比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

以小博大 簡析SushiSwap攻擊事件始末_SUSHI

Author:

Time:1900/1/1 0:00:00

2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。

背景提要

SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。

幣安NFT:Playbux Ultra訂購開始:7月12日消息,幣安NFT發推稱,Playbux Ultra訂購開始,每個合格用戶將分配1張參與券,用戶必須提交參與門票才能獲得銷售資格。

據此前報道,該合集共3000個,發布將遵循BNB先決條件功能作為申購機制的一部分。[2023/7/12 10:49:40]

攻擊流程

1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入?SushiMaker合約中。

Arca已清倉DPX和RDNT等Arbitrum生態Token:金色財經報道,據Spot On Chain監測,數字資管公司Arca或因Arbitrum原生Token ARB即將上線,已售出大部分Arbitrum生態Token:10小時前將160萬枚RDNT兌換為71.2萬枚USDT;4小時前將31.2萬枚SYN兌換為165.6枚ETH(約合26.7萬美元)。

目前,Arca已清除所有DPX和RDNT,并在兩個錢包中仍然持有2萬枚處于質押狀態的GMX(約合160萬美元)和54.9萬枚SYN(約合51萬美元)。[2023/3/22 13:18:53]

2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。

Ripple前開發者關系總監:目前正在開發XRP Ledger的智能合約:金色財經報道,Ripple的前開發者關系總監Matt Hamilton透露了一些關于XRP Ledger即將創新的細節。Hamilton特別表示,XRP Ledger很快將被采用,目前正在開發智能合約。[2022/12/22 22:01:49]

3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。

4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。

總結

攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。

By:??慢霧安全團隊

Tags:SLPUSHIUSHSUSHISLP價格LUSHI幣RUSH價格SUSHIBULL幣

Coinw
USDT灰產調查:販、網賭、洗錢_USDT

USDT等加密貨幣,正在變成收取資的“綠色通道”。“相比于微信支付寶轉賬,加密貨幣的流動沒有可完全證實的信息可查。買賣雙方都安全。“一涉人士在自建博客網站上寫道.

1900/1/1 0:00:00
比特幣距離歷史最高2萬美金僅一步之遙,手機每天也能挖到0.01個_比特幣

曾幾何時,挖礦還僅僅只是極客和部分區塊鏈技術開發人員之間的娛樂。但隨著資本的涌入,加密貨幣世界越來越多的涉足金融世界,不管我們喜不喜歡,挖礦作為新興行業迅猛發展已成事實.

1900/1/1 0:00:00
小安論幣:炒幣總是把握不住行情,你想過為什么嗎?_OLY

“順勢”的重要性,順勢而為這也是小安一直在強調的。每個單子在做之前,首先要明確趨勢,很多投資者都有個不好的習慣,總是見回落就想著要抄底,見反彈就想著干空,總是與趨勢對著干,這樣的結果最終都是得不.

1900/1/1 0:00:00
雅晴論幣:11.30必讀比特幣投資技巧分析和風險控制技巧減少虧損_DGE

 文/雅晴: 隨著人們對理財投資的需求越來越高,投資者們都在尋求合適的投資產品,其中比特幣投資作為目前最火熱的產品之一,接下來雅晴就給大家帶來比特幣投資技巧的分析,希望能幫到大家.

1900/1/1 0:00:00
霍比特關于恢復ETC充值和提現的公告_HBT

尊敬的社區用戶:ETC硬分叉升級已完成且網絡已恢復穩定,霍比特交易所現已恢復ETC的充值和提現.

1900/1/1 0:00:00
如何從Filecoin經濟模型來看投資回報率ROI有多少?_COIN

Filecoin網絡的使命是為人類信息打造分布式的、高效且強大的基礎。Filecoin網絡將通過激勵其經濟的持續增長及發展,以實現這一使命.

1900/1/1 0:00:00
ads