比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

幣安智能鏈DeFi項目AutoShark Finance被黑分析

Author:

Block

Time:2021/5/25 22:41:58

據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

幣安智能鏈上Belt Finance遭閃電貸攻擊 損失620萬美元資金:據官方消息,幣安智能鏈(BSC)上的 Belt Finance 遭遇閃電貸攻擊,損失 620 萬美元。

攻擊者利用閃電貸,通過 8 筆交易從 Belt Finance 協議中獲得超過 620 萬美元資金,并已將大部分資金轉換成 anyETH 并提取到以太坊。

此前消息,AMM 協議 Belt Finance 遭到閃電貸攻擊。[2021/5/30 22:55:58]

CoinWind 部署幣安智能鏈 目前全網TVL破16億美金:4月16日消息,DeFi智能高收益單幣挖礦金融平臺CoinWind4月12日20:00 (UTC+8)部署幣安智能鏈,部署5天后總鎖倉值(TVL)已突破16億美金。[2021/4/16 20:27:12]

幣安智能鏈挖礦項目Bakery暴跌,趙長鵬刪除相關推特:9月15日,幣安智能鏈挖礦項目Backery于14日晚上線后遭遇滑鐵盧,大額資金量將其高額收益率瞬間磨平,在幣價暴跌后,有用戶發現,趙長鵬刪除了此前發布的關于Bakery相關“推薦”推特。據了解,趙長鵬也曾在SushiSwap幣價暴跌后刪除相關推特。(深鏈財經)[2020/9/15]

ETC突破75美元關口 日內漲幅為20.41%

火幣全球站數據顯示,ETC短線上漲,突破75美元關口,現報75.02美元,日內漲幅達到20.41%,行情波動較大,請做好風險控制.

Block Chain:2021/5/25 22:40:37
倫敦金融城銀行每年產生二氧化碳遠高于比特幣達8.05億噸

據綠色和平組織和世界自然基金會發布的報告披露,每年倫敦金融城的銀行已經產生超過8億噸二氧化碳.

Block Chain:2021/5/25 22:43:34
BTC突破37800美元關口 日內漲幅為13.56%

火幣全球站數據顯示,BTC短線上漲,突破37800美元關口,現報37846.94美元,日內漲幅達到13.56%,行情波動較大,請做好風險控制.

Block Chain:2021/5/24 22:39:15
美股部分區塊鏈概念股盤前走弱,Riot Blockchain跌近5%

行情顯示,美股部分區塊鏈概念股盤前走弱,Riot Blockchain跌近5%,Marathon Patent跌近4%,迅雷跌1.5%,Bit Digital跌1.2%美股三大股指期貨小幅上揚:金色財經報道,行情顯示.

Block Chain:2021/5/25 22:43:27
本月持有比特幣的上市公司也受波及 股票大幅下跌

5月26日消息,據國外媒體報道,本月加密市場大崩盤似乎也開始影響到股市,持有加密資產敞口的上市公司在5月份也遭受了損失.

Block Chain:2021/5/26 22:45:46
TokenTerminal上線V2版本,重建界面改善Web應用程序可用性和功能

5月25日消息,加密數據指標網站TokenTerminal上線V2版本,V2版本重建TokenTerminal界面,以改善Web應用程序的可用性和功能.

Block Chain:2021/5/25 22:42:53
LBank藍貝殼上線MEME系列代幣自動分發鏈上分紅功能

據官方公告,LBank藍貝殼上線MEME系列代幣的鏈上分發功能,平臺將通過系統自動獲取持倉情況,自動給持倉用戶發放鏈上分紅.

Block Chain:2021/5/24 22:38:43
人民日報:數字人民幣漸行漸近

5月26日,人民日報刊文“數字人民幣漸行漸近(新知)”。文章表示,數字貨幣是數字經濟發展的重要標志。目前,多國已啟動數字貨幣的研發。作為金融領域的一項“新基建”,法定數字貨幣的研發和應用,對降低交易成本,提高金融運行...

Block Chain:2021/5/26 22:44:36
BitNasdaq Global今日15:00上線奇特幣QTC期貨, 1小時漲幅最高達2800%

據比特納斯達克交易所行情顯示,截至今日16:00,存儲類礦幣QTC/USDT開盤1小時內最高漲幅2800 %,開盤價格為10.000美元,最高價格為280.000美元.

Block Chain:2021/5/25 22:43:02
SUSHI跌破10美元關口 日內跌幅為9.83%

火幣全球站數據顯示,SUSHI短線下跌,跌破10美元關口,現報9.9977美元,日內跌幅達到9.83%,行情波動較大,請做好風險控制.

Block Chain:2021/5/25 22:42:45
匈牙利為紀念中本聰建造雕像

匈牙利當地媒體稱,匈牙利藝術家Réka Gergely和TamásGilly在加密社區支持下為中本聰構建雕像。為了避開神秘的中本聰身份的缺失,真人大小的雕像將具有“反射性或鏡面般的面孔”.

Block Chain:2021/5/25 22:43:22
俄羅斯央行行長:將在2022年開始測試數字盧布

俄羅斯央行行長納比烏琳娜:看到了對國家數字貨幣的需求,將在2022年開始測試數字盧布。(金十)動態 | 俄羅斯仲裁中心成立加密貨幣爭端法庭:俄羅斯實業家和企業家聯盟(RSPP)的仲裁中心正在建立一個新的加密貨幣爭端法庭.

Block Chain:2021/5/24 22:39:01
ads