币安智能链DeFi项目AutoSharkFinance遭到攻击,导致代币价格闪崩。慢雾安全团队对此次事件进行了跟进分析,慢雾表示,由于AutoShark策略池的机制,攻击者需要事先存入一定数量的LP代币到策略池中,为后续攻击做准备,所以整个攻击其实分成了2步,这里主要分析的是第2笔的攻击交易。
攻击步骤如下:
1.攻击者从Pancake的WBNB/BUSD交易对中借出大量WBNB;
安全机构OpenZeppelin宣布已支持以太坊Layer 2网络BASE:4月19日消息,据官方消息,安全机构 OpenZeppelin 宣布其智能合约自动化平台 Defender 已支持以太坊 Layer 2 网络 BASE。[2023/4/19 14:14:22]
2.将第1步借出的全部WBNB中的一半通过Panther的SHARK/WBNB交易对兑换出大量的SHARK,同时池中WBNB的数量增多;
安全机构:Mango遭受潜在1亿美元的攻击:10月12日消息,区块链安全机构OtterSec发推称,基于Solana的去中心化金融平台Mango遭受潜在1亿美元的攻击,OtterSec表示,攻击者能够操纵他们的Mango抵押品,他们暂时提高了抵押品价值,然后从Mango财库中获得了大量贷款。
Mango表示,在情况更清楚之前,敦促用户不要向Mango存款。[2022/10/12 10:31:38]
3.将第1步和第2步的WBNB和SHARK打入到SharkMinter中,为后续攻击做准备;
动态 | 全球见证组织敦促英国当局调查WEX和俄罗斯安全机构之间的联系:金色财经报道,此前据BBC对加密货币在线交易所Wex于2018年倒闭的调查,俄罗斯情报机构联邦安全局(FSB)可能与从WEX失踪的4.5亿美元比特币有关。网络专家Kimberly Zens称,该案揭示了俄罗斯安全机构在网络空间中日益紧张的局势。对此,全球见证组织(Global Witness)最近在关于此案的报告中强调了使用匿名公司进行网络相关犯罪的普遍做法,并敦促英国执法部门对此调查负责。[2019/11/23]
4.调用AutoShark项目中的WBNB/SHARK策略池中的getReward函数,该函数会根据用户获利的资金从中抽出一部分手续费,作为贡献值给用户奖励SHARK代币,这部分操作在SharkMinter合约中进行操作;
5.SharkMinter合约在收到用户收益的LP手续费之后,会将LP重新拆成对应的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻击者已经事先将对应的代币打入到SharkMinter合约中,SharkMinter合约在移除流动性后再添加流动性的时候,使用的是SharkMinter合约本身的WBNB和SHARK余额进行添加,这部分余额包含攻击者在第3步打入SharkMinter的余额,导致最后合约获取的添加流动性的余额是错误的,也就是说SharkMinter合约误以为攻击者打入了巨量的手续费到合约中;
7.SharkMinter合约在获取到手续费的数量后,会通过tvlInWBNB函数计算这部分手续费的价值,然后根据手续费的价值铸币SHARK代币给用户。但是在计算LP价值的时候,使用的是PantherWBNB/SHARK池的WBNB实时数量除以LP总量来计算LP能兑换多少WBNB。但是由于在第2步中,Panther池中WBNB的数量已经非常多,导致计算出来的LP的价值非常高;
8.在LP价值错误和手续费获取数量错误的情况下,SharkMinter合约最后在计算攻击者的贡献的时候计算出了一个非常大的值,导致SharkMinter合约给攻击者铸出了大量的SHARK代币;
9.攻击者后续通过卖出SHARK代币来换出WBNB,偿还闪电贷。然后获利离开。
标签:ARKSHARKSHABNBPolkamarketsSHARK价格Sheesha Finance比特币和BNB什么关系
跨链去中心化计算网络CUDOS今日宣布将于8月2日上线CUDOS代币的以太坊链上质押。链上质押将包括的主要功能有:1)智能合约管理的完全去中心化质押;2)用户与智能合约交互,进行质押、提币和奖励.
1900/1/1 0:00:00据新华社报道,近年来,虚拟货币风生水起,引得不少人趋之若鹜。比特币等虚拟货币没有实物,由计算机生成的一串串复杂代码组成,需要根据算法通过计算机运算获得,俗称“挖矿”.
1900/1/1 0:00:00Cardano上的DeFi解决方案OccamFi上线Bitrue交易所,这是Cardano上的原生资产首次上线中心化交易所,Bitrue也成为首家支持Cardano生态原生资产的交易所.
1900/1/1 0:00:00著名围棋选手李世石在OpenSea发布了自己的NFT。NFT拍卖将持续一周,于北京时间5月18日9时结束,起拍价为1美元,目前竞拍价已达到4021.61美元.
1900/1/1 0:00:00七家机构加入HackerlinkFilecoinFundersDAO,共捐赠11.5万美元资助Filecoin生态开源开发者项目.
1900/1/1 0:00:00据Cointelegraph报道,美国参议员PatToomey周一在一份声明中表示,国会不应该仓促推行草率设计的加密货币税务报告制度,尤其是在没有充分了解后果的情况下.
1900/1/1 0:00:00