\u2028PeckShield派盾安全人員快速分析和定位到此次攻擊源于 bEarn Fi 中 BvaultsBank 和 BvaultsStrategy 策略的資產面額不匹配導致的。具體來說,攻擊者將 BUSD 存入 bEarn Fi 的 Vault (機槍池)后,退出時本應提取的是以 BvaultsBank 提款邏輯為準的 BUSD,但實際獲得的是以 BvaultsStrategy 提取邏輯為準的計息的 ibBUSD,造成協議損失近 1,100 萬美元。換句話說,例如你去銀行提取 100 元人民幣,而銀行給你的是 100 美元。
幣安智能鏈DeFi項目AutoShark Finance被黑分析:據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:
1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;
2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;
3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;
4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;
5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;
7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;
8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;
9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。[2021/5/25 22:41:58]
PeckShield: 幣安智能鏈DeFi項目Spartan遭到黑客攻擊 損失3,000萬美元:5 月 2 日消息,幣安智能鏈DeFi 項目 Spartan 遭到黑客的閃電貸攻擊,攻擊者卷走 3,000 萬美元。PeckShield “派盾”旗下反欺詐態勢感知系統 CoinHolmes 將持續監控被盜資產的流向。[2021/5/2 21:17:25]
CoinWind部署幣安智能鏈BSC 22小時鎖倉量突破5億美元:據Coinwind.com數據顯示,CoinWind部署幣安智能鏈BSC 22小時,TVL突破5億美元,CoinWind總鎖倉量突破15億。 據官方消息,在BSC 鏈首期開放的額度基礎上,MDX、BTCB、USDT、ETH、BUSD、USDC仍有部分額度。[2021/4/13 20:15:04]
在過去的六個月中,冒充Elon Musk的詐騙者獲得了超過200萬美元的數字資產。與此同時,加密貨幣投資騙局從2020年10月開始急劇增加,在隨后的六個月中,近7000人報告的數字資產騙局造成的損失超過8000萬美元.
Block Chain:2021/5/18 22:14:15火幣全球站數據顯示,BTC短線下跌,跌破44500美元關口,現報44499.94美元,日內跌幅達到6.78%,行情波動較大,請做好風險控制.
Block Chain:2021/5/17 22:12:06據官方消息,聚幣Jubi將于5月16日20:00(UTC+8)上線SMARS,開啟SMARS/USDT交易。在聚幣存入SMARS可限時獲得聚幣“存幣即挖礦”雙倍算力獎勵。 SafeMars協議是社區驅動的,公平發行的...
Block Chain:2021/5/16 22:07:585月15日,Crust network平行網Crust Shadow成功完成Kusuma平行鏈注冊,ID為2012。此前,Crust已完成Kusuma平行鏈插槽競拍的準備工作,等待競拍活動開始.
Block Chain:2021/5/15 22:06:385月17日消息,今日5點45分,以太坊創始人Vitalik Buterin將其錢包中超410萬億枚SHIB打入黑洞地址進行銷毀,價值約73億美元,占SHIB總供應量的約41%.
Block Chain:2021/5/17 22:09:41火幣全球站數據顯示,SUSHI短線下跌,跌破17美元關口,現報16.9963美元,日內跌幅達到2.55%,行情波動較大,請做好風險控制.
Block Chain:2021/5/16 22:06:46火幣全球站數據顯示,BCH短線上漲,突破1200美元關口,現報1200.02美元,日內跌幅達到2.72%,行情波動較大,請做好風險控制.
Block Chain:2021/5/16 22:07:32Crypto Quant首席執行官Ki Young Ju發推稱,“有時候BTC交易所流入量有助于發現巨鯨的高價拋售行為。最近BTC交易所流入量看起來不尋常.
Block Chain:2021/5/17 22:11:13火幣全球站數據顯示,LTC短線上漲,突破310美元關口,現報310.03美元,日內跌幅達到1.19%,行情波動較大,請做好風險控制.
Block Chain:2021/5/16 22:07:25行情顯示,數字貨幣概念股開盤大幅走低,創業板st聚龍跌停,御銀股份、旗天科技、楚天龍、智度股份、高偉達等跌近8%.
Block Chain:2021/5/17 22:09:59行情顯示,美股開盤,道指低開約70點,區塊鏈板塊全線下挫,加密貨幣交易所Coinbase跌5.3%,報244.6美元/股,跌破發行價250美元.
Block Chain:2021/5/17 22:12:16歐易OKEx數據顯示,OKB短線下跌,跌破32美元關口,現報31.999美元,日內跌幅達到6.53%,行情波動較大,請做好風險控制.
Block Chain:2021/5/16 22:07:08