比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

慢霧:Spartan Protocol被黑簡析

Author:

Block

Time:2021/5/2 21:17:59

據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

聲音 | 慢霧:使用中心化數字貨幣交易所及錢包的用戶注意撞庫攻擊:據慢霧消息,近日,注意到撞庫攻擊導致用戶數字貨幣被盜的情況,具體原因在于用戶重復使用了已泄露的密碼或密碼通過撞庫攻擊的“密碼生成基本算法”可以被輕易猜測,同時用戶在這些中心化服務里并未開啟雙因素認證。分析認為,被盜用戶之所以沒開啟雙因素認證是以為設置了獨立的資金密碼就很安全,但實際上依賴密碼的認證體系本身就不是個足夠靠譜的安全體系,且各大中心化數字貨幣交易所及錢包在用戶賬號風控體系的策略不一定都一致,這種不一致可能導致用戶由于“慣性思維”而出現安全問題。[2019/3/10]

Ripple請求法院拒絕SEC有關不提供不相關文件的要求

金色財經報道,Ripple律師團隊請求法院拒絕美國證券交易委員會(SEC)提出的一項要求,據悉SEC請求拒絕提供其認為“不相關”的文件.

Block Chain:2021/4/30 21:12:11
ZSC智能鏈已支持LTC、BCH、EOS、XRP、ETC、FIL、DOGE、COMP、YFI等多種資產鏈上交互

4月30日消息,Zenith smart chain(ZSC)已成功與多種優質資產打通,支持參與鏈上交互.

Block Chain:2021/4/30 21:14:14
KingData監控:AMPL總供應量 4.1億

據KingData數據顯示,AMPL 今日增發 437.57萬 枚,總供應量升至 4.09億 枚。更多數據或KingData下載見原文鏈接.

Block Chain:2021/5/2 21:17:46
OKB跌破38美元關口

歐易OKEx數據顯示,OKB短線下跌,跌破38美元關口,現報37.999美元,日內漲幅達到27.99%,行情波動較大,請做好風險控制.

Block Chain:2021/5/2 21:17:56
UNI跌破40美元

火幣全球站數據顯示,UNI短線下跌,跌破40美元,現報39.9942美元,日內跌幅達到3.26%,行情波動較大,請做好風險控制.

Block Chain:2021/4/30 21:11:45
Qtum到達區塊高度845,000,并激活FastLane硬分叉

據官方消息,Qtum到達區塊高度845,000,并激活FastLane硬分叉.

Block Chain:2021/4/30 21:13:25
德國經紀商Trade Republic推出BTC、ETH、LTC和BCH交易

官方消息,總部位于柏林的經紀商 Trade Republic 正在向加密貨幣市場擴張,推出了比特幣、以太坊、萊特幣和比特幣現金的交易.

Block Chain:2021/4/29 21:10:40
MDX突破3美元關口 日內漲幅為7.44%

火幣全球站數據顯示,MDX短線上漲,突破3美元關口,現報3.0001美元,日內漲幅達到7.44%,行情波動較大,請做好風險控制.

Block Chain:2021/4/29 21:10:25
BiKi成為“OpenBox聯盟”首批合作伙伴

據官方消息,近日DeFiBox宣布發起成立“OpenBox聯盟”,BiKi成為首批聯盟伙伴。 該聯盟由DeFiBox.com發起成立,由DeFi錢包、交易所、挖礦平臺等DeFi生態伙伴共同組成.

Block Chain:2021/4/29 21:11:18
ShapeShift實現通過硬件錢包設備提供跨鏈比特幣兌換

據官方消息,總部位于瑞士的加密貨幣交易所ShapeShift宣布,通過其Web平臺上的THORChain和基于以太坊的DEX交易,啟用了跨鏈兌換.

Block Chain:2021/4/30 21:13:22
Gate.io將于今晚20:00上線Dogeswap (DOG)交易

截至 5月1日18:00,Gate.io 第128期投票上幣——1萬枚Dogeswap (DOG)空投福利活動共獲得3,835人參與,投出22,708,447票.

Block Chain:2021/5/1 21:16:40
PAID NETWORK因網站遇到技術困難將Globe IDO推遲到5月4日

官方消息,PAID NETWORK宣布,由于網站上遇到技術困難,決定將Globe IDO推遲到5月4日。團隊正在深入調查情況,并將盡快提供更新.

Block Chain:2021/4/30 21:14:28
ads