加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > LTC > Info

慢霧分析 Value DeFi vSwap 模塊被黑_SWAP:VSW

Author:

Time:1900/1/1 0:00:00

據慢霧區情報,幣安智能鏈項目ValueDeFi的vSwap模塊被黑,慢霧安全團隊分析如下:1.攻擊者首先使用0.05枚WBNB通過vSwap合約兌換出vBSWAP代幣;2.攻擊者在兌換的同時也進行閃電貸操作,因此vSwap合約會將兌換的vBSWAP代幣與閃電貸借出的WBNB轉給攻擊者;3.而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的tokenWeight0參數是否為50來選擇不同的算法來檢查池子中的代幣數量是否符合預期;4.由于vSwap合約的tokenWeight0參數設置為70,因此將會采用第二種算法對池子中的代幣數量進行檢查;5.而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;6.第二種算法是通過調用formula合約的ensureConstantValue函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;7.在通過對此算法進行具體分析調試后我們可以發現,在使用WBNB兌換最小單位(即0.000000000000000001)vBSWAP時,池子中緩存的WBNB值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;8.因此攻擊者可以轉入WBNB進行最小單位的vBSWAP代幣兌換的同時,將池子中的大量WBNB代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過vSwap的檢查;9.攻擊者只需要在所有的vSwap池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。

慢霧:過去一周加密領域因安全事件累計損失3060萬美元:7月24日消息,據慢霧統計,上周加密領域因遭遇攻擊累計損失3060萬美元,攻擊者利用了不同的攻擊向量。這些事件包括Alphapo熱錢包被盜(損失2300萬美元)、Conic Finance遭閃電貸攻擊(損失30萬美元)以及重入攻擊(損失320萬美元)、GMETA發生RugPull(損失360萬美元)、BNO遭閃電貸攻擊(損失50萬美元)等。[2023/7/24 15:55:56]

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

聲音 | 慢霧安全團隊針對USDT充值漏洞做出回應:據火訊財經報道,慢霧安全團隊針對USDT充值漏洞做出了回應,他們表示:“關于 USDT ‘虛假充值’的事件,目前許多交易所也都發了公告聲明說不存在該問題了,存在該問題的交易所也都獲取了情報在第一時間修復了,目前應該已經不存在此問題了。我們一般不披露那些還沒出現攻擊事件的情報。比如單純漏洞這玩意,擠擠總會有的,多重磅都可以搞個出來,沒什么好說,但只要是事件,就代表已經發生,披露我們盡最大努力走負責任路線。我們在給甲方做安全時,會全面帶入我們的情報網絡,這種價值,似乎還不好量化,但懂的人,會很感激我們。”[2018/7/3]

Tags:SWAPBTCVSWBNBCardSwapbtc下載官方VSW幣BNB下跌

LTC
波卡發布重要版本更新 Polkadot v0.9.0,將平行鏈部署到 Kusama 上_DOT:SAMA

加入PolkaWorld社區,共建Web3.0!今天凌晨,波卡代碼發布了一個新版本Polkadotv0.9.0。該版本包含了能夠讓平行鏈正確運行的客戶端更改.

1900/1/1 0:00:00
關于WBF上線RLC的公告_TPS:Tether CNH

尊敬的用戶: WBF即將在開放區掘金板塊上線RLC/USDT交易對,具體上線時間為:充值時間:2021/5/0715:30提幣時間:2021/5/0715:30交易時間:2021/5/0715:.

1900/1/1 0:00:00
5.8早行情:美非農數據不及預期 市場更加期待放水_BTC:POOL

據歐易OKEx的數據顯示,當前BTC/USDT現貨報價為57210美元,24小時漲幅為2.51%.

1900/1/1 0:00:00
ETF逐漸登場,比特幣2021年加速向傳統世界進軍_ETF:DOGETF

這是白話區塊鏈的第1326期原創?作者|一棵楊樹出品|白話區塊鏈4月14日晚,備受期待的Coinbase正式上線納斯達克,開盤即暴漲70%,市值一度逼近1000億美元大關.

1900/1/1 0:00:00
Cash App第一季度比特幣收入達35.1億美元_比特幣:CASH

根據Square周四發布的財報,其旗下CashApp在2021年第一季度創造35.1億美元的比特幣收入和7500萬美元的比特幣毛利潤,分別增長至去年同期的11倍.

1900/1/1 0:00:00
hdog,幣圈新寵火爆上線,一枚有理想有靈魂的社區共識幣_HDO:USD

21世紀是互聯網的時代,全球資訊瞬息萬變,商機與危機并存,如果你不會識別,不了解世界經濟脈搏,你將與這波財富無緣.

1900/1/1 0:00:00
ads