比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析

Author:

Block

Time:2021/5/8 21:37:37

據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。

慢霧:Platypus再次遭遇攻擊,套利者獲取約5萬美元收益:7月12日消息,SlowMist發推稱,穩定幣項目Platypus似乎再次收到攻擊。由于在通過CoverageRatio進行代幣交換時沒有考慮兩個池之間的價格差異,導致用戶可以通過存入USDC然后提取更多USDT來套利,套利者通過這種方式套利了大約50,000美元USDC。[2023/7/12 10:50:27]

慢霧:DOD合約中的BUSD代幣被非預期取出,主要是DOD低價情況下與合約鎖定的BUSD將產生套利空間:據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:

1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。

2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。

3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。

4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。

5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。

本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。[2022/3/10 13:48:45]

慢霧:PAID Network攻擊者直接調用mint函數鑄幣:慢霧科技發文對于PAID Network遭攻擊事件進行分析。文章中指出,在對未開源合約進行在反編譯后發現合約的 mint 函數是存在鑒權的,而這個地址,正是攻擊者地址(0x187...65be)。由于合約未開源,無法查看更具體的邏輯,只能基于現有的情況分析。慢霧科技分析可能是地址(0x187...65be)私鑰被盜,或者是其他原因,導致攻擊者直接調用 mint 函數進行任意鑄幣。

此前報道,PAID Network今天0點左右遭到攻擊,增發將近6000萬枚PAID代幣,按照當時的價格約為1.6億美元,黑客從中獲利2000ETH。[2021/3/6 18:21:08]

馬斯克在推特預告其即將亮相《周六夜現場》

金色財經報道,特斯拉CEO埃隆·馬斯克發布推文預告其即將出現在綜藝節目《周六夜現場》。其推文附帶了節目現場照片,其中出現了狗狗。據悉,馬斯克將于美國東部時間5月8日23:30(北京時間5月9日11:30)亮相《周六夜...

Block Chain:2021/5/8 21:36:16
約1.59億枚XRP在未知錢包間轉移 價值約2.46億美元

Whale Alert數據顯示,北京時間5月9日05:44,158892750枚XRP從rM7FHA開頭未知錢包轉入rD2NNG開頭未知錢包,價值約2.46億美元.

Block Chain:2021/5/9 21:39:51
BTC跌破58500美元關口 日內漲幅為1.57%

火幣全球站數據顯示,BTC短線下跌,跌破58500美元關口,現報58490.54美元,日內漲幅達到1.57%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:40:26
聚幣Jubi上線的SHIB 24H漲幅高達374.57%

據聚幣平臺數據顯示,聚幣Jubi已上線的SHIB,24H漲幅高達374.57%,最高價0.000007USDT,現報價0.0000065USDT.

Block Chain:2021/5/8 21:37:37
ZKSwap推進“Layer2 for all”的多鏈生態戰略

近日,ZKSwap團隊在BSC、HECO和OKChain的測試網上線了ZKSwap V1版本,并調試通過了所有核心功能。ZKSwap計劃為更多的區塊鏈基礎設施提供基于零知識證明的Layer2擴展能力.

Block Chain:2021/5/8 21:37:49
LBank藍貝殼上線ELON(Dogelon Mars),最高漲幅達6431%

5月9日20:00LBank上線ELON,開放USDT交易.

Block Chain:2021/5/10 21:41:48
小狗幣(SDOG)上線幣贏漲幅達2652%

據行情顯示,小狗幣(SDOG)上線幣贏漲幅達2652%,當前報價0.00000184 USDT.

Block Chain:2021/5/10 21:41:45
Tokenlon披露其4.0版于2月26日發現的安全漏洞,未造成資產損失

據官方消息,去中心化交易平臺Tokenlon(LON)披露了一個于2月26日發現的Tokenlon4.0安全漏洞,該漏洞由白帽黑客Samczsun發現,此漏洞不僅會影響平臺上交易費用的安全性,還會影響用戶資金的安全性.

Block Chain:2021/5/8 21:38:26
BTC跌破56500美元關口 日內跌幅為1.89%

火幣全球站數據顯示,BTC短線下跌,跌破56500美元關口,現報56496.0美元,日內跌幅達到1.89%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:41:21
DOGE突破0.5美元關口

歐易OKEx數據顯示,DOGE短線上漲,突破0.5美元關口,現報0.500066美元,日內跌幅達到28.95%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:41:07
LTC突破350美元關口 日內漲幅為4.52%

火幣全球站數據顯示,LTC短線上漲,突破350美元關口,現報350.07美元,日內漲幅達到4.52%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:40:38
BiKi ETF專區ZEN3L/USDT今日最高漲幅77.37%

據BiKi平臺ETF專區行情顯示,截至今日10:30,ETF3L專區ZEN3L/USDT今日最高漲幅77.37%,現凈值4.0297; DOGE3L/USDT今日最高漲幅48.15%.

Block Chain:2021/5/8 21:36:45
ads