, Pinjaman Flash Arbitrase memperoleh keuntungan 50 juta dolar AS

robot
Pembuatan abstrak sedang berlangsung

Pada 17 Maret 2022, sebuah transaksi mencurigakan terkait APE Coin menarik perhatian luas. Dilaporkan bahwa beberapa bot arbitrase memanfaatkan pinjaman flash untuk mendapatkan lebih dari 60.000 APE Coin, masing-masing senilai sekitar 8 dolar.

Analisis mendalam menunjukkan bahwa peristiwa ini terkait erat dengan celah dalam mekanisme airdrop APE Coin. Kelayakan untuk airdrop ditentukan berdasarkan apakah pengguna memiliki BYAC NFT pada saat tertentu, dan status sekejap ini dapat dimanipulasi. Penyerang meminjam BYAC Token melalui Pinjaman Flash, menukarnya menjadi BYAC NFT, kemudian menggunakan NFT ini untuk mengklaim airdrop APE, dan akhirnya mencetak ulang NFT menjadi Token untuk membayar kembali pinjaman. Metode ini mirip dengan pola serangan yang menggunakan Pinjaman Flash untuk memanipulasi harga aset.

Berikut adalah langkah-langkah rinci dari transaksi serangan yang tipikal:

  1. Persiapan serangan: Penyerang membeli NFT BYAC dengan nomor 1060 seharga 106 ETH dan mentransfernya ke kontrak serangan.

  2. Meminjam Pinjaman Flash dan menukarkan NFT BYAC: Penyerang meminjam sejumlah besar Token BYAC melalui Pinjaman Flash, kemudian menukarnya untuk mendapatkan 5 NFT BYAC (dengan nomor 7594, 8214, 9915, 8167, dan 4755).

  3. Menggunakan NFT BYAC untuk mengklaim airdrop: Penyerang menggunakan 6 NFT (termasuk yang sebelumnya dibeli nomor 1060 dan 5 yang baru ditukarkan) untuk mengklaim airdrop, dan berhasil mendapatkan 60.564 token APE.

  4. Mencetak ulang NFT BYAC untuk mendapatkan Token: Untuk membayar Pinjaman Flash, penyerang mencetak ulang semua NFT BYAC (termasuk nomor 1060) menjadi Token BYAC. Token yang berlebih dijual, menghasilkan sekitar 14 ETH.

Akhirnya, penyerang memperoleh 60.564 token APE, senilai sekitar 500.000 dolar AS. Biaya serangan adalah 106 ETH untuk membeli NFT nomor 106 dikurangi 14 ETH yang diperoleh dari penjualan Token BYAC.

Peristiwa ini mengungkapkan risiko potensial dari airdrop yang didasarkan pada status instan. Ketika biaya manipulasi status lebih rendah dari imbalan airdrop, peluang arbitrase dapat muncul. Untuk mencegah situasi serupa, desain mekanisme airdrop harus mempertimbangkan status kepemilikan yang lebih jangka panjang dan stabil, bukan hanya bergantung pada snapshot pada saat tertentu.

Peristiwa ini juga mengingatkan pengembang proyek DeFi untuk lebih berhati-hati dalam merancang dan menerapkan mekanisme airdrop, guna mencegah penyalahgunaan oleh pelaku jahat. Pada saat yang sama, ini juga menyoroti efek dua sisi dari Pinjaman Flash dalam ekosistem DeFi, yang dapat menyediakan likuiditas tetapi juga dapat digunakan untuk manipulasi pasar.

APE-2.18%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
alpha_leakervip
· 08-13 18:12
Apakah ini rugi?
Lihat AsliBalas0
ImpermanentPhilosophervip
· 08-12 19:00
Oh, Pinjaman Flash sudah dimengerti
Lihat AsliBalas0
UncleWhalevip
· 08-12 18:58
Aduh, lagi-lagi terjebak.
Lihat AsliBalas0
CryptoMotivatorvip
· 08-12 18:57
jebakan begitu banyak uang masih tidak Rug Pull
Lihat AsliBalas0
NervousFingersvip
· 08-12 18:49
Saya pergi, saya pergi, sudah terlambat.
Lihat AsliBalas0
ApyWhisperervip
· 08-12 18:49
Ini adalah dewa yang menguntungkan lagi.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)