加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Coinw > Info

經過安全審計的FSwap項目,黑客如何還能有機可乘?-ODAILY_SWAP:FOLD價格

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年6月13日,知道創宇區塊鏈安全實驗室監測到BSC鏈上的FSwap去中心化交易所項目遭到閃電貸攻擊,導致損失1751枚BNB約39萬美元。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件并分析。

基礎信息

FSwap是一個去中心化交易所項目,可實現對加密資產的鏈上高效清算和資產的跨鏈交易。

攻擊者地址:0x000c84c59385b64c3ea4d48cc3fca1f08f3abcfc

Manifold推出經過驗證的NFT工作室:金色財經報道,Manifold周二宣布推出經過驗證的NFT工作室“Manifold Studio”,將允許任何人鑄造NFT,同時保留作品的真正所有權和起源。Manifold 表示,其獨特之處在于為創作者提供了對他們所創造內容的完全所有權。 Manifold并不依賴第三方平臺以及隨之而來的所有許可條款,而是聲稱“創造者就是平臺”。[2021/10/6 20:08:13]

攻擊合約:0x7437e7a923a5b467a197c6fae991f0f0ced9af57

tx:0xe75e30dafd865331e6a002d50effe084c21e413c96d4550d5e09cf647686fcbe

分析師:比特幣已經過度擴張,山寨幣季即將到來:加密貨幣策略師Nicholas Merten表示,比特幣已經過度擴張,隨著投資者將他們的利潤轉向領先的山寨幣,我們可能會看到流動性的轉變。他表示,自己正在關注以太坊(ETH/USD),并強調其距離歷史高點還很遠,他還指出,LTC將保持穩定的上升趨勢。盡管加密貨幣市場目前正在經歷一場調整,但Merten表示,山寨幣季即將到來。(The Daily Hodl)[2020/12/22 16:07:53]

FSwapPair合約:0x0d5F1226bd91b5582F6ED54DeeE739CAC49C37Db

Bingbon官方發布社區一封信:解釋近期經常被黑的原因經過和對Bingbon未來發展的計劃:6月20日,Bingbon發布《致所有“冰棒”用戶的一封信(二)》,Bingbon表示,針對近期“有組織的、有紀律”的散布大量謠言信息,其中包括“跑路”等事件進行以下說明:隨著我們的穩步發展,我們發現連續多日有不明機構DDoS攻擊冰棒 ,致使部分用戶在使用冰棒產品時受到影響。經查,我們發現是友商在從中使絆,這也是我們最不愿意相信的結果。6月8日至6月18日期間我們受到密集的DDoS攻擊。僅6月17日當日某機構就購買了2 TB的DDoS攻擊。但我們的技術團隊24小時在線值守,問題出現的時候都以最快速度去解決問題,之后都很快恢復正常。而某些友商看DDoS攻擊冰棒不行,便開始雇傭大量水軍在社群私聊用戶抹黑我們。不過既然這樣也給我們做了警示,今后我們會更加自省,謹言慎行,全部精力用在做有益整個行業的事。[2020/6/21]

漏洞分析

漏洞關鍵在于FSwapPair合約中的swap方法在每次交易計算手續費時會將pair合約中的儲備token當作手續費發送給feeto地址,這將會導致池子中的代幣數量減少,從而引起代幣價格上漲,攻擊者能夠從中套利。

攻擊流程

1、攻擊者使用閃電貸在BiSwap中貸款300萬枚BSC-USD代幣,并使用255萬枚BSC-USD代幣在Fswap中換取54萬余枚MC代幣;

2、隨后攻擊者在合約中反復多次貸-還閃電貸以此消耗池子中的MC代幣,使得池中中得MC代幣數量急劇減少,價格也迅速上漲;

3、攻擊者立刻在池子中置換手中的MC代幣獲取大量BSC-USD代幣;

4、攻擊者償還閃電貸,將剩余BSC-USD代幣進行swap,獲利1751枚BNB,最后自毀合約離場。

總結

本次攻擊事件核心是項目方誤將手續費收取方設定為pair合約而不是用戶本身,從而導致池子中的代幣數量能夠被消耗,發生套利風險。

建議項目方在編寫項目時應對函數中的手續費收取邏輯實現進行嚴格的審查,此處應該將手續費收取對象設置為用戶而不是pair合約。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚。另外,近期各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:SWAPANIMANFOLDPrivacySwapAnimal Friends UnitedBusinessmanTokenFOLD價格

Coinw
一文讀懂安全效果曲線和未來收入機會-ODAILY_LINK:ChainLink

目前,Chainlink一共建立了900多個獨特的預言機網絡,為多鏈生態中的各個智能合約保障了數百億美元的價值.

1900/1/1 0:00:00
波場TRON賬戶總數突破1.02億-ODAILY_tron:tronlink波寶錢官網地址

TRONSCAN最新數據顯示,7月3日至7月8日,波場TRON賬戶新增超100萬,總數達到102,037,333,正式突破1.02億.

1900/1/1 0:00:00
Tether項目周報(0530-0605)-ODAILY_HER:ETHE

Tether聯合創始人:UST崩盤或是大多數算法穩定幣的終結6月2日消息,Tether聯合創始人兼BLOCK聯合創始人ReeveCollins表示,UST崩盤可能是大多數算法穩定幣的終結.

1900/1/1 0:00:00
NFT周刊:電商巨頭eBay收購KnownOrigin-ODAILY_NFT:BIT

2022年第二季度以NFT.NYC收尾,新的一周YugaLabs和BAYC占據了頭條新聞,eBay積極進軍NFT領域。讓我們來回顧一下本周NFT領域重要新聞.

1900/1/1 0:00:00
孫宇晨做客Huobi Live:站在宇宙中心呼喚加密自由,從波場合規化探索看加密貨幣的未來-ODAILY_TOR:Siren

據最新消息,格林納達常駐世界貿易組織代表、特命全權大使、波場TRON創始人孫宇晨先生閣下直播即將重磅來襲.

1900/1/1 0:00:00
公鏈賽道烽煙再起Move系新公鏈嶄露頭角-ODAILY_TOS:MOV

自區塊鏈誕生以來,整個行業已經經歷了幾輪周期輪替。目前擁有最豐富生態、影響力最大的以太坊,由于性能問題和費用問題而飽受詬病,在周期中不斷被后起之秀挑戰.

1900/1/1 0:00:00
ads