比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

安全機構:AutoShark Finance 閃電貸事件分析_SHA

Author:

Time:1900/1/1 0:00:00

幣安智能鏈DeFi項目AutoSharkFinance遭到攻擊,導致代幣價格閃崩。慢霧安全團隊對此次事件進行了跟進分析,慢霧表示,由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。

攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

zkSync:zkSync Era執行延遲安全機制將允許有足夠時間檢測問題并及時作出反應:3月24日消息,zkSync介紹zkSync Era多層安全機制中的其中一種機制,即執行延遲,執行延遲意味著每個提交給L1的L2塊在執行和最終確定之前都會有一個時間鎖,最初該延遲將是24小時,隨著系統的成熟,該延遲將逐漸減少,直到移除Alpha階段,屆時延遲將被完全移除。延遲主要是確保團隊有足夠的時間在區塊成為最終區塊之前驗證包含在區塊中的交易的影響,并且有足夠的時間來檢測漏洞、調查并通過治理凍結協議。

此前報道,2月中旬zkSync宣布上線Fair Onboarding Alpha主網,在此階段,主網對最終用戶保持關閉,注冊項目可以在系統向外部用戶開放之前在封閉環境中部署和測試應用程序。同時,zkSync 2.0更名為zkSync Era,zkSync 1.0更名為zkSync Lite。根據zkSync Era路線圖,下一個里程碑是zkSync Era公開發布。[2023/3/24 13:23:41]

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

安全機構:Cronos上Crolend項目疑似rugpull,網站已關閉:12月2日消息,區塊鏈安全機構PeckShield Alert發推表示,區塊鏈平臺Cronos上Crolend項目疑似rugpull,Crolend_io已經刪除其社交賬戶/群組,并且網站已關閉。被盜資金位于0xb9aA aE11ba22e37B597b0b7d90092F85d6Cd8e1e。[2022/12/2 21:18:37]

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

Vee.Finance宣布與DeFi安全機構Lossless達成合作:官方消息,Vee.Finance宣布與DeFi安全機構Lossless達成合作,以盡快追回被盜資金。如果Lossless能夠追蹤黑客并追回所有被盜資金,Vee.Finance將提供被盜資金的25%作為獎勵。

此前消息,Vee.Finance官方確認:超3500萬美元資產被盜,穩定幣未受影響。[2021/10/10 20:18:02]

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

Tags:SHAARKSHARKWBNBDSHARE價格BARKShark Coinowbnb

以太坊價格
兩位數學家因對零知識證明的研究獲得數學界大獎阿貝爾獎_GOX

據DeepTech深科技消息,近日,備受矚目的數學界大獎阿貝爾獎公布兩名獲獎者,一位是匈牙利數學家拉茲洛?洛瓦茲,一位是以色列計算機科學家阿維?威格森.

1900/1/1 0:00:00
智己汽車公布數字資產“原石”開采方式,可通過里程式開采和養成式開采獲取_SBF

由上汽集團、張江高科和阿里巴巴集團聯合打造的智己汽車在公布的CSOP用戶數據權益計劃中表示,購車用戶將可通過“里程式開采”和“養成式開采”兩種方式獲取數字資產“原石”.

1900/1/1 0:00:00
姚前:如果央行數字貨幣直接運行在以太坊等區塊鏈網絡,可更好實現金融普惠_數字貨幣

據新浪財經報道,2021年5月29-30日,國際金融論壇2021春季會議在北京舉行。中國證監會科技監管局局長姚前在論壇“數字貨幣與未來數字化轉型”環節表示,央行數字貨幣研發需要在七個方面重點考量.

1900/1/1 0:00:00
Coinbase內部人士已出售價值超46億美元股票_OIN

據Cointelegraph報道,根據投研機構CapitalMarketLaboratories數據以及Coinbase投資者關系網站的文件證實.

1900/1/1 0:00:00
狗狗幣日內上漲超過50%,或因美國熏肉棒品牌Slim Jim的推特營銷策略所致_SLIM

據Coindesk報道,美國肉類零食小吃熏肉棒品牌SlimJim在官方推特發布多則涉及狗狗幣的內容,并和狗狗幣開發者產生互動.

1900/1/1 0:00:00
SushiSwap 將于5月17日發布IDO發行平臺MISO,共三種代幣發行形式_SUSHI

SushiSwap官方宣布,將于5月17日發布IDO發行平臺MISO。目前,MISO提供發行三種代幣類型,可根據需求自行選擇,代幣一旦發行或者成功上線MISO,便可以根據需求在其模塊中進行分發.

1900/1/1 0:00:00
ads