以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

慢霧分析Vee.Finance被攻擊漏洞:預言機價格源單一且數據獲取未進行小數處理_SWAP

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,安全分析機構SlowMist針對雪崩生態借貸項目Vee.Finance被攻擊事件發布報告。分析稱主要原因在于,在創建杠桿交易訂單的過程中,預言機僅使用Pangolinpool的價格作為價格饋送源,而該池價格波動超過3%。預言機會刷新價格,導致攻擊者操縱了Pangolinpool的價格。而操縱VeeFinance預言機價格和收購預言機價格沒有進行小數處理,導致掉期前預期的滑點檢查沒有起作用。

慢霧:Poly Network再次遭遇黑客攻擊,黑客已獲利價值超439萬美元的主流資產:金色財經報道,據慢霧區情報,Poly Network再次遭遇黑客攻擊。分析發現,主要黑客獲利地址為0xe0af…a599。根據MistTrack團隊追蹤溯源分析,ETH鏈第一筆手續費為Tornado Cash: 1 ETH,BSC鏈手續費來源為Kucoin和ChangeNOW,Polygon鏈手續費來源為FixedFloat。黑客的使用平臺痕跡有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盜Token (sUSD、RFuel、COOK等)被黑客通過Uniswap和PancakeSwap兌換成價值122萬美元的主流資產,剩余被盜資金被分散到多條鏈60多個地址中,暫未進一步轉移,全部黑客地址已被錄入慢霧AML惡意地址庫。[2023/7/2 22:13:22]

繞過對合約調用的檢查,以及保證金交易的目標對未列入白名單是該次事故的間接原因。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

此前9月20日,Vee.Finance遭遇攻擊,價值超過3500萬美元的資產被盜。慢霧表示,目前正在協助Vee.Finance進行攻擊分析和黑客跟蹤。

聲音 | 慢霧余弦:以太坊Mist瀏覽器當時選型Electron做瀏覽器是很悲催的決定:慢霧余弦發微博表示,以太坊Mist瀏覽器決定關停的一個重要原因確實是“安全考慮”,他們當時選型Electron(基于Chromium和Node.js的)來做瀏覽器確實是個很悲催的決定,Electron本身對許多0day的修復速度就很慢,JavaScript世界的安全問題又很多,而Mist定位的核心部分是錢包+DApp瀏覽,這導致許多安全風險容易放大甚至失控,導致Mist不得不費很多不必要的精力在Electron本身的安全問題上,還不如放棄、重建。[2019/3/25]

Tags:SWAPVSWMISWBNBeSwappingValuedefi vSWAPMisblocWBNB幣

XMR
Z世代消費者是否會推動娛樂產業向元宇宙方向發展?_EPIC

原文標題:《思考Metaverse中的消費行為短期與長期影響》作者:MatthewBall,前亞馬遜工作室戰略主管 編譯:律動0x49 本文重點討論Metaverse中不斷發展的用戶以及商業行為.

1900/1/1 0:00:00
Matter Labs:為什么我們未能在8月上線zkSync 2.0 ?_MAT

來源:MatterLabs博客 編譯:鏈捕手 2021年3月27日,我們宣布了zkSync1.x和2.0的計劃.

1900/1/1 0:00:00
美比特幣 ETF 八年終上線,對加密貨幣市場有何影響?_比特幣

原文標題:《比特幣ETF上線的影響》撰文:Blockunicorn 簡單回顧比特幣歷史。 比特幣概念早在2008年11月1日由中本聰提出,2009年1月3日正式誕生.

1900/1/1 0:00:00
Multicoin領投Eden Network,但其研究報告遭Flashbots開發者嚴厲質疑_EDE

作者:谷昱 9月8日,MulticoinCapital宣布領投以太坊優先交易網絡EdenNetwork,并發布研究報告.

1900/1/1 0:00:00
萬向峰會8位重磅嘉賓解讀元宇宙,這或許是人類最驚心動魄的冒險!|萬向峰會觀點集錦_區塊鏈

作者:王佳健 10月27日,第七屆萬向區塊鏈全球峰會進入第二天的議程。嘉賓議題主要圍繞數字化轉型和元宇宙展開.

1900/1/1 0:00:00
證監會科技監管局:建設基于“監管鏈-業務鏈”的新型區塊鏈基礎設施_聯盟鏈

鏈捕手消息,中國證券業聯盟鏈暨場外聯盟鏈專題工作座談會近日在北京舉辦,中國證監會科技監管局副局長蔣東興表示,區塊鏈是行業數字化轉型的關鍵技術與重要基礎設施.

1900/1/1 0:00:00
ads