以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析

Author:

Block

Time:2021/5/8 21:37:37

據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。

慢霧:Distrust發現嚴重漏洞,影響使用Libbitcoin Explorer3.x版本的加密錢包:金色財經報道,據慢霧區消息,Distrust 發現了一個嚴重的漏洞,影響了使用 Libbitcoin Explorer 3.x 版本的加密貨幣錢包。該漏洞允許攻擊者通過破解 Mersenne Twister 偽隨機數生成器(PRNG)來訪問錢包的私鑰,目前已在現實世界中造成了實際影響。

漏洞詳情:該漏洞源于 Libbitcoin Explorer 3.x 版本中的偽隨機數生成器(PRNG)實現。該實現使用了 Mersenne Twister 算法,并且僅使用了 32 位的系統時間作為種子。這種實現方式使得攻擊者可以通過暴力破解方法在幾天內找到用戶的私鑰。

影響范圍:該漏洞影響了所有使用 Libbitcoin Explorer 3.x 版本生成錢包的用戶,以及使用 libbitcoin-system 3.6 開發庫的應用。

已知受影響的加密貨幣包括 Bitcoin、Ethereum、Ripple、Dogecoin、Solana、Litecoin、Bitcoin Cash 和 Zcash 等。

風險評估:由于該漏洞的存在,攻擊者可以訪問并控制用戶的錢包,從而竊取其中的資金。截至 2023 年 8 月,已有超過 $900,000 美元的加密貨幣資產被盜。

解決方案:我們強烈建議所有使用 Libbitcoin Explorer 3.x 版本的用戶立即停止使用受影響的錢包,并將資金轉移到安全的錢包中。請務必使用經過驗證的、安全的隨機數生成方法來生成新的錢包。[2023/8/10 16:18:20]

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

Gate.io“天天理財”第209期 GT鎖倉挖礦賺USDG理財中午12點開啟

據官方公告,Gate.io 將于5月8日(今日)12:00上線第209期 GT鎖倉挖礦賺USDG,總額度 3,000,000GT,鎖倉期限7天.

Block Chain:2021/5/8 21:37:09
ADA突破1.7美元關口 日內漲幅為8.41%

火幣全球站數據顯示,ADA短線上漲,突破1.7美元關口,現報1.700768美元,日內漲幅達到8.41%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:40:14
Gate.io SHIB 24小時最高漲幅達71.39%

據Gate.io芝麻開門行情顯示,截至今日15:35,Gate.io SHIB 24小時最高漲幅71.39%,最高價格0.000002396美元,當前價格為0.000001398美元,當前漲幅為41.84%.

Block Chain:2021/5/7 21:34:10
以太坊市值排名升至全球資產第15位 超越強生

AssetDash數據顯示,以太坊市值排名升至全球資產第15位,目前約為4440.22億美元,已超越強生.

Block Chain:2021/5/9 21:39:29
ZG. COM將于5月10日上線DeFi挖礦寶

據官方公告,ZG.COM將于2021年5月10日12:00上線DeFi挖礦寶。首期參與方式為USDT,最低100 USDT即可參與,總額度為1,000,000USDT,認購時間截止至5月16日12:00.

Block Chain:2021/5/8 21:38:20
NYDIG宣布任命橋水基金CFO John Dalby為首席財務官

比特幣投資和技術解決方案提供商NYDIG今天宣布任命John Dalby為首席財務官(CFO)。Dalby目前是全球最大對沖基金——橋水基金(Bridgewater Associates)的首席財務官.

Block Chain:2021/5/7 21:34:55
Gate.io XCH 24小時最高漲幅達118.18%

據Gate.io芝麻開門行情顯示,截至今日16:45,Gate.io XCH 24小時最高漲幅118.18%,最高價格1440.00美元,當前價格為1315.00美元,當前漲幅為85.59%,24H現貨交易量達212...

Block Chain:2021/5/8 21:38:26
NFT發行交易平臺Lootdex將于5月8日上線虎符智能鏈HSC

據官方消息,Lootdex作為一家多鏈NFT發行交易平臺,為公鏈NFT提供發行和交易等基礎建設支持,目前已支持EOS和IOST公鏈.

Block Chain:2021/5/7 21:34:28
KuCoin (庫幣)平臺TOKO持續上漲,24H漲幅58.68%

KuCoin(庫幣)交易所行情顯示,TOKO日內持續拉升,最高觸及0.061美元,目前價格為0.056美元,24小時漲幅達58.68%。近期行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:41:03
Rari Capital ETH池因與Alpha Finance集成存在漏洞被攻擊

5月8日,Rari Capital ETH池因與Alpha Finance集成存在漏洞被攻擊,目前Rari Capitalre balancer已從Alpha移除所有資金,目前該事件仍在調查中.

Block Chain:2021/5/8 21:39:10
CRV突破3.5美元關口

火幣全球站數據顯示,CRV短線上漲,突破3.5美元關口,現報3.5004美元,日內跌幅達到0.05%,行情波動較大,請做好風險控制.

Block Chain:2021/5/9 21:40:50
BBUEX交易平臺跑路,損失近8萬人民幣

BBUEX交易平臺已經跑路,損失近8萬人民幣。該平臺在非小號上依然顯示24小時有1.99億美金的成交額。常規套路是一個模仿火幣的UI,通過帶單老師“手把手”進行操作,目前帶單老師表示“解散”.

Block Chain:2021/5/8 21:37:48
ads