據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:
1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;
2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;
3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;
4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;
5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;
7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;
8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;
9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。
幣安智能鏈上Belt Finance遭閃電貸攻擊 損失620萬美元資金:據官方消息,幣安智能鏈(BSC)上的 Belt Finance 遭遇閃電貸攻擊,損失 620 萬美元。
攻擊者利用閃電貸,通過 8 筆交易從 Belt Finance 協議中獲得超過 620 萬美元資金,并已將大部分資金轉換成 anyETH 并提取到以太坊。
此前消息,AMM 協議 Belt Finance 遭到閃電貸攻擊。[2021/5/30 22:55:58]
CoinWind 部署幣安智能鏈 目前全網TVL破16億美金:4月16日消息,DeFi智能高收益單幣挖礦金融平臺CoinWind4月12日20:00 (UTC+8)部署幣安智能鏈,部署5天后總鎖倉值(TVL)已突破16億美金。[2021/4/16 20:27:12]
幣安智能鏈挖礦項目Bakery暴跌,趙長鵬刪除相關推特:9月15日,幣安智能鏈挖礦項目Backery于14日晚上線后遭遇滑鐵盧,大額資金量將其高額收益率瞬間磨平,在幣價暴跌后,有用戶發現,趙長鵬刪除了此前發布的關于Bakery相關“推薦”推特。據了解,趙長鵬也曾在SushiSwap幣價暴跌后刪除相關推特。(深鏈財經)[2020/9/15]
火幣全球站數據顯示,ETC短線上漲,突破75美元關口,現報75.02美元,日內漲幅達到20.41%,行情波動較大,請做好風險控制.
Block Chain:2021/5/25 22:40:37據綠色和平組織和世界自然基金會發布的報告披露,每年倫敦金融城的銀行已經產生超過8億噸二氧化碳.
Block Chain:2021/5/25 22:43:34火幣全球站數據顯示,BTC短線上漲,突破37800美元關口,現報37846.94美元,日內漲幅達到13.56%,行情波動較大,請做好風險控制.
Block Chain:2021/5/24 22:39:15行情顯示,美股部分區塊鏈概念股盤前走弱,Riot Blockchain跌近5%,Marathon Patent跌近4%,迅雷跌1.5%,Bit Digital跌1.2%美股三大股指期貨小幅上揚:金色財經報道,行情顯示.
Block Chain:2021/5/25 22:43:275月26日消息,據國外媒體報道,本月加密市場大崩盤似乎也開始影響到股市,持有加密資產敞口的上市公司在5月份也遭受了損失.
Block Chain:2021/5/26 22:45:465月25日消息,加密數據指標網站TokenTerminal上線V2版本,V2版本重建TokenTerminal界面,以改善Web應用程序的可用性和功能.
Block Chain:2021/5/25 22:42:53據官方公告,LBank藍貝殼上線MEME系列代幣的鏈上分發功能,平臺將通過系統自動獲取持倉情況,自動給持倉用戶發放鏈上分紅.
Block Chain:2021/5/24 22:38:435月26日,人民日報刊文“數字人民幣漸行漸近(新知)”。文章表示,數字貨幣是數字經濟發展的重要標志。目前,多國已啟動數字貨幣的研發。作為金融領域的一項“新基建”,法定數字貨幣的研發和應用,對降低交易成本,提高金融運行...
Block Chain:2021/5/26 22:44:36據比特納斯達克交易所行情顯示,截至今日16:00,存儲類礦幣QTC/USDT開盤1小時內最高漲幅2800 %,開盤價格為10.000美元,最高價格為280.000美元.
Block Chain:2021/5/25 22:43:02火幣全球站數據顯示,SUSHI短線下跌,跌破10美元關口,現報9.9977美元,日內跌幅達到9.83%,行情波動較大,請做好風險控制.
Block Chain:2021/5/25 22:42:45匈牙利當地媒體稱,匈牙利藝術家Réka Gergely和TamásGilly在加密社區支持下為中本聰構建雕像。為了避開神秘的中本聰身份的缺失,真人大小的雕像將具有“反射性或鏡面般的面孔”.
Block Chain:2021/5/25 22:43:22俄羅斯央行行長納比烏琳娜:看到了對國家數字貨幣的需求,將在2022年開始測試數字盧布。(金十)動態 | 俄羅斯仲裁中心成立加密貨幣爭端法庭:俄羅斯實業家和企業家聯盟(RSPP)的仲裁中心正在建立一個新的加密貨幣爭端法庭.
Block Chain:2021/5/24 22:39:01