以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

幣安智能鏈DeFi項目AutoShark Finance被黑分析

Author:

Block

Time:2021/5/25 22:41:58

據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

Solana 生態跨鏈互操作性協議 Wormhole 支持幣安智能鏈:10月12日消息,Solana 生態跨鏈互操作性協議 Wormhole 宣布支持幣安智能鏈(BSC),用戶可在 Solana、以太坊和 BSC 之間無縫轉移代幣和 NFT。團隊表示,Wormhole 的以太坊和 Solana 跨鏈橋自 9 月推出以來,總鎖倉價值(TVL)已達 2 億美元,100 多個 NFT 已通過跨鏈橋進行轉移。[2021/10/12 20:22:13]

幣安智能鏈上AMM協議BeltFinance遭到閃電貸攻擊:5月30日消息,PeckShield“派盾”預警顯示,BSC鏈上結合多策略收益優化的AMM協議BeltFinance遭到閃電貸攻擊。[2021/5/30 22:56:01]

MDEX.COM上線幣安智能鏈BSC 12小時,TVL超20.4億美金:據MDEX.COM官方數據顯示,MDEX上線幣安智能鏈BSC12小時,TVL已超20.4億美金,交易額超過20億美金,目前MDEX在火幣生態鏈Heco與幣安智能鏈BSC總TVL超42億美元。[2021/4/9 20:01:22]

分析:比特幣交易員使用高杠桿率推動加密貨幣劇烈波動

分析師表示,在不受監管的加密貨幣市場上承擔過度風險的交易員被迫在價格下跌時出售加密貨幣,這在很大程度上是導致上周價格下跌30%和主要交易所中斷的原因.

Block Chain:2021/5/25 22:43:28
FTX上線數據板塊,提供多類型加密資產交易量數據

5月25日,FTX上線交易平臺數據展示板塊,該官方頁面展示FTX平臺過去24小時用戶總吃單買入/賣出量(taker),以及機構/非機構買入/賣出量數據。此外,用戶還可通過該頁面看到FTT總量、銷毀情況以及流通量等數據.

Block Chain:2021/5/25 22:42:17
Standard與Plasm達成合作,Standard將在Plasm上構建智能合約版本

據官方消息,波卡生態的混合式抵押彈性供應穩定幣協議Standard宣布與Plasm達成合作,Standard將在Plasm上構建智能合約版本,Standard將從其平行鏈向Plasm提供預言機信息.

Block Chain:2021/5/25 22:42:05
EOS突破6美元關口 日內漲幅為9.21%

火幣全球站數據顯示,EOS短線上漲,突破6美元關口,現報6.0002美元,日內漲幅達到9.21%,行情波動較大,請做好風險控制.

Block Chain:2021/5/26 22:45:14
橋水基金創始人達里奧:目前持有美元的動機很低

橋水基金創始人達里奧:目前持有美元的動機很低。美元不支付利息,美債的收益率也不高。最終,人們投資會選擇“幾乎任何其他東西”——股票、黃金、比特幣、房地產,而非美元.

Block Chain:2021/5/24 22:39:47
ARK基金買入了灰度比特幣信托

5月24日消息,據數據顯示,ARK基金買入了GRAYSCALE比特幣信托.

Block Chain:2021/5/25 22:41:14
SBF:新的比特幣挖礦委員會是“自找麻煩”

金色財經報道,針對MicroStrategy首席執行官Michael Saylor和特斯拉首席執行官埃隆·馬斯克周一宣布成立新的比特幣挖礦委員會,FTX創始人SBF表示:“如果他們試圖做某種類似于OPEC的事情,那么...

Block Chain:2021/5/26 22:44:18
Bitfinex宣布即將上線Ocean Protocol(OCEAN)

Bitfinex在推特上宣布,即將上線Ocean Protocol(OCEAN).

Block Chain:2021/5/25 22:42:54
CDI 創始人Czhang:考慮NFT的價值要回到核心 是做投資還是做收藏

5月22日,《佟掌柜的朋友們·礦工與農民論壇》上,Czhang分析認為DeFi后續增長空間很大。NFT是非標性產品,流動性會比較低.

Block Chain:2021/5/25 22:43:09
科威特央行發布加密貨幣投資風險警告 點名狗狗幣

據官方消息,上周加密貨幣市場價格暴跌導致世界各地中央銀行發出有關加密貨幣投資風險警告,科威特央行在上周六發表聲明提醒公眾關注加密貨幣市場動蕩,并指出加密貨幣并不是真正“貨幣”,只有合法國家才能發行實際貨幣作為主權的象征.

Block Chain:2021/5/24 22:39:03
經濟參考報:挖礦及加杠桿或將成為接下來整治的重中之重

5月26日,經濟參考報刊文“監管出手刺破泡沫 比特幣頻現‘瀑布’行情”。文章表示,業內人士分析指出,包括比特幣在內,整個加密貨幣市場的“狂歡”受惠于多國為應對疫情重振經濟出臺的寬松政策.

Block Chain:2021/5/26 22:44:18
印度加密交易所WazirX停止銀行轉賬交易

印度加密貨幣交易所WazirX已宣布其Paytm Payments銀行帳戶將無法繼續運行。這表明,到目前為止,用戶無法通過銀行轉帳選項在其平臺上進行交易.

Block Chain:2021/5/24 22:39:13
ads