以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 瑞波幣 > Info

以小博大,簡析 Sushi Swap 攻擊事件始末_SLP

Author:

Time:1900/1/1 0:00:00

By:慢霧安全團隊

2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。

背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。

Cardano已成為過去30天NFT交易量第三高的公鏈,僅次于以太坊與Solana:10月31日消息,據DappRadar發布的一份報告顯示,Cardano已成為NFT交易量第三高的公鏈,僅次于以太坊與Solana。數據顯示,截至10月27日,Cardano30天內的NFT交易量為1.91億美元,僅次于以太坊與Solana。此外,Cardano生態主要的DEXMinswap活躍錢包數量在同樣的時間內增長了19.89%,交易量增長了15.11%;NFT交易市場JPGStore活躍錢包數量增長13.66%,交易量則增長了40%至1120萬美元。[2022/10/31 12:01:20]

攻擊流程

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。

金色晚報 | 10月3日晚間重要動態一覽:12:00-21:00關鍵詞:JaredGrey、TransitSwap、Tether

1. JaredGrey以超過83%的得票率當選Sushi新任CEO;

2. 新興生活方式及游戲元宇宙項目MTTower啟動第三輪種子融資;

3. SEC起訴金·卡戴珊違法推廣加密證券,后者同意支付罰款并配合調查;

4. 數據:第三季度NFT總銷售額為34億美元,環比下降60%;

5. 安全團隊:TransitSwap最大黑客目前已歸還超8成被盜資金;

6. Tether商業票據持有量已降至5000萬美元以下;

7. 紐約數字投資集團NYDIG為其機構比特幣基金籌集7.2億美元;

8. Trait Sniper創始人:項目財務狀況確實存在困難,正通過裁員來縮減成本。[2022/10/3 18:38:39]

2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

比特幣礦企Iris Energy提前啟用41兆瓦的比特幣礦機:金色財經報道,比特幣礦企Iris Energy (IREN) 宣布提前一個多月在不列顛哥倫比亞省上線 41 兆瓦的比特幣礦機。

該公司在周一的新聞稿中表示,這一增加使該公司在比特幣網絡上的操作哈希率(或計算能力)增加了一倍,達到2.3哈希/秒(EH/s)。另外一個1.4哈希/秒(EH/s),需要50兆瓦的能源容量,也在不列顛哥倫比亞省,計劃在9月底前啟動和運行。

Iris Energy“繼續為其剩余的 2.3 EH/s 礦工解決部署選項”,包括本月早些時候從比特大陸購買的 1.7 EH/s 比特大陸 Antminer S19j Pros 。(coindesk)[2022/8/9 12:10:47]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

美國財長耶倫:通貨膨脹速度可能在未來幾個月下降:6月19日消息,美國財長耶倫表示,經濟衰退并非不可避免。通貨膨脹高得令人無法接受,部分原因是俄烏沖突。通貨膨脹的原因是全球性的,而不是地方性的;這些因素不太可能立即消失。通貨膨脹速度可能在未來幾個月下降。(金十)[2022/6/20 4:38:57]

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。

總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

往期回顧

假錢換真錢,揭秘PickleFinance被黑過程

閃電貸重入攻擊,OUSD損失700萬美金技術簡析

如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析

無中生有?DeFi協議Akropolis重入攻擊簡析

Acala創世已通過慢霧科技安全審計

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/9558993.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

幣安為何推出第三條鏈?這對BNB意味著什么?

Tags:SLPUSHIUSHSHIslp幣最新消息SUSHIBULLSUSHIBULL價格Nadeshiko

瑞波幣
觀點:PoW 與 PoS 本質的區別在于參與共識是否依賴歷史_區塊鏈

這兩天在橙皮書的微信群里面產生了PoW和PoS的大討論,甚是精彩,從討論中我看到了許多有價值的觀點.

1900/1/1 0:00:00
幣圈“黑天鵝”事件頻發,資產安全“避風港”何在?_區塊鏈

黑天鵝事件背后 01 這幾天的“幣圈”,可謂“一半是海水,一半是火焰“。一方面,隨著眾多知名的傳統金融機構相繼買入比特幣,加之PayPal宣布即將支持加密貨幣買賣,使得比特幣、以太坊等主流數字資.

1900/1/1 0:00:00
HashKey:概覽香港加密貨幣監管現狀、政策與相關牌照_加密貨幣

從監管機構、監管政策和相關牌照這三個維度介紹香港現行的加密貨幣監管體系。原文標題:《香港加密貨幣監管跟蹤研究》撰文:郝凱,就職于HashKeyCapitalResearch審核:鄒傳偉,萬向區塊.

1900/1/1 0:00:00
HashKey:探究公鏈與聯盟鏈連通趨勢與發展阻礙_聯盟鏈

公鏈與聯盟鏈之間的界限將進一步模糊,在公鏈的基礎上搭建聯盟鏈將是常見方案。原文標題:《連通公鏈和聯盟鏈的研究》撰文:郝凱,就職于HashKeyCapitalResearch審核:鄒傳偉,萬向區塊.

1900/1/1 0:00:00
關于ICX開啟充提幣公告_YAM

尊敬的LOEx用戶:LOEx國際站將于2020年12月22日10:00開啟ICX充提幣通道。祝您交易愉快!LOEx全球交易所:www.loex.ioGate.io關于停止YAMV3調倉及停止YA.

1900/1/1 0:00:00
亞洲區塊鏈速覽:建設銀行推出區塊鏈金融平臺 2.0,移動和銀聯推出區塊鏈服務網絡_區塊鏈

GlobalCoinResearch每周發布兩次亞洲區塊鏈市場新聞Newsletter,該公司是一家專注于亞洲區塊鏈市場及技術的投研公司.

1900/1/1 0:00:00
ads