By:慢霧安全團隊
2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。
背景提要
SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。
DFINITY基金會計劃撥款500萬美元以推動DeAI發展:7月17日消息,DFINITY基金會計劃撥款500萬美元,以推進區塊鏈技術和智能合約領域的人工智能應用,為DeAI的開發提供資金,提供的資金將以ICP代幣的形式提供給開發者。DFINITY基金會創始人兼首席科學家Dominic Williams表示,使用IC訓練人工智能模型的優勢包括在透明的公共網絡中運行,具有安全且可驗證的人工智能執行和值得信賴的結果。[2023/7/17 11:00:02]
攻擊流程
1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入SushiMaker合約中。
去中心化交易所Vertex宣布主網上線Arbitrum:金色財經報道,去中心化交易所 (DEX) Vertex 宣布主網已上線 Arbitrum,Vertex 此前一直在測試網絡上運行,它結合了一個鏈下訂單簿,該訂單簿位于去中心化、自我托管交易所的鏈上自動做市商之上。[2023/4/26 14:28:23]
2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。
3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。
APE在Upbit暴漲或與韓國市場特有炒作方式相關:4月12日消息,行情數據顯示,APE 在韓國交易平臺 Upbit 一度暴漲 16 倍,此前 Upbit 因為上海升級而關閉了相關充提,而韓國加密市場曾多次出現關充提的炒作行情。上漲發生時段,多個加密交易平臺 APE 漲幅超過 7%。[2023/4/12 13:59:49]
4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。
總結
攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。
Nick Timiraos :SVB事件可能會迫使鮑威爾選擇美聯儲需要重點關注的問題:金色財經報道,美聯儲傳聲筒Nick Timiraos 發文稱,有一種說法是,美聯儲會提高利率,直到出現問題。在過去的一年里,一個很大的驚喜是加息沒有造成任何破壞性影響,但目前不再是這個情況。硅谷銀行(SVB)和 Signature 銀行倒閉后,地區性銀行類股周一出現大幅拋售,這有可能將美聯儲推向它過去一年一直希望避免的境地:在抗通脹的同時解決對金融穩定的影響。這種情況可能會迫使美聯儲主席鮑威爾及其同事選擇美聯儲需要重點關注的問題。
CME 數據顯示,在硅谷銀行銀行事件之后,利率期貨市場認為,美聯儲在下周議息會議上維持利率不變的可能性超過三分之一。[2023/3/14 13:02:29]
往期回顧
假錢換真錢,揭秘PickleFinance被黑過程
閃電貸重入攻擊,OUSD損失700萬美金技術簡析
如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析
無中生有?DeFi協議Akropolis重入攻擊簡析
Acala創世已通過慢霧科技安全審計
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
本文來源于非小號媒體平臺:
慢霧科技
現已在非小號資訊平臺發布68篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/9558993.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
幣安為何推出第三條鏈?這對BNB意味著什么?
?1、記住成為贏利的交易者是一個旅程,而非目的地。世界上并不存在只贏不輸的交易者。聚精會神學習技術分析的技藝,提高自己的交易技巧,而不是僅僅把注意力放在自己交易輸贏多少上.
1900/1/1 0:00:00尊敬的LOEx用戶:應項目方要求,BICAC1現已更名為BICAC,原有BICAC1資產將同步為BICAC資產.
1900/1/1 0:00:00公鏈與聯盟鏈之間的界限將進一步模糊,在公鏈的基礎上搭建聯盟鏈將是常見方案。原文標題:《連通公鏈和聯盟鏈的研究》撰文:郝凱,就職于HashKeyCapitalResearch審核:鄒傳偉,萬向區塊.
1900/1/1 0:00:00縱論Defi世界的方向:比特傻今夜喝醉,想起昨夜和友人的縱論天下defi大勢,諸君請看:真實世界中最大的金融業態:央行,銀行,資管,借貸,保險,交易。我們注意對應defi世界看看.
1900/1/1 0:00:00Placeholder合伙人ChrisBurniske認為,ICO的繁榮為以太坊提供了執行一項金融服務的能力;而DeFi將擴展以太坊執行所有金融服務的能力.
1900/1/1 0:00:00在一切都明朗之前,往往是最混沌不清的時候,也是最充滿機會的時候。一方面,在國際上,隨著美元不斷的增發,比特幣、以太坊等新興資產日益受到傳統投資機構的青睞,幣價一路高歌凱進.
1900/1/1 0:00:00