加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XMR > Info

經過安全審計的FSwap項目,黑客如何還能有機可乘?_SWAP:Fairy Forest NFT

Author:

Time:1900/1/1 0:00:00

前言

北京時間2022年6月13日,知道創宇區塊鏈安全實驗室?監測到BSC鏈上的FSwap去中心化交易所項目遭到閃電貸攻擊,導致損失1751枚BNB約39萬美元。

知道創宇區塊鏈安全實驗室?第一時間跟蹤本次事件并分析。

基礎信息

FSwap是一個去中心化交易所項目,可實現對加密資產的鏈上高效清算和資產的跨鏈交易。

加密貨幣投資者重新關注股市,以此判斷最糟糕的時期是否已經過去:8月7日消息,在經歷了一波動蕩和關乎生死存亡的焦慮之后,數字資產投資者又開始關注美國股市的情緒,以此來判斷最糟糕的時期是否已經過去。

Bloomberg Intelligence分析師Mike McGlone表示,“如果股市已經觸底”,加密貨幣的表現就會更好。“在市場中,沒有什么比上半年股市高速下跌時更強大的力量了。加密貨幣是其中一部分。”

今年以來,這種情況屢見不鮮,股票和加密貨幣的走勢也類似。背景是鷹派的美聯儲決心遏制40年來的高通脹,這是2022年各種資產波動的根源。

但是,股市和加密貨幣是否已經觸底是一個沒有人能真正確定的問題——只有在事實發生后才能看到底部,而且它們都有可能在今年晚些時候甚至明年年初重新觸及低點。(彭博社)[2022/8/8 12:08:35]

攻擊者地址:0x000c84c59385b64c3ea4d48cc3fca1f08f3abcfc

波卡安全性經過Atredis審計:Web3基金會發布Medium表示,波卡安全性已經經過信息安全公司Atredis審計。Atredis對波卡運行時間的完整性、機密性和可用性,以及對波卡驗證者的安全性和可靠性進行了評估。Atredis在今年1月20日到2月11日執行了這次評估,審計檢查出1個重要問題,1個高安全性問題、1個中度安全性問題,3個信息型問題。其中重要問題是一個邏輯問題,已經修復,其他問題不會擾亂到整個網絡。[2020/12/1 22:40:32]

攻擊合約:0x7437e7a923a5b467a197c6fae991f0f0ced9af57

薛蠻子:野蠻生長的炒幣時代已經過去了:薛蠻子今日在朋友圈表態,“這兩天比特幣應聲下跌,野蠻生長的炒幣時代已經過去了。我想今后的區塊鏈創業者們融資數額會越來越少,估值會漸漸地回歸理性,團隊的業績可能會出現與投資人之間的對賭條款,以保證項目方的信心。項目會兩極分化。優秀項目會越來越好,空氣幣或者沒有什么核心競爭力的me too項目會死掉。泡沫開始破了”。[2018/3/15]

tx:0xe75e30dafd865331e6a002d50effe084c21e413c96d4550d5e09cf647686fcbe

FSwapPair合約:0x0d5F1226bd91b5582F6ED54DeeE739CAC49C37Db

漏洞分析

漏洞關鍵在于FSwapPair合約中的swap方法在每次交易計算手續費時會將pair合約中的儲備token當作手續費發送給feeto地址,這將會導致池子中的代幣數量減少,從而引起代幣價格上漲,攻擊者能夠從中套利。

攻擊流程

1、攻擊者使用閃電貸在BiSwap中貸款300萬枚BSC-USD代幣,并使用255萬枚BSC-USD代幣在Fswap中換取54萬余枚MC代幣;

2、隨后攻擊者在合約中反復多次貸-還閃電貸以此消耗池子中的MC代幣,使得池中中得MC代幣數量急劇減少,價格也迅速上漲;

3、攻擊者立刻在池子中置換手中的MC代幣獲取大量BSC-USD代幣;

4、攻擊者償還閃電貸,將剩余BSC-USD代幣進行swap,獲利1751枚BNB,最后自毀合約離場。

總結

本次攻擊事件核心是項目方誤將手續費收取方設定為pair合約而不是用戶本身,從而導致池子中的代幣數量能夠被消耗,發生套利風險。

建議項目方在編寫項目時應對函數中的手續費收取邏輯實現進行嚴格的審查,此處應該將手續費收取對象設置為用戶而不是pair合約。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚。另外,近期各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:SWAPBSCFSWAIRwaultswap幣充提BSCBURNBuffSwapFairy Forest NFT

XMR
Trade DUSK, LIT Perpetual Contracts, Win a Share of 20,000 USDT Rewards!_THE:THERADIO幣

DearKuCoinFuturesUsers,KuCoinFutureshaslaunchedUSDT-MarginedDUSK(DUSKNetwork)andLIT(Litentry)Perp.

1900/1/1 0:00:00
盤中寶——比特幣反彈高度有限,一文解讀以太坊合并后礦工走向_BTC:以太坊價格今日行情分析

美聯儲加息,流動性收緊,三箭資本債務問題引發眾多加密金融機構可能面臨破產清算,加密市場目前極為脆弱,市場恐慌情緒嚴重,比特幣反彈高度預計有限,BTC后市趨于寬幅震蕩.

1900/1/1 0:00:00
Tron(trx)是怎么進行救市的?USDD脫離危險了嗎?_TRO:StrongBlock

受整體環境和金融周期的影響,加密市場持續遭遇瀑布式行情,加密市場的總市值也在直線下降,目前僅有9216億,要知道這個數字曾經是兩萬多億.

1900/1/1 0:00:00
Huobi Global to Open Trading for FOTA at 14:20 (UTC) on June 16

DearValuedUsers,HuobiGlobalwillbeopeningFOTA(FightOfTheAges)?spottrading(FOTA/USDT)andspotGridtra.

1900/1/1 0:00:00
BitVito幣位:Ryan稱目前處于最糟糕的市場情緒_BIT:RYAcoin

Messari創始人RyanSelkis發推稱,目前加密貨幣的市場情緒是其從事該行業以來最糟糕的。RyanSelkis呼吁監管機構需要對交易所和投資者進行監管,而不是協議本身.

1900/1/1 0:00:00
以太坊跌破1000美元!幣圈掀起“蟑螂理論_ETH:ELS幣

周末悄悄降臨,隨著17日美股收盤后,18日早盤投資者將焦點轉向24小時不間斷的加密市場。“以太坊跌破三位數”的預言成真嚇壞幣圈投資者.

1900/1/1 0:00:00
ads