比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

幣安智能鏈DeFi項目AutoShark Finance被黑分析

Author:

Block

Time:2021/5/25 22:41:58

據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

全球小費打賞文化平臺TIP已報名參加幣安智能鏈BUIDL獎勵計劃:據官方消息,經過初步的篩選,TIP已成功報名參與MVB計劃,成功進入第二階段。

據悉,TIP是用于構建基礎設施的項目,同時在在TVL與流動性、日活躍用戶、成熟的用戶社區、Certik安全審計等方面也表現不錯。[2022/3/16 14:00:45]

Elysia(愛立廈)已上線幣安智能鏈:據官方消息,房地產區塊鏈項目Elysia(愛立廈)已于3月31日上線幣安智能鏈新產品。

據悉,韓國房地產區塊鏈項目Elysia(愛立廈)一直在使用以太坊公鏈發行房地產代幣,并使用智能合約進行交易和結算。

Elysia(愛立廈)作為一個區塊鏈房地產投資平臺,將交易成本保持在最低是至關重要的,公鏈的相關手續費用不應超過房地產代幣價值的0.1%。經過一個月的測試,Elysia(愛立廈)在使用幣安智能鏈后,將相關房地產代幣的交易手續費降低80%,交易速度也變得更快。[2021/4/1 19:37:18]

幣安智能鏈項目Bantiample團隊已砸盤跑路,套現3000 BNB:9月19號,幣安智能鏈上的項目Bantiample團隊已砸盤套現3000個BNB跑路,目前團隊的主要開發者已經刪除Telegram賬號,項目代幣BMAP單日跌幅超過90%。據項目方描述,BMAP是一種類似AMPL仿盤,用戶每參與一次交易就會讓總量縮減1%。但實際只是普通代幣,并沒有項目方所描述的功能,只是利用AMPL項目熱點進行詐騙。(深鏈財經)[2020/9/19]

BTC突破37500美元關口 日內漲幅為12.52%

火幣全球站數據顯示,BTC短線上漲,突破37500美元關口,現報37500.29美元,日內漲幅達到12.52%,行情波動較大,請做好風險控制.

Block Chain:2021/5/24 22:39:20
Faryar Shirzad加入Coinbase擔任首席政策官

據coinbase官方博客消息,前高盛全球政府事務聯席主管兼前白宮副國家安全顧問Faryar Shirzad加入Coinbase擔任首席政策官.

Block Chain:2021/5/25 22:40:00
Marathon計劃在得克薩斯州的設施將容納73,000個比特幣礦機

5月24日,Marathon Digital宣布了與Compute North合作建立新的比特幣采礦設施的計劃。該公司承諾,新工廠將在德克薩斯州容納73,000名ASIC礦機,并將實現約70%的碳中和.

Block Chain:2021/5/25 22:40:45
以太坊2.0質押地址余額超過490萬枚

據歐科云鏈OKLink數據,當前以太坊2.0存款合約地址已收到4900162.0 ETH,質押量超過490萬枚.

Block Chain:2021/5/26 22:44:10
美股開盤后礦企出現普跌,Coinbase逆勢上漲

美股開盤后礦機上市公司出現普跌,Coinbase逆勢上漲.

Block Chain:2021/5/24 22:39:46
UNI突破20美元關口 日內漲幅為35.84%

火幣全球站數據顯示,UNI短線上漲,突破20美元關口,現報20.0043美元,日內漲幅達到35.84%,行情波動較大,請做好風險控制.

Block Chain:2021/5/24 22:39:19
NFT平臺UniverseProtocol發布白皮書,即將上線鑄造和拍賣平臺

據官方消息,社區驅動的NFT平臺UniverseProtocol發布白皮書,即將上線鑄造和拍賣平臺。UniverseProtocol旨在為藝術家和歌迷創建可持續生態系統,協議構建于以太坊.

Block Chain:2021/5/25 22:42:28
BUSD 24小時資金凈流出16.98億元人民幣

金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為趙長鵬發布BUSD行情:FUD是短暫的:2月14日消息,幣安創始人趙長鵬在推特上發布BUSD行情,并表示“FUD是短暫的”.

Block Chain:2021/5/25 22:40:12
比特幣向上觸及37000美元

行情顯示,比特幣向上觸及37000美元/枚,較日低回升逾2500美元,日內漲6.4%.

Block Chain:2021/5/24 22:38:28
韓國加密交易所Bitsonic會員以無法提取資金為由起訴交易所運營者

5月25日消息,韓國加密貨幣交易所Bitsonic會員以無法提取委托到交易所的資金為由向起訴了交易所經營者.

Block Chain:2021/5/25 22:42:53
波卡隱私DeFi項目Manta Network宣布加入波卡DAO聯盟

官方消息,波卡隱私DeFi項目Manta Network宣布加入波卡DAO聯盟。至此,波卡DAO聯盟成員數已擴大至17家波卡生態項目,涵蓋了DAO、智能合約、DeFi、隱私、存儲等多個領域.

Block Chain:2021/5/26 22:45:06
KuCoin(庫幣)上線PYR,現已開放充值

據KuCoin(庫幣)官方公告,KuCoin宣布上線Vulcan Forged PYR (PYR)項目并支持PYR/USDT和PYR/BTC交易對 ,目前已開啟PYR的充值服務,于5月26日18: 00正式開放交易.

Block Chain:2021/5/25 22:43:07
ads