以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Gateio > Info

慢霧:Spartan Protocol被黑簡析_WBNB:GWAR幣

Author:

Time:1900/1/1 0:00:00

慢霧分析SpartanProtocol被黑:1.攻擊者通過閃電貸從PancakeSwap借出WBNB;2.在WBNB-SPT1池中,用借來的部分WBNB通過Swap兌換成SPT1,導致兌換池中產生巨大滑點。3.攻擊者將持有的WBNB與SPT1向WBNB-SPT1池添加流動性獲得LP憑證,由于滑點修正機制,獲得的LP數量并不是正常值。4.進行Swap操作將WBNB兌換成SPT1,池中WBNB增多SPT1減少。5.Swap后將持有的WBNB和SPT1轉移給WBNB-SPT1池,進行移除流動性操作。6.移除流動性時會通過池中實時的代幣數量來計算用戶的LP可獲得多少對應的代幣,由于步驟5,此時會獲得比添加流動性時更多的代幣。7.在移除流動性后會更新池子中的baseAmount與tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定差值。8.在與實際有差值的情況下還能添加流動性獲得LP,此后攻擊者只要再次移除流動性就能獲得對應代幣。9.攻擊者只需將SPT1代幣兌換成WBNB,即可獲得更多WBNB。

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

Tags:WARREWARDWBNBBNBGWAR幣MetaGold Rewardswbnb和bnb區別bnb幣漲了多少倍

Gateio
知名密碼學家David Chaum致信扎克伯格:選擇去中心化的替代方案,挖掘互聯網的全部潛力_HAI:TOKC

寫于2019年3月21日by著名密碼學家DavidChaum 根據他(Facebook創始人MarkZuckerberg)最近關于隱私的公開信,會讓我們都相信.

1900/1/1 0:00:00
美國橄欖球巨星湯姆·布雷迪暗示其擁有比特幣_JAM:Ojamu

坦帕灣海盜隊四分衛湯姆·布雷迪,可以說是有史以來最有天賦的美國橄欖球運動員之一,他已經暗示他自己是一個比特幣玩家.

1900/1/1 0:00:00
主動出擊!兩大資管巨頭擬推出加密貨幣基金_COI:OIN

本文來源:金十數據,作者:王跳跳據CoinDesk周一報道,美國最大的銀行之一摩根大通將在今年晚些時候向客戶推出主動管理型比特幣基金,此舉將標志著摩根大通的業務重心發生重大變化.

1900/1/1 0:00:00
星展銀行:比特幣的波動性正在影響美國股市_加密貨幣:比特幣

據彭博社消息,新加坡星展銀行表示,比特幣的爆炸性走勢在混亂的交易日里引發了美國股指期貨的波動。該銀行在一項研究中得出結論稱,比特幣不再是一種邊緣資產類別.

1900/1/1 0:00:00
衍生品一周回顧:BTC日均爆倉量周環比上漲超135%,多頭優勢有所減弱_ETH:BABYTETHER

上周BTC和ETH的期貨交易量都在5月13日出現兩周以來的峰值。期貨市場上的多頭優勢有所減弱,期貨永續合約加權平均利率上周都有一定程度的下跌.

1900/1/1 0:00:00
橋水基金創始人雷·達里奧:我有一些比特幣_比特幣:DALI

億萬富翁對沖基金經理,全球最大對沖基金橋水創始人雷·達里奧今天表示,他擁有一些比特幣。 橋水基金達利歐:如果在黃金和BTC之間做出選擇,我會選黃金:橋水基金聯席首席投資官瑞·達利歐 (Ray D.

1900/1/1 0:00:00
ads