BTC/HKD-1.04%
ETH/HKD-0.5%
LTC/HKD-0.17%
ADA/HKD-1.49%
SOL/HKD-0.19%
XRP/HKD-1.04%據慢霧區消息,幣安智能鏈(BSC)DeFi項目AutoSharkFinance被黑,導致代幣價格閃崩。慢霧安全團隊在第一時間跟進分析,并將結果以簡訊的形式分享給大家,供大家參考。由于AutoShark策略池的機制,攻擊者需要事先存入一定數量的LP代幣到策略池中,為后續攻擊做準備,所以整個攻擊其實分成了2步,這里主要分析的是第2筆的攻擊交易。攻擊步驟如下:
1.攻擊者從Pancake的WBNB/BUSD交易對中借出大量WBNB;
2.將第1步借出的全部WBNB中的一半通過Panther的SHARK/WBNB交易對兌換出大量的SHARK,同時池中WBNB的數量增多;
3.將第1步和第2步的WBNB和SHARK打入到SharkMinter中,為后續攻擊做準備;
4.調用AutoShark項目中的WBNB/SHARK策略池中的getReward函數,該函數會根據用戶獲利的資金從中抽出一部分手續費,作為貢獻值給用戶獎勵SHARK代幣,這部分操作在SharkMinter合約中進行操作;
5.SharkMinter合約在收到用戶收益的LP手續費之后,會將LP重新拆成對應的WBNB和SHARK,重新加入到Panther的WBNB/SHARK交易池中;
6.由于第3步攻擊者已經事先將對應的代幣打入到SharkMinter合約中,SharkMinter合約在移除流動性后再添加流動性的時候,使用的是SharkMinter合約本身的WBNB和SHARK余額進行添加,這部分余額包含攻擊者在第3步打入SharkMinter的余額,導致最后合約獲取的添加流動性的余額是錯誤的,也就是說SharkMinter合約誤以為攻擊者打入了巨量的手續費到合約中;
7.SharkMinter合約在獲取到手續費的數量后,會通過tvlInWBNB函數計算這部分手續費的價值,然后根據手續費的價值鑄幣SHARK代幣給用戶。但是在計算LP價值的時候,使用的是PantherWBNB/SHARK池的WBNB實時數量除以LP總量來計算LP能兌換多少WBNB。但是由于在第2步中,Panther池中WBNB的數量已經非常多,導致計算出來的LP的價值非常高;
8.在LP價值錯誤和手續費獲取數量錯誤的情況下,SharkMinter合約最后在計算攻擊者的貢獻的時候計算出了一個非常大的值,導致SharkMinter合約給攻擊者鑄出了大量的SHARK代幣;
9.攻擊者后續通過賣出SHARK代幣來換出WBNB,償還閃電貸。然后獲利離開。
MTFDOG(巴哥犬)將于5月10日21:30上線BSC幣安智能鏈:據官方消息,MTFDOG(巴哥犬)將于2021年5月10日21:30上線BSC幣安智能鏈。MTFDOG無私募、無眾籌,完全社區自治代幣。MTFDOG代幣總量80%已打入黑洞地址,20%全部用于上線PancakeSwap添加初始流動性。MTFDOG合約地址:0x4290ef79ea9c5b2f85b3588dd6fc33eb8b314590,每筆交易燃燒10%,其中5%永久銷毀,3%持幣分紅,2%為交易稅費。[2021/5/10 21:43:19]
CoinWind已于今日20:00正式登陸幣安智能鏈:據官方消息,DeFi智能單幣挖礦金融平臺CoinWind已于2021年4月12日20:00(UTC+8)正式登陸幣安智能鏈BSC。
據了解,CoinWind是一個DeFi智能單幣挖礦金融平臺,通過合約自動將質押的幣種進行撮合配對,配合對沖無常損失策略,解決用戶單幣種挖礦收益低、LP挖礦無常損失大等風險問題。CoinWind已上線復投策略,可以將挖礦產生的收益投入到高收益率的項目,產生的新收益再次復投,有效提升了收益資金的利用率,同時提高了用戶的收益。[2021/4/12 20:11:22]
MDEX上線幣安智能鏈BSC1小時,TVL超13億美元:據MDEX.COM官方數據顯示,MDEX上線幣安智能鏈BSC1小時,TVL已超13億美元,交易額超過2億美元。[2021/4/8 19:59:25]
據官方公告,5月28日14:00,LBank藍貝殼上線GNBT(GENEBANK),開放BTC交易,5月27日14:00開放充提.
Block Chain:2021/5/26 22:45:54根據官方公告,中幣(ZB)將于2021年5月26日15:00開放GTC充值,并在17:00開放GTC/USDT和GTC/QC交易。 Gitcoin 是一個基于以太坊網絡構建的去中心化協作平臺.
Block Chain:2021/5/26 22:45:50加密市場監控初創公司SolidusLabs宣布完成2000萬美元A輪融資,EvolutionEquityPartners領投.
Block Chain:2021/5/25 22:41:31以太坊基金會核心開發人員Danny Ryan在以太坊官方博客發布文章宣布信標鏈首個升級Altair已取得穩定進展.
Block Chain:2021/5/26 22:44:49荷蘭中央銀行(DNB)撤銷了收緊有關加密貨幣交易所提款的規定,原因是擔心這些措施可能會不必要地侵犯客戶隱私。早在一月份,荷蘭中央銀行發布了數字貨幣兌換的新規則,要求他們在提款時收集有關用戶的更多個人詳細信息.
Block Chain:2021/5/25 22:42:01歐易OKEx數據顯示,YFI短線上漲,突破50000美元關口,現報50006.0美元,日內漲幅達到6.4%,行情波動較大,請做好風險控制.
Block Chain:2021/5/26 22:45:02火幣全球站數據顯示,ETH短線上漲,突破2600美元關口,現報2600.5美元,日內漲幅達到3.62%,行情波動較大,請做好風險控制.
Block Chain:2021/5/25 22:43:37摩根士丹利CEO:預計美聯儲逐漸縮減購債的政策于今年年底開始,預計美聯儲將在2022年初加息。(金十)摩根士丹利研究以比特幣為房屋定價:金色財經報道,Bitcoin Magazine發推稱,銀行業巨頭摩根士丹利研究以...
Block Chain:2021/5/25 22:42:505月26日消息,國內歌手阿朵發行NFT 數字音樂作品《WATER KNOW》,全曲采用 NFT 技術進行數字加密,并將封面和歌曲的署名權公益拍賣,成交價 30.4271 萬元,拍賣收入將捐贈給音樂公益項目.
Block Chain:2021/5/26 22:45:34火幣全球站數據顯示,BTC短線上漲,突破38700美元,現報38702.51美元,日內漲幅達到1.14%,行情波動較大,請做好風險控制.
Block Chain:2021/5/26 22:44:29火幣全球站數據顯示,DASH短線上漲,突破200美元關口,現報200.07美元,日內漲幅達到3.75%,行情波動較大,請做好風險控制.
Block Chain:2021/5/26 22:45:075月25日消息,按照國務院金融穩定發展委員會第51次會議關于打擊比特幣挖礦和交易行為的部署要求,嚴格落實《內蒙古自治區關于確保完成“十四五”能耗雙控目標任務若干保障措施》,進一步清理虛擬貨幣“挖礦”行為.
Block Chain:2021/5/25 22:43:35