以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

幣安智能鏈上的“空氣換大餅”是如何實現的?_SHARK

Author:

Time:1900/1/1 0:00:00

幣安智能鏈上的“空氣換大餅”是如何實現的?

陀螺財經

剛剛

10

1月14日下午,神魚在圈內發出警告并建議有在幣安bsc的venus借貸和放貸的趕緊撤退,該池子發行幣抵押借走大量大餅,有可能出現價格暴跌,存在大餅等價值幣無法歸還的隱患。

Venus是幣安推出了新的去中心化穩定幣系統,幣安首席執行官趙長鵬表示,“Venus”可以看作為MakerDAO和Compound的混合體。但本次Venus上線Can的操作著實有些魔幻,其中還有諸多疑點。我們先來梳理下本事件發生的時間線。

幣安智能鏈Petworld(PW)與M31 Capital達成合作:據官方消息,基于幣安智能鏈上的新生GAMEFI硬幣Petworld(PW)與紐約加密區塊鏈M31 Capital達成合作。

據悉,M31 Capital會助力PW進入美國地區的加密貨幣市場;監督PW GAMEFI在資源配置、風險定價、收益產出等方面建立更加完善的模型,為推動游戲高質量發展提供支撐。[2021/10/15 20:32:33]

時間線-Venus事件

8點-公開發售

1月14日早上8點鐘,CAN在SwipeWallet上進行1億代幣的公開發售,以單個代幣的價格為0.02美元。

幣安智能鏈DeFi項目AutoShark Finance被黑分析:據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。[2021/5/25 22:41:58]

微博大V:幣安智能鏈借貸平臺Venus有重大風險,建議有資產者盡快取出資產:今日,微博大V“超級比特幣”表示:“幣安智能鏈借貸平臺venus上,今天一個CAN的垃圾幣莫名被添加進去作為抵押物,然后有人瘋狂添加了價值10億刀的CAN幣,借走了2000?BTC和7000?ETH,上一次這么緊張是SBF把自己的FTX等等抵押到CREAM,借走了CREAM上大量的幣。這一次,人更匿名,幣更垃圾,金額更大,唯一的好處是目前幣還在bsc鏈上,真心覺得幣安應該早點把跨鏈橋炸了。據了解,Cannon是與加密錢包Swipe合作推出的跨鏈資產協議,由Ren分叉而來,并于今日剛剛結束公募。[2021/1/14 16:10:16]

8點半-Venus上線Can

Kava接入幣安智能鏈生態 流動性挖礦將逐步開啟:跨鏈DeFi協議Kava宣布接入幣安智能鏈BSC生態,將其原生資產USDX、KAVA和HARD部署至幣安智能鏈的DeFi應用中使用,后續流動性挖礦將逐步開啟。[2020/10/22]

早上8點36分,Venus在官方推特發推,表示Venus將上線并支持Can代幣。

11點半-代幣價格暴漲

中午11點38分,Can上線Uniswap,SushiSwap和1inch,隨后代幣的價格被拉高了17倍多,達到了0.35美元。

下午-Venus上比特幣被借空

隨后大量的Can被抵押到Venus平臺并進行借貸,很快將平臺上3444個比特幣借光。

截止發稿時,Venus上比特幣、以太坊、USDC、USDT、BUSD等高價值代幣已幾乎被借空。

最后

還有一個值得注意的點是,Can代幣私募了8億枚,這8億枚在一年內無法進行銷售行為,卻可以被允許進行除了銷售以外的其他去中心化金融操作。因此推斷抵押進Venus的1.5億Can代幣大概率來源于私募方。

事件發生后,何一表示:“已經在追,還在BSC上”。

后續事件,陀螺財經將后續跟蹤報告。

作者:郭欣晨

幣安

Venus

本文來源:

陀螺財經

文章作者:郭欣晨

我要糾錯

聲明:本文由入駐金色財經的作者撰寫,觀點僅代表作者本人,絕不代表金色財經贊同其觀點或證實其描述。

提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。

金色財經>區塊鏈>幣安智能鏈上的“空氣換大餅”是如何實現的?

Tags:SHARKARKSHABNBStarSharksarkm幣融資SHIBSHABU幣ThunderBNB.app

比特幣交易
比特幣是數字黃金 那以太坊應該是什么?_比特幣

比特幣是數字黃金那以太坊應該是什么? 橙皮書 10分鐘前 2410 原標題:以太坊應該對標啥?去年的最后一天,我和debank的hongbo在微信上聊天.

1900/1/1 0:00:00
進一步出圈,配置加密資產的理財師1年增加了50%_加密貨幣

作者:SAMUELHAIG 來源: cointelegraphhttps://cointelegraph.

1900/1/1 0:00:00
比特幣終于集成 Schnorr 與 Taproot 代碼 多簽時代到來?_比特幣

原文標題:《Schnorr即將開啟的多簽時代意味著什么》撰文:李畫,幣信特約撰稿人比特幣協議終于集成了重磅功能SchnorrSignature和Taproot的代碼,在兩者的組合下.

1900/1/1 0:00:00
從42000到31000美元,比特幣三天內暴跌入熊市!數字貨幣市值火速跌破萬億_比特幣

來源:華爾街見聞 作者:曹澤熙、杜玉 漲勢停不下來的比特幣,跌的速度也令人瞠目結舌。短短24小時就抹去了之前5天的瘋狂漲幅,周一更是一度跌破3.1萬美元,較上周五所創4.2萬美元史高跌近28%.

1900/1/1 0:00:00
BTC 與 ETH、DOT 價格相關性超 80%?_比特幣

分析過去30天比特幣和山寨幣價格之間的相互依存關系。在2021年1月的第一周內,比特幣價格同比增長414%,突破38000美元。飆升的部分原因是由機構投資者和廣大散戶的興趣增加引發的.

1900/1/1 0:00:00
專家:區塊鏈發展應以密碼應用創新為根基_區塊鏈

當前,國家已將區塊鏈納入新型信息基礎設施建設,區塊鏈技術應用和產業融合正處于快速發展階段。清華大學計算機科學與技術系霍煒博士對記者表示,我國在區塊鏈核心技術方面與發達國家還有一定差距,基于自主密.

1900/1/1 0:00:00
ads