以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全機構:AutoShark Finance 閃電貸事件分析_SHA

Author:

Time:1900/1/1 0:00:00

幣安智能鏈DeFi項目AutoSharkFinance遭到攻擊,導致代幣價格閃崩。慢霧安全團隊對此次事件進行了跟進分析,慢霧表示,由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。

攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

安全機構:0VIX 被攻擊的根本原因是通縮代幣的價格計算存在缺陷:金色財經報道,安全機構BlockSec 發推稱,Polygon 生態項目 0VIX Protocol 被黑客攻擊的根本原因是通縮代幣的價格計算存在缺陷。具體來說,vGHST 是 GHST 的權益代幣,借貸平臺為 vGHST 提供了一個市場(ovGHST),ovGHST 價格預言機取決于 vGHST 到 GHST 的轉換率。攻擊者首先在合約 0x49c6 中借入大量 vGHST 以提高相應的借入金額。之后,他轉了一大筆錢給 vGHST 合約。這會影響從 vGHST 到 GHST 的轉化率。因此,合約 0x49c6 變得資不抵債,攻擊者通過清算該合約獲利。[2023/4/28 14:33:36]

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

動態 | IOTA基金會推出安全機制方案:據businesswire消息,IOTA基金會宣布推出安全機制方案 Coordicide,以期提高可擴展性并取代網絡中最中心化的組件Coordinator。IOTA 基金會表示 Coordicide 將使網絡保持穩定和安全,而無需中央實體,但實施解決方案的時間表仍不明確。[2019/5/29]

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

Tags:SHAARKSHARKWBNBCrypto Gladiator Shardsark幣最新消息StarSharks SEAwbnb和bnb區別和聯系

火必交易所
NFT游戲公司Big Time Studio完成2100萬美元融資_NFT

據VentureBeat報道,由前DecentralandCEO創建的BigTimeStudio宣布完成2100萬美元融資.

1900/1/1 0:00:00
Vega完成500萬美元融資,CoinbaseVentures等機構領投_AAVE

去中心化衍生品交易協議Vega宣布完成500萬美元融資,領投方為ArringtonCapital、CoinbaseVentures和CumberlandDRW.

1900/1/1 0:00:00
倫敦風投公司Fabric Ventures完成1.2億美元融資,歐盟下屬基金EIF、PayPal等參投_區塊鏈

據CoinDesk報道,英國倫敦風險投資公司FabricVentures已完成1.2億美元融資,其中,由歐盟委員會下屬歐洲投資基金EIF出資3000萬美元.

1900/1/1 0:00:00
電子音樂家Aphex Twin以72 ETH出售的首個NFT作品中隱藏復活節彩蛋_NFT

英國電子音樂家AphexTwin發布的首個NFT作品“AFXweirdcoreblockscanner”為粉絲隱藏了一個復活節彩蛋.

1900/1/1 0:00:00
無服務器應用部署平臺ArGo完成130萬美元種子輪融資_POOL

據官方消息,基于區塊鏈的無服務器應用部署平臺ArGo宣布以1250萬美元估值完成130萬美元種子輪融資,由AscensiveAssets領投.

1900/1/1 0:00:00
Web3 項目 FileStar文曲星發布POS機制路線圖_WEB

Web3物理基礎設施FileStar文曲星今日發布其PoS機制路線圖,詳細規劃了PoS功能的開發、測試、上線計劃,完整的PoS功能預計將于今年5月上線.

1900/1/1 0:00:00
ads