By:??yudan@慢霧安全團隊
2020年11月30日,據慢霧區情報,以太坊AMM代幣兌換協議SushiSwap遭遇攻擊,損失約1.5萬美元。慢霧安全團隊第一時間介入分析,并以簡訊的形式分享,供大家參考。
背景提要
SushiSwap項目中SushiMaker合約的作用是用于存放SushiSwap中每個交易對產生的手續費。其中手續費會以SLP(流動性證明)的形式存放在合約中。SushiMaker合約中有一個convert函數,用于將從每一個交易對中收集的手續費通過調用各自交易對的burn函數獲得對應的代幣,然后將這些代幣轉換成sushi代幣,添加到SushiBar合約中,為SushiBar中抵押sushi代幣的用戶增加收益,而此次的問題就出在SushiMaker合約。
比特幣ASIC礦機價格已跌至2020年以來最低水平:金色財經報道,根據Hashrate Index的最新數據,38J/ TH的效率最高的ASIC礦機,其價格從2021年5月7日每TH的價格從119.25美元的峰值下降到12月25日的15.71美元,下跌了86.82%。
此外,68J/ TH的效率最低的礦機,現在的價格是4.72美元,比最高峰值52.85美元下降了91%。上一次接近這一價格是在2020年11月5日左右。[2022/12/27 22:10:26]
攻擊流程
1、攻擊者選中SushiSwap中的一個交易對,如USDT/WETH,然后添加流動性獲得對應的SLP(USDT/WETH流動性證明,以下簡稱SLP),使用獲得的SLP和另外的少量WETH創建一個新的SushiSwap交易對,然后得到新代幣池的SLP1(WETH/SLP(USDT/WETH)流動性證明,以下簡稱SLP1)轉入?SushiMaker合約中。
Silvergate Capital二季度凈收入為3860萬美元,同比增加84.6%:7月19日消息,美國加密友好銀行Silvergate Bank母公司Silvergate Capital第二季度的凈收入從2740萬美元增長至3860萬美元,同比增長84.6% 。Silvergate Exchange Network本季度處理了1913億美元的轉賬,與第一季度相比增長了34%,與去年同期相比下降了20%。另外,其客戶從2022年一季度的1503名增加到2022年一季度的1585名。(Coindesk)[2022/7/19 2:23:35]
2、調用SushiSwap的convert函數,傳入的token0為第一步獲得的SLP,token1為WETH。調用convert函數后,SushiMaker合約會調用token0和token1構成的代幣池的burn函數燃燒SLP1,燃燒掉攻擊者在第一步中打入SushiMaker合約中的SLP1,得到WETH和SLP。
Boba Network主網將于北京時間7月19日進行升級:金色財經消息,以太坊二層擴容網絡Boba Network宣布將于北京時間7月19日1:00進行v0.0.8版本主網升級,預計升級將持續3小時。[2022/7/18 2:20:48]
3、SushiMaker合約的convert函數緊接著會調用內部的_toWETH函數將burn獲得的代幣轉換成WETH,由于在第二步SushiMaker合約通過burn獲得了SLP和WETH。其中WETH無需轉換,只需轉換SLP。此時,轉換將會通過調用SLP/WETH交易對進行轉換,也就是攻擊者在第一步創建的交易對。由于SushiMaker合約在轉換時會將所有的balanceOf(token0)轉換成WETH,這里傳入的token0為SLP,于是合約將合約中所有的SLP通過SLP/WETH交易對進行兌換(兌換的SLP包含USDT/WETH交易對每次swap產生的收益和在第二步合約通過burn函數獲得的SLP)。而SLP/WETH代幣池是攻擊者創建的,攻擊者只需在初始化的時候添加少量的WETH,就可以在SushiMaker交易對進行兌換的過程中,用少量的WETH換取SushiMaker合約中對應交易對的所有的SLP。
Arbitrum網絡每筆交易的Gas費降至0.18美元:金色財經消息,L2Fees數據顯示,目前Arbitrum網絡進行每筆交易的平均Gas費用約為0.18美元,此外Arbitrum網絡發送ETH的Gas費用約為0.11美元。[2022/7/18 2:19:41]
4、攻擊者使用burn函數在SLP/WETH交易對中燃燒掉自己的SLP1,拿到大量的SLP和小量的WETH,并繼續對其他流動性池重復該過程,持續獲利。
總結
攻擊者使用SLP和WETH創建一個新的代幣池,使用新代幣池的SLP1在SushiMaker中進行convert,使用少量的SLP將SushiMaker合約中的所有SLP轉到自己創建的代幣池中,即將對應交易對一段時間內的所有手續費收入囊中。并對其他交易對重復這個過程,持續獲利。
往期回顧
假錢換真錢,揭秘PickleFinance被黑過程
閃電貸+重入攻擊,OUSD損失700萬美金技術簡析
如何使用閃電貸從0撬動百萬美元?ValueDeFi協議閃電貸攻擊簡要分析
無中生有?DeFi協議Akropolis重入攻擊簡析
Acala創世已通過慢霧科技安全審計
慢霧導航
慢霧科技官網
https://www.slowmist.com/
慢霧區官網
https://slowmist.io/
慢霧?GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
幣乎
https://bihu.com/people/586104
知識星球
https://t.zsxq.com/Q3zNvvF
火星號
http://t.cn/AiRkv4Gz
鏈聞號
https://www.chainnews.com/u/958260692213.htm
Tags:SLPUSHUSHISUSHISLP幣牛市能漲回來嗎USH幣3X Short Sushi Tokensushi幣什么時候出來的
導語: 這個事情不做跳過,下個事情也不做在跳過,最后你會發現你什么都不會,這個事情看到就做,那個事情不會就想辦法做,最后你會發現你學會很多.
1900/1/1 0:00:0011.29比特幣以太策略 深夜再更新一篇 前面提到,大餅以太幣價收回十日線,有望走強。還有明日灰度上班,有望提示投資者做多士氣.
1900/1/1 0:00:00美麗的天空總是讓人充滿無限的遐想,落在這顆星球的每個生物都在追求自己的愿望,如果你問我們的愿望是什么,如果你問我們的愿望是什么,我們會很堅定的告訴你,通過我們的努力會使幣圈的朋友活的更好.
1900/1/1 0:00:00全球環保共識,全球碳資產共識,全球碳匯信用共識 源于技術不止于技術 DPoS(DelegatedProofofStake)共識機制是一種基于投票選舉的共識算法,相比POS能大幅度提升選舉效率.
1900/1/1 0:00:00面對金融市場,有人盆滿缽滿,那就自然有人血本無歸。這就是市場上所謂的二八定律,投資本身就是有風險的,所以做這個一定要理性,雖然賺錢很容易但是虧錢一樣很容易。有一句話說的對,三分技術七分心態.
1900/1/1 0:00:00——大家好,我是阿李,用心寫好每一篇文章,給大家最專業的指導————閱讀之前可以點擊“關注”按鈕,輕輕一點,“每日行情分析”專欄節目實時行情分析解讀,為你指點迷津.
1900/1/1 0:00:00