買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊

Author:

Block

Time:2021/5/20 22:24:55

幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

OKB突破22美元關口 日內漲幅為15.76%

歐易OKEx數據顯示,OKB短線上漲,突破22美元關口,現報22.001美元,日內漲幅達到15.76%,行情波動較大,請做好風險控制.

Block Chain:2021/5/21 22:28:47
ETH 2.0信標鏈瀏覽器BeaconScan明日進行維護

官方消息,ETH 2.0信標鏈瀏覽器BeaconScan將從5月21日2AM(UTC)開始維護,預計需要10到12個小時.

Block Chain:2021/5/20 22:24:42
AOFEX于5月20日上線O3 (O3 Swap)

據官方消息,AOFEX平臺于5月20日上線O3 (O3 Swap),充提業務現已開啟;AOFEX將于5月21日15:00(GMT+8)上線科創板并開放O3/AQ、O3/USDT交易區.

Block Chain:2021/5/20 22:26:20
比特幣礦業公司Core Scientific首席執行官辭職

金色財經報道,比特幣礦業公司Core Scientific首席執行官Kevin Turner已辭職。聯合創始人兼董事長Mike Levitt出任首席執行官。Turner將繼續擔任顧問職務.

Block Chain:2021/5/20 22:22:30
富藝斯宣布將拍賣加密藝術家莎拉·梅約哈斯的NFT作品《Bitchcoin》

富藝斯宣布即將拍賣由加密貨幣領域的藝術家莎拉·梅約哈斯(Sarah Meyohas)所創造之NFT作品《Bitchcoin》.

Block Chain:2021/5/21 22:29:30
BTC突破41500美元關口 日內漲幅為0.15%

火幣全球站數據顯示,BTC短線上漲,突破41500美元關口,現報41500.32美元,日內漲幅達到0.15%,行情波動較大,請做好風險控制.

Block Chain:2021/5/21 22:28:18
BTC 24小時資金凈流出369.11億元人民幣

金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為當前BTC全網合約持倉總量為14.95億美元 24小時減少0.63億美元:動態據合約帝持倉報告顯示,截止18:00,當前全網合約持倉總量為14.95億...

Block Chain:2021/5/20 22:22:38
納指漲幅擴大至1%

美股持續反彈走高,納指漲超2%:行情顯示,美股持續反彈走高,納指漲超2%.

Block Chain:2021/5/20 22:26:56
BTC突破39900美元關口 日內漲幅為7.08%

火幣全球站數據顯示,BTC短線上漲,突破39900美元關口,現報39910.0美元,日內漲幅達到7.08%,行情波動較大,請做好風險控制.

Block Chain:2021/5/20 22:24:39
去中心化存儲協議Swarm被黑客攻擊

5月20日消息,據Extend Labs團隊報告,其團隊通過其bzzscan.com瀏覽器數據監控發現Swarm項目存在大量gBZZ被超發出的情況并提交Swarm官方。經調查,此次攻擊導致了單個支票超發2000多個g...

Block Chain:2021/5/20 22:26:49
四川大部分礦場已持續停電3天

5月14日,國網四川阿壩州電力有限公司也發布了限電停電告知書。告知書顯示,進入5月以來,四川電網用電負荷持續高速增長,加之來水偏少,電煤供應短缺,供電形式十分嚴峻.

Block Chain:2021/5/20 22:25:29
新加坡WBF交易所即將上線JAT

據官方消息顯示,WBF交易所即將上線JAT,并于5月21日16:00在開放區上線JAT/USDT交易對,充值將于5月21日12:00開啟,提幣將于5月21日18:00開啟.

Block Chain:2021/5/21 22:28:11
ads