加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > PEPE幣 > Info

安全機構:AutoShark Finance 閃電貸事件分析_ARK:SPARK

Author:

Time:1900/1/1 0:00:00

幣安智能鏈DeFi項目AutoSharkFinance遭到攻擊,導致代幣價格閃崩。慢霧安全團隊對此次事件進行了跟進分析,慢霧表示,由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。

攻擊步驟如下:

1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;

安全機構:Fuck BNB疑似為貔貅盤Token,請注意相關風險:金色財經報道,12月2日,Ankr協議遭到攻擊,攻擊者創建Fuck BNB Token。據安全機構Go+Labs報告,該Token疑似為貔貅盤Token。請用戶注意相關風險。[2022/12/2 21:18:01]

2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;

區塊鏈安全機構Halborn推出區塊鏈和智能合約安全虛擬機 ZIION:8月29日消息,區塊鏈安全機構 Halborn 推出開源區塊鏈和智能合約安全虛擬機 ZIION,包含超過 100 種區塊鏈安全工具,包括協議工具、EVM 工具、Rust 工具等,開發者可基于該虛擬機在比特幣、以太坊、Solana、Polkadot、Substrate 基礎之上進行開發。[2022/8/29 12:56:01]

3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;

zkSync在測試網中被意外觸發安全開關Exodus Mode,可證明其安全機制有效:據官方消息,Matter Labs 表示昨日在以太坊測試網(Ropsten)上有用戶觸發了擴容方案 zkSync 1.0 的“Exodus Mode”(出埃及記模式),這并不是計劃內的操作,但是也證明了 zkSync 1.0 的安全機制是有效的。該模式的觸發是由于 Matter Labs 在測試一個新的系統,最終導致了系統認為 zkSync 的操作節點已下線了或者是惡意的,也就導致了該模式可以被觸發。Matter Labs 表示,Exodus Mode 是 zkSync 可以與以太坊主鏈安全性一致的保證,在觸發該模式后,用戶可以重構狀態數據并從 zkSync 網絡中提現資產。[2021/4/24 20:53:50]

4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;

5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;

6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;

7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;

8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;

9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。

Tags:ARKSHASHARKBNBSPARKSHARO幣SHARK幣bnb艾米麗可以互動嗎

PEPE幣
無服務器應用部署平臺ArGo完成130萬美元種子輪融資_AIN:XPLA

據官方消息,基于區塊鏈的無服務器應用部署平臺ArGo宣布以1250萬美元估值完成130萬美元種子輪融資,由AscensiveAssets領投.

1900/1/1 0:00:00
ZKSwap即將開啟第二輪流動性挖礦,獎勵高達400多萬ZKS_ZKS:zksync幣imtoken

ZKSwap官方今日發布公告,ZKSwap團隊決定將于3月29日18時開啟第二輪流動性挖礦和交易挖礦活動,并給予總額超過400萬ZKS獎勵.

1900/1/1 0:00:00
智能合約平臺Fantom獲HyperChain Capital 1500萬美元投資_NTO:ant幣現價

智能合約平臺Fantom宣布獲得對沖基金HyperChainCapital的1500萬美元投資,投資方式為購買FTM代幣.

1900/1/1 0:00:00
web3.0通用廣告協議Parami 完成數百萬美元種子輪融資_WEB:API

ParamiProtocol宣布完成數百萬美元種子輪融資,投資方包括NGCVentures、CMSholdings、GenesisBlockVentures、DigitalFinanceGrou.

1900/1/1 0:00:00
Huobi宣布于5月20日重啟打新平臺Huobi Prime_Huobi:STAK

HuobiGlobal官方推特宣布,將于5月20日重啟HuobiPrime。據悉,HuobiPrime將于北京時間5月20日20時啟動第七輪新的代幣發行活動,該活動分兩輪進行.

1900/1/1 0:00:00
以太坊Gas治理項目Ethereum Eagle將于8月8日開啟EGL創世_以太坊:GAS

據官方消息,由社區主導通過治理決定以太坊GasLimit的協議EthereumEagle宣布,將于北京時間8月8日1時開啟EGLGenesis.

1900/1/1 0:00:00
ads